miércoles, 6 de junio de 2007

MEDIDAS MÍNIMAS PARA IMPLEMENTAR SEGURIDAD


Autenticación Es decir, un usuario ha de demostrar que es quien dice ser, cuando quiera usar la red.
Autorización Indica que cosas puede hacer un usuario en la red, dependiendo de su nivel de privilegios.
Contabilización En determinados entornos es interesante tener un servidor que almacene las operaciones que está realizando un determinado usuario, para luego investigar acciones sospechosas.
Encripción Modifica la información transmitida utilizando un algoritmo y llaves secretas para evitar que la información sea interceptada o modificada.

SOLUCIONES
•Política de Seguridad (Asegurar cortafuegos, software fiable, Ipsec, PKI, Proxys, Control de Acceso)
•Monitorizar y Reaccionar (Aplicaciones de sistemas de detección de intrusos- IDS)
•Comprobar escaneo de vulnerabilidades.
•Gestionar y mejorar administración de recursos( Hosts, Servidores, Routers/Switches, cifrado (protocolos seguros)