|
Uno de los elementos que contribuyen a la seguridad informática en una empresa es la filtración de paquetes IP, que consiste en vigilar la información de entrada y de salida de una red local hacia y desde Internet. El filtro IP permite crear políticas de seguridad que reglamenten aspectos como: - De quién recibir conexiones de Internet
- Hacia dónde dirigir información
- Controlar el acceso a los servicios que se tienen en los servidores de la empresa, o sea los puertos que los ofrecen, con lo cual se pueden restringir o permitir el uso de Internet
- Acceso al correo electrónico
- Transferencias de archivos y en general de todos los servicios de red
- Reglamentar los protocolos que se quieren aceptar
- El sentido u orientación de las transmisiones
- La identificación de equipos por sus direcciones físicas de la red (MAC)
A través de la característica llamada NAT o Network Address Translation, es posible manejar las direcciones IP para diferenciar y administrar el tráfico interno y/o externo, por lo que se puede dar salida a redes públicas a computadores que se encuentran con direccionamiento privado, así como para proteger máquinas públicas. Un buen uso del software del servidor para filtro IP ofrece seguridad en el acceso por parte de los clientes internos y externos, y especialmente evita que usuarios externos dañinos entren al sistema, asegurando solo el acceso más confiable. Especificaciones Técnicas: - Filtro IP: Linux
- Herramientas Administrativas: IP Tables, FwBuilder para administrar gráfica y remotamente el filtro IP
- Criterios de filtrado: Dirección IP de origen/destino, dirección de flujo, interfaz de red, servicios/puertos, dirección MAC address, protocolos
- Traducción de direcciones a través de NAT tanto para direcciones de entrada Dnat como para las direcciones de salida Snat
- Posibilidad de creación de nuevas tablas
- Bitácora para auditoría
- Escalabilidad/actualización y mantenimiento a través de la web.
Requisitos: Sistema operacional Linux instalado Políticas de seguridad preestablecidas. Opcionales: Diagnóstico y recomendaciones de seguridad, sobre la más adecuada configuración del filtro IP. Valor Agregado de Grupo Linux: 20% de descuento en el Curso Taller de Firewall (gl-curso-taller-firewall) o en el Curso Taller de Linux Básico (gl-curso-taller-linux-basico). Entregables: Documentación de la Instalación. Tiempo de Implementación: Dos días.
|