Fundamentos de Seguridad en Redes: VPN, Sistemas IDS y Gestión de Servicios

Clasificado en Informática

Escrito el en español con un tamaño de 3 KB

Seguridad en Redes Cableadas

Red Privada Virtual (VPN)

¿Qué es una VPN? Una VPN o red privada virtual es, básicamente, una red virtual que se crea dentro de otra red, habitualmente internet. También permite establecer una conexión segura entre dos equipos remotos usando una red insegura, de modo que parezca que trabajan en la misma LAN.

¿Cómo funciona una VPN? Las VPN se basan en establecer un túnel entre los dos extremos de la conexión y usar sistemas de encriptación y autentificación para asegurar la confidencialidad e integridad de los datos que se transmiten.

Instalación y configuración de una VPN: Cuando implementemos una VPN, será necesario realizar la instalación y configuración tanto en el servidor como en el cliente.

Sistemas de Detección de Intrusiones (IDS)

Detectar intrusiones es una tarea muy compleja para la que se ha ido desarrollando un software específico denominado Sistema de Detección de Intrusiones (IDS).

Existen varias herramientas interesantes de detección de intrusos, pero su uso es bastante complejo. Algunos ejemplos destacados son:

  • Tripwire Enterprise: Permite detectar las acciones en la red que no se ajustan a la política de seguridad de la empresa e informar de aquellos que necesitan especial atención.
  • Snort: Herramienta de código abierto para la detección de amenazas en tiempo real.

Arranque de Servicios

Un servicio de un sistema operativo es una pequeña aplicación que corre en segundo plano y da soporte a este, para permitirnos tener funcionalidades como, por ejemplo, el uso del protocolo SSH.

Servicios en Windows Vista: UAC (Control de Cuentas de Usuario)

Con la utilidad UAC activada, será necesario autorizar específicamente cada acción o cambio de configuración que realicemos, como activar el firewall de Windows.

Servicios de Ubuntu

El manejo de servicios en Linux, denominados habitualmente demonios, es parte esencial de la administración de este tipo de sistemas.

Ubuntu 9.04 ha minimizado el tiempo de arranque del sistema operativo, en parte cargando un menor número de servicios al inicio, lo que además facilita la administración.

Podemos acceder a los servicios instalados desde el entorno gráfico del sistema operativo, pulsando sobre Sistema y seleccionando Administración.

Glosario y Conceptos Clave

  • El término malware engloba todo el software que pretenda dañar o causar un mal funcionamiento en nuestro equipo.
  • Las siglas SSL corresponden a: Secure Socket Layer.
  • Un IDS es: Un software específico diseñado para detectar intrusiones en el sistema.

Entradas relacionadas: