Host bastion
Enviado por diego.padilla • 2 de Diciembre de 2018 • Apuntes • 422 Palabras (2 Páginas) • 114 Visitas
Introducción
El host bastion es un sistema que actúa de intermediario como punto de control entre los usuarios de una red interna hacía otro tipo de redes, una de sus funciones principales el filtrar el tráfico de entidad y salida, así como la gestión de la configuración de la red, hacía redes externas.
Debe tener una configuración especial, endurecida ya que se puede configurar para estar expuesto a Internet por lo que es vulnerable a ataques de agentes externos.
Desarrollo
El host bastion tiene un grado de seguridad extra, teniendo en cuenta que su función es examinar la red de computadoras y dispositivos frente posibles ataques externos, por otra parte se configura por lo general una sola aplicación como lo puede ser un servidor proxy, deshabilitando todos los demás servicios, puertos y protocolos que pueden funcionar en él. Como políticas de endurecimiento del host bastion se inhabilitan cuentas de usuario con privilegios elevados como lo son las cuentas de root o con permisos de administración.
Los host bastion se usan por lo general para proteger servicios como correo electrónico, alojamiento de sitios web, ftp, firewalls, entre otros.
Existen tres tipos de host bastion:
- Single-homed bastión: Dispositivo con una única interfaz de red, puede ser utilizado como Gateway a nivel de cada de aplicación, hace de intermediario entre el router externo y los clientes de la red interna para el intercambio de datos, y según las políticas de seguridad establecidas permite el intercambio de información entre estos.
- Dual-homed bastión host: Cuenta con al menos dos interfaz de red, sirve de Gateway y como filtro de paquetes, evitando que algún usuario externo malintencionado logre acceder a un dispositivo interno de la red corporativa.
- Multihomed bastión host: Para configura un host bastion en modo “Multihomed” todo el tráfico de red de entrada y salida debe pasar por un servidor proxy, así mismo este host debe alojarse dentro de la red interna y habilitarse para que sea la puerta de acceso al tráfico de la red externa que será enviado por un host bastion que se encuentra en la parte externa de la red.
Conclusiones
Se debe realizar una configuración endurecida para el host bastion, de forma que solo despliegue los servicios, puertos y protocolos que requiere asegurar, deshabilitar todos los demás.
Otro aspecto a tener en cuenta, es que el host bastion pude estar ubicado por lo general en la parte externa de la red, Zona Desmilitarizada – DMZ, esto puede converger como vector de ataque por parte de usuarios malintencionados de Internet.
Web server, DNS, Email server, FTP, Proxy server.
...