Sunteți pe pagina 1din 13

Sistemas de Seguridad

Informtica

Seguridad
Seguridad

Integral
Perimetral
Seguridad de Servidores y Servicios.
Seguridad de Equipos.

Seguridad

Firewall

Integral

Microsoft ISA Server Versin 2000 SP2.

Caractersticas
No integrado al AD.

Internet

Sistemas de Seguridad Informtica

Seguridad

Firewall

Integral

Microsoft ISA Server Versin 2000 SP2.

Caractersticas

Enrutadores
Tablas de Enrutamiento para 6 segmentos de
Trabaja con
Red.

Alumnos

Administrativos
ISA Server

Servidores

Sistemas de Seguridad Informtica

Seguridad

Firewall

Integral

Microsoft ISA Server Versin 2000 SP2.

Caractersticas
Definidas Polticas de Seguridad sobre el Firewall.

Internet

Sistemas de Seguridad Informtica

Seguridad

Firewall

Integral

Microsoft ISA Server Versin 2000 SP2.

Caractersticas
Web Cache para las definiciones y URL mas visitadas,

diseado para disminuir el Trfico y optimizar el uso del


Internet.

50 GB de Almacenamiento
en URLs visitadas

Sistemas de Seguridad Informtica

Seguridad

Perimetral

Consola de Actualizacin de Antivirus + Antispyware y


Deteccin de Intrusos. McAfee Antivirus McAfee
Antispyware + McAfee Detector de Intrusos.

EPO Center de McAfee

Sistemas de Seguridad Informtica

Seguridad

Servicios

de Servidores y

Cada servidor es verificado en forma constante para mantener al da con


los parches y actualizaciones tanto de su Software como del Sistema
Operativo.
Cada Servidor tiene corriendo como seguridad adicional al permetro y a
los firewall, el Security Configuration Wizard con cada plantilla para el
tipo de Servicio que brinda y los puertos necesarios para el mismo.
Una vez por semana se realiza una Copia de Seguridad TOTAL de los
Servicios, de la base de datos o de los archivos a los que tiene acceso
los usuarios. Adicional a esta copia se mantiene actualizado una copia
del System State de Cada Servidor.
El DataCenter tiene autonoma de corriente para los Servidores y
Swithes de conexin de la Red, para no perder procesos importantes
que los cortes de energa causan.

Sistemas de Seguridad Informtica

Seguridad

Equipos

Todas las PCs de la Red son monitoreadas por el EPO Center de McAfee
quien tiene una Base de Datos con las incidencias de Virus o
intrusiones, la que notifica automticamente sobre cualquier incidente
que puede estar pasando en la Red.
Cada PC tiene un agente que notifica, as como el EPO Center cuando
tiene una nueva actualizacin del antivirus; la instala en los equipos de
los clientes. Es decir siempre estn actualizadas las PCs.
Los clientes disponen de una carpeta en los servidores para guardar su
informacin de la cual se realiza la Copia de Seguridad
Correspondiente.

Sistemas de Seguridad Informtica

Seguridad

de Informacin

Backups
Elaboracin de Polticas y procedimientos
Describir las reglas y pasos a seguir en la ejecucin y verificacin de los
backups, as como definir los responsables de dichas tareas.
Para el SISTEMA SINFO SENATI:
- El administrador de servidores HP-UX se encarga de realizar los
backups, los cuales son verificados por el administrador de base
de datos.
- Tipos de backup y frecuencia:
> En caliente. Se realiza diariamente (Lunes a Sbado)
> En fro. Se realiza una vez por semana (Domingos)

Sistemas de Seguridad Informtica

Seguridad

de Informacin

Backups
Resguardo
* Las cintas se guardan en un lugar alejado del Centro de Cmputo.
* El lugar de resguardo cumple con las condiciones ptimas para el
almacenamiento y conservacin de las cintas backup.
* El acceso a al lugar de resguardo es restringido

Sistemas de Seguridad Informtica

Seguridad

de Informacin

Aplicacin de Tecnologas de disco


Raid 0+1 (Mirroring)
* Los discos duros del Sistema SINFO SENATI, se encuentran
configurados con el sistema de proteccin de datos por disco:
Espejamiento.
Esto brinda la seguridad de la informacin, en el caso que uno
de los discos dejara de funcionar. Al suceder esto, de manera
automtica empezar a trabajar el disco respectivamente es
el espejo de aquel que dej de funcionar

Sistemas de Seguridad Informtica

Seguridad

de Informacin

Usuarios
Elaboracin de Polticas y procedimientos
Describir las reglas y pasos a seguir en la creacin de Usuarios, su
modificacin y eliminacin, as como definir los responsables de dichas
tareas.
Acceso a la Informacin
* Slo usuarios registrados podrn utilizar un recurso informtico de la
institucin.
* Restriccin de acceso a recursos, limitado por permisos.
* Acceso a aplicaciones restringido por niveles de acceso.

Sistemas de Seguridad Informtica

Seguridad:
Plan de Contingencias (VER DIRECTIVA)

Sistemas de Seguridad Informtica

S-ar putea să vă placă și