LAS COSA Q PASAN
Enviado por sennin • 29 de Noviembre de 2012 • 441 Palabras (2 Páginas) • 420 Visitas
os servidores DNS no tiene la necesidad de ser vistos desde adentro de la organización, eso deja un hueco de seguridad, por lo tanto, con ayuda del Proxy podremos filtrar esa información.
Posible solución a la protección en servidores
La parte de los servidores, se recomienda que no los tengan ahí, se recomienda que la información la tengan dispersada en varios sitios geográficos por lo de desastres naturales, al igual que redundancias en los servidores, implementando arreglos de discos RAID e incorporando a los servidores discos Hot Swap, gracias a estos, en situaciones cruciales se remplazara los discos sin necesidad de tumbar el servidor. Todo lo anterior se aplicaría para los servidores de FTP, Web que dan servicio a la sección online, Gestión, etc.
Se necesita tener estándares de topología de red en regla, los sites o granjas de servidores, por la magnitud de la empresa, se recomienda un site con elementos de seguridad como cctv, biométricos, en resumen, un site superior al nivel 2.
Posible solución a la protección en el personal
Los empleados que trabajen en la empresa tendrán la necesidad de tener salida a Internet, pero para bloquear paginas Web que no tienen nada que ver con el trabajo, se usarían firewall o Proxy con políticas de grupo, así los trabajadores
estarán contentos de trabajar en la empresa porque tendrán todo lo necesario para trabajar.
Para evitar la utilización de herramientas de evasión de Proxy (ultrasurf), colocar un arreglo de políticas estableciéndole que las peticiones o paquetes que no pasen desde el Proxy configurado, el firewall no los deje pasar. Así, garantizamos que los paquetes que quieran salir por Internet tengan que pasar por el filtrado correspondiente.
La instrucción a los usuarios a usar contraseñas fuertes para que no sean tan fáciles de ser craqueadas, así mismo tener actualizadas las maquinas personales y los servidores. Realizar con frecuencia auditorias de seguridad con Nessus y seguir desde cerca las quejas y sugerencias de los trabajadores mediante encuestas en VLAN.
Topología hecha en packet tracer
Conclusiones
En esta practica consideré puntos de vista tanto de administración, seguridad y eficacia en el personal. Tome en consideración aspectos que difícilmente en México se toman en cuenta, como por ejemplo el ocultar datos del DNS, no permitir que puedan escanear puertos etc. Intente cubrir los aspectos mas importantes en este trabajo, siguiendo ciertas normas ya establecidas de recomendaciones que se les hace a las redes. La seguridad en las redes es indispensable en cualquier empresa, escuela, universidad, dependencia del gobierno, etc. Tomase en cuenta que nunca se podrá diseñar una red 100% inmune a los ataques, pero podemos diseñar una red 99.99% se
...