Archivo de la categoría: Uncategorized

Seguridad en la Red interna

La capa de red interna, es como su nombre lo indica, donde se implementan las acciones encaminadas a proteger una red de área local, es decir, equipos interconectados entre si, en un área pequeña.

Los riesgos para las redes internas de las organizaciones están relacionados con los datos confidenciales que se transmiten a través ellas. Los requisitos de conectividad para las estaciones de trabajo clientes en estas redes internas también suponen algunos riesgos asociados.

Diseño de una red interna sencilla

Los ataques que tienen lugar a través de la red representan el mayor número de incidencias registradas de software malintencionado. Normalmente, los ataques de este tipo de software comenzarán por aprovechar los puntos débiles en las defensas del perímetro de la red a fin de tener acceso a los dispositivos host dentro de la infraestructura de TI de la organización. Estos dispositivos podrían ser clientes, servidores, enrutadores o incluso servidores de seguridad.

Uno de los problemas más difíciles a los que se enfrentan las defensas antivirus en esta capa consiste en buscar el equilibrio entre los requisitos de características de los usuarios de los sistemas de TI y las limitaciones necesarias para establecer una defensa eficaz. Por ejemplo, al igual que numerosos ataques recientes, el gusano MyDoom utilizaba un archivo adjunto de correo electrónico para replicarse. Desde la perspectiva de la infraestructura de TI, la opción más sencilla y segura consiste en bloquear todos los archivos adjuntos entrantes. Sin embargo, puede que los requisitos de los usuarios de correo electrónico de su organización no permitan que sea una opción viable. Por tanto, es necesario llegar a un compromiso que consiga un equilibrio entre los requisitos de la organización y el nivel de riesgo que ésta puede aceptar.

Muchas organizaciones han adoptado un enfoque multicapa en relación al diseño de sus redes que utiliza tanto estructuras de red interna como externa. Microsoft recomienda este método porque se adapta directamente al modelo de seguridad de defensa en profundidad.

Hay una tendencia creciente a dividir la red interna en zonas de seguridad para establecer un perímetro en cada una de ellas. A esto se le llama Subneteo, se recomienda también este enfoque, ya que ayuda a reducir la exposición general a un ataque de software malintencionado que busca obtener acceso a la red interna. Sin embargo, en relación a la finalidad de esta guía, sólo se describe la defensa de una única red. Si tiene pensado utilizar un perímetro y varias redes internas, puede aplicar esta instrucción directamente a cada una.

Ejemplo de una Red dividida en sub redes

Las primeras defensas de la red de la organización se denominan defensas de la red perimetral. Se han diseñado para evitar que se introduzca software malintencionado en la organización a partir de un ataque externo. Un ataque normal de software malintencionado se centra en copiar archivos en un equipo de destino. Por tanto, las defensas antivirus deben trabajar en combinación con las medidas de seguridad generales de la organización para garantizar que el acceso a los datos de la empresa sólo se permite a personal autorizado y de forma segura.

Para asegurar un sistema de red interno, deben tomarse en cuanta las siguientes condiciones:

  • Componentes de la seguridad perimetral
  • Cortafuegos personales
  • Software Antivirus
  • Sistemas de Detección de Intrusiones (antispyware)
  • Segmentación de conmutadores.
  • Control de Listas de Acceso de Redes virtuales Vlans.
  • Sistema operativo y gestión de configuración
  • Auditoría Constante
  • Implementar tecnologías de cifrado de contenido
Podemos observar el siguiente vídeo de conceptos de seguridad en redes, cortafuegos y antivirus.
Anuncios

Capa de seguridad perimetral

La Capa perimetral, es la que se enfoca en proteger efectivamente la parte de nuestra red que está más expuesta al exterior, y que puede interconectarse con diferentes entornos, que proveerán conexión a internet, redes de área extendida o redes privadas virtuales, conocidas como VPN, en este punto es donde se ejecutan las estrategias de protección que permitirán que el acceso remoto sea el adecuado, o este solo disponible en la medida de lo necesario.

Los riesgos de la capa de red perimetral (también denominada zona desmilitarizada, DMZ o subred protegida) tienen su origen en el posible acceso por parte de un atacante a las redes de área extensa (WAN) y los niveles de red que conectan. Los principales problemas se centran en los puertos TCP (protocolo de control de transmisión) y UDP (protocolo de datagrama de usuario) disponibles que utiliza la red.

EL muro Ejemplifica la protección perimetral que protege la red interna.

Algunos aspectos importantes de la seguridad perimetral que debemos considerar son:

  • No es un componente aislado: es una estrategia para proteger los recursos de una organización conectada a la red
  • Es la realización práctica de la política de seguridad de una organización. Sin una política de seguridad, la seguridad perimetral no sirve de nada
  • Condiciona la credibilidad de una organización en Internet

La seguridad perimetral es el resultado de una aplicación efectiva de la planificación que se tenga formulada en este sentido, algunos de los propósitos que deben ser cumplidos al ejecutar correctamente una estrategia de seguridad perimetral son:

  • Rechazar conexiones a servicios comprometidos
  • Traducción de direcciones IP (NAT)
  • Protocolos de Túnel.
  • Bloqueo de puertos de comunicación.
  • Permitir sólo ciertos tipos de tráfico (p. ej. correo electrónico) o entre ciertos nodos.
  • Proporcionar un único punto de interconexión con el exterior
  • Redirigir el tráfico entrante a los sistemas adecuados dentro de la intranet
  • Ocultar sistemas o servicios vulnerables que no son fáciles de proteger desde Internet
  • Auditar el tráfico entre el exterior y el interior
  • Ocultar información: nombres de sistemas, topología de la red, tipos de dispositivos de red, cuentas de usuarios internos…

Para conseguir estos objetivos, en la capa de seguridad perimetral, se utilizan diferentes equipos y servicios, que pueden ser configurados de acuerdo a las necesidades que la organización presente, entre los cuales tenemos:

  • Routers
  • Cortafuegos (firewalls)
  • Sistemas de Detección de Intrusiones
  • Redes Privadas Virtuales
  • Software y servicios
  • Zonas desmilitarizadas y subredes controladas

Seguridad perimetral en dos redes interconectadas entre si.

Es importante que todo lo descrito anteriormente este funcionando en optimas condiciones y con las configuraciones necesarias para las necesidades puntuales de la organización, y es recomendable utilizar estos sistemas de protección en escenarios de prueba para verificar que no presentan conflictos con ninguna de las aplicaciones que se van a proteger.

Para obtener más información sobre la creación de un diseño de red perimetral seguro, puede consultar el siguiente enlace:  http://www.microsoft.com/resources/documentation/msa/2/all/solution/en-us/default.mspx

Y como ejemplo practico de la capa de seguridad perimetral dejamos esta vídeo, que describe el proceso de la configuración de un firewall perimetral basado en tablas IP.


Seguridad Física, El Gran Reto para IT

Continuando la serie de aportaciones en el desarrollo a detalle del modelo de Seguridad en Profundidad, se presenta lo que concierne a la capa de Seguridad Física, una, que generalmente el personal de IT deja de lado, o permite pasar por alto, comprometiendo en gran manera la seguridad de su información, la razón es sencilla, por tratarse de un aseguramiento físico, se asume que es responsabilidad de otra área de la organización y no se le da la importancia adecuada.

Una persona no Autorizada, no debe tener acceso físico a los equipos

De nada servirá tener una cantidad de políticas de uso, plan de contingencia, procedimientos y demás, si alguna persona ajena a nuestra organización tiene acceso físico a los servidores, o pueden sustraer con facilidad equipos portátiles, dispositivos de almacenamiento, o en algún caso tenga acceso a  líneas de comunicación o de interconexión de redes, o algo mas practico, utilizar un teléfono o equipo de otra persona para hacer una llamada, o enviar un correo en su nombre.

La cantidad de ataques que pueden hacerse con el simple hecho de tener acceso a un equipo dentro de la red, es sumamente peligrosa, dependiendo de los intereses del atacante, aprovechará el tiempo, es por eso que tenemos que asegurar que el riesgo físico sea el más mínimo posible.

Una de las primeras recomendaciones, es separar el área de servidores del acceso humano, y mantenerlos en un área acondicionada para tal fin, a la cual solo tengan acceso las personas autorizadas, y exista un control a modo de bitácora de las actividades que ahí se realizan (estos documentos deben ser creados en la capa 1) , es recomendable también implementar sistemas de vigilancia IP, métodos de acceso biométricos y sistemas de identificación avanzados, también debe asegurarse que el personal que tiene acceso a estas áreas, tenga solo el nivel de acceso lógico especifico de acuerdo a sus responsabilidades, y realizar una supervisión constante.

