Vistas a la página totales

sábado, 14 de octubre de 2023

SEGURIDAD PERIMETRAL

Seguridad Perimetral🚫

Se considera seguridad perimetral a todo tipo de herramientas y técnicas de protección informática que tienen como propósito defender la tecnología de la información de una empresa; relacionada con la red interna y toda la prolongación que forma parte de su entorno.
 
 La clave de las barreras perimetrales se encuentra en el cifrado de accesos y los métodos de conexión entre dispositivos conocidos, estableciendo unidades bajo las que se pueda actuar de manera particular y ponga bajo control a los movimientos y agentes que se escapen de las causas previamente definidas.

Clasificación de la Seguridad Perimetral

Los sistemas de seguridad perimetral pueden clasificar según la geometría de su cobertura (volumétricos, superficiales, lineales, etc.), según el principio físico de actuación (cable de fibra óptica, cable de radiofrecuencia, cable de presión, cable microfónico, cerco electrificado, etc.) o bien por el sistema de soporte (autosoportados, soportados, enterrados, detección visual, etc.).


También son clasificados dependiendo del medio de detección:

  • Sistemas Perimetrales Abiertos: Los que dependen de las condiciones ambientales para detectar. Como ejemplo, la video vigilancia, las barreras infrarrojas y las barreras de microondas. Esta característica provoca falsas alarmas o falta de sensibilidad en condiciones ambientales adversas.
  • Sistemas Perimetrales Cerrados: Los que no dependen del medio ambiente y controlan exclusivamente el parámetro de control. Como ejemplo, los históricos cables microfónicos, la fibra óptica y los piezo-sensores. Este tipo de sensores suele ser de un costo más elevado.


Perímetro de la red

Un perímetro de red es el límite entre lo que se considera de confianza y lo que no. Fundamentalmente, deberías considerar todo lo que está dentro de tu red como de confianza, y todo lo que está fuera de tu red como de no confianza. Parece bastante sencillo, ¿verdad?

Tomémonos un momento para considerar dónde empieza Internet para tu empresa. En cada sede, empieza en la “demarcación”. Aquí es donde el cable de la compañía de telecomunicaciones se une a la red privada. A menudo, es aquí donde el cable de telecomunicaciones entra en la propiedad.

Una de las primeras piezas de hardware que se utiliza es un router. O bien lo suministra el ISP, o bien es propiedad de la empresa. También se llama equipo de las instalaciones del cliente (CPE, Customer Premises Equipment). Este router dirige el tráfico entre Internet y el resto de tu red privada.

Filtrado de Paquetes 

El filtrado de paquetes IP limita los servicios que se prestan a usuarios individuales cuando inician una sesión en una red.

El filtrado de paquetes puede permitir o denegar el acceso según las direcciones IP de destino o los puertos, o ambos. Se pueden poner en vigor distintas políticas al definir múltiples conjuntos de reglas de filtrado de paquetes, teniendo cada uno de ellos su propio identificador de filtro PPP exclusivo. Las reglas de filtrado de paquetes se pueden asignar para un determinado perfil de conexión de receptor o bien se pueden asignar mediante una política de grupo que aplicará las reglas a esa categoría de usuario. Las reglas de filtrado de paquetes propiamente dichas no se definen en PPP, sino que se definen bajo Reglas de paquetes IP, en System i Navigator.

Cuando reenvía o deniega los paquetes según las reglas de filtrado, un router funciona como filtro de paquetes. Cuando llega un paquete a un router que filtra paquetes, el router extrae cierta información del encabezado.
 Con esta información, el router decide si el paquete puede pasar o si se debe descartar, según las reglas de los filtros configurados. Como se muestra en la ilustración, el filtrado de paquetes puede operar en diversas capas del modelo OSI o en la capa de Internet de TCP/IP.

Un router que filtra paquetes utiliza reglas para determinar si permite o deniega el tráfico. Un router también puede realizar el filtrado de paquetes en la capa 4, la capa de transporte. El router puede filtrar paquetes según el puerto de origen y de destino del segmento TCP o UDP. Estas reglas se definen mediante el uso de ACL.





No hay comentarios.:

Publicar un comentario

SISTEMA DE DETECCIÓN DE INTRUSOS

Un   sistema de detección de intrusos   tiene las siguientes características: Debe observar y reconocer desviaciones del funcionamiento norm...