Identificacion biometrica

El Aseguramiento físico, no solo se debe garantizar para los servidores, sino también con la misma importancia, mantener protegidos los equipos de comunicación tales como routers, switch, etc. y el cableado debe estar estructurado de tal manera que los usuarios o posibles intrusos no tengan acceso físico a él, al menos no en la parte horizontal que es la que reparte hacia cada terminal en los puntos de trabajo.

También es objeto de implementación en esta capa, un sistema de emergencia, que es el plan de contingencia operativamente hablando, un sistema eléctrico confiable, un sistema contra incendios y evaluar según sea el caso particular de cada instalación física.

Para mitigar los riesgos físicos que se puedan tener es importante seguir las siguientes recomendaciones:

  • Almacenar debidamente computadoras portátiles si no se están utilizando
  • No dejar computadoras con la sesión abierta en momentos de descanso
  • No dejar puertas abiertas de oficinas, escritorios ni centros de datos
  • Implementar  sistemas de video vigilancia
  • Establecer niveles de acceso para el personal
  • No permitir la manipulación de equipos a personas ajenas a la organización
Vease tambien:

Nivel de Directivas, Procedimientos y Concientización

Siguiendo con el tema, escribiremos ahora sobre la primera capa del modelo de seguridad en profundidad, la primera, en todos los sentidos, prioridad, al menos así debería ser, pues es en esta fase donde se definirá todo el accionar y comportamiento de la organización, y los usuarios en todos los niveles de la organización.

Partiremos del hecho que, en la mayoría de casos, los usuarios son inconscientes de los riesgos a los que exponen su información, ya que a veces por desconocimiento o desobediencia, hacen procedimientos no autorizados peligrosos, y no logran comprender el impacto del posible daño que pueden causar, es por eso que en esta área, debe trabajarse contantemente, no solo la evaluación de la aplicabilidad de las directivas de seguridad, sino también la concientización del personal de las organizaciones, haciéndoles ver la importancia de mantener un comportamiento de uso ordenado y responsable de sus sistemas y equipos.

En la imagen se muestran situaciones características que se presentan en una organización.

 

La capa de Directivas, procedimientos y concientización es donde se definen las directrices generales que se aplicaran en el planeamiento de todos los demás procesos y etapas de la administración, y del resto de prácticas de seguridad, por lo tanto, estas directivas o políticas deben tener un margen de maniobra suficiente, como para que puedan ser aplicadas en cualquier posible escenario y en las distintas plataformas, marcas o tipos de sistemas que se tengan en la organización, además, la directiva deberá ser lo suficientemente específica para el personal de administración de IT, ya que esta área será la encargada de implementar y monitorear este tipo de directivas o políticas.

 

Diagrama de flujo de proceso de creación de Directivas de Seguridad

 

Otro punto importante será el ámbito en el cual será aplicable una directiva de seguridad, pero esto dependerá mucho del tamaño y las características particulares de cada Organización.

Afortunadamente, en la actualidad se cuenta con una amplia gama de recursos que pueden ahorrarnos muchos dolores de cabeza, cuando se trate de implementar la seguridad a nivel de directivas y políticas de seguridad, podemos aprovechar los aportes hechos por diferentes organizaciones que se encargan de fortalecer la aplicación de la seguridad, por ejemplo tenemos a nuestra disposición el kit de materiales documentales que ofrece Microsoft, con el cual se puede ejecutar el programa de concientización en seguridad a los usuarios, podemos hacer uso de formatos pre creados y aplicarlos al proceso en nuestra organización.

Estos documentos pueden ser descargados de este Link: http://technet.microsoft.com/es-SV/security/cc165442.aspx

Es imperativo mencionar, que las políticas o directivas de seguridad deben contar con algunas características que propicien su aplicación efectiva, entre las cuales tenemos:

• El uso aceptable.

• El acceso remoto.

• La protección de la información.

• La copia de seguridad de los datos.

• La seguridad del perímetro.

• La seguridad de los dispositivos y hosts básicos.

 

Aunado a esto, la directiva deberá contar con el fundamento para que puedan realizarse las acciones correspondientes (legales o internas) al comprobar que ha sido violada o comprometida, y debe ser incluido en este proceso de creación, para cada directiva un procedimiento especifico para cada posible incidente que pueda generarse, esto es parte de un plan de contingencia, que debe ser implementado y probado en escenarios de laboratorio para mayor seguridad.

También es importante estudiar el mapa de procesos de seguridad, para identificar el orden de prioridades que deben tomarse en cuenta en la implementación de esta capa de seguridad: http://technet.microsoft.com/es-ar/security/cc451907