Ultimo Comentario

On Line Shop Fake Raymond Weil
designer ...

19/03/2010 @ 09:21:30
por Embroidered patches


designer Chanel Replica Watch
Nice [url=http://www.sales-luxury.org/Hermes.html][b]Replica Hermes ...

19/03/2010 @ 08:37:34
por Embroidered patches


the replica Rolex and fake Rolex ...

18/03/2010 @ 20:45:40
por Thompsen


TRolex replicas description. This kind of ...

18/03/2010 @ 20:44:28
por Thompsen


On Line Shop Oris Replica Watches
Cheap ...

18/03/2010 @ 07:29:12
por Embroidered patches


Calendario

Marzo 2010
LunMarMierJueVierSabDom
 << < > >>
1234567
891011121314
15161718192021
22232425262728
293031    

Servicios WEB - LAPG

SI DESEAS REALIZAR UNA PAGINA WEB: y Tener Alojamiento y Dominio ! PRECIOS BAJOS ! COMUNICATE: luisperezg223@gmail.com Cel. 95043456 http://weblapg.webcindario.com Ingº Luis Pérez Gonzales WEBMASTER Te doy una muestra de mi trabajo: www.casinoclubdepolicia.org www.friendshipforcelima.org www.ietgrigoso.org www.ietupacamaru.pe.nu (gratuita)

¿Quién está en línea?

Miembro: 0
Visitante: 1

Anuncio

rss Sindicación

Selecciona un estilo



Vínculos

    26 Jun 2009 - 20:55:25
    Seguridad de red: fundamentos

    Hay exactamente dos claves que tener en cuenta en el área de la Seguridad de la Información: primero, configure el sistema y la red correctamente y manténgalo así. Como es imposible hacerlo perfectamente, la segunda clave es conocer el tráfico que entra y sale de la red. De esta forma, si algo terrible sucede podrá detectarlo. Por tanto, todas las tareas que hay que hacer en cuando a la seguridad de red se engloban en estas tres:

    1. Protección: configurar nuestros sistemas y redes lo más correctamente posible.
    2. Detección: identificar si la configuración ha cambiado o si el tráfico de red indica que existe un problema.
    3. Reacción: después de identificarlo rápidamente, responderemos a cualquier problema y volveremos al estado “seguro” lo más rápidamente posible.

    Defensa a fondo
    Como no podemos alcanzar la seguridad total, tenemos que aceptar un cierto nivel de riesgo. El riesgo se define como la probabilidad de que una amenaza se convierta en vulnerabilidad. Es difícil calcular el riesgo, pero conseguiremos hacernos una idea si evaluamos nuestra superficie de ataque, la exposición y las vulnerabilidades que tenemos y que pueden ser aprovechadas por otros. Un escáner o test de vulnerabilidades nos ayuda a medir o definir nuestra superficie de ataque. Una cosa que podemos hacer para reducir nuestro riesgo y mejorar nuestras posibilidades de supervivencia es utilizar múltiples defensas. Hay cinco arquitecturas básicas para desarrollar las defensas en profundidad:

    1. El método uniforme de protección a fondo para la defensa implica generalmente que un firewall separe la zona interna de confianza del resto de Internet. La mayoría de implementación tienen un antivirus en el almacén de correo y más en los servidores y equipos de sobremesa. Generalmente significa que todos los hosts internos reciben el mismo nivel de protección contra ataques por parte de la infraestructura de red. Es la arquitectura más habitual y más fácil de implementar; y también la menos eficiente en cuanto al grado de seguridad de la información, a menos que todos los activos informativos de la organización tengan exactamente el mismo nivel de importancia.

    2. Protección de enclaves: simplemente consiste en subdividir la red interna para que no haya una única gran zona sin protecciones internas. Esto se puede hacer mediante cortafuegos, VPNs, VLANs y Network Access Control. 

    Grace Hopper3. Centrado en la información: Grace Hopper, una famosa investigadora informática, decía “algún día en el balance de resultados corporativos habrá una línea para la información, porque en la mayoría de los casos la información es más valiosa que el hardware que la procesa”. Es importante comprender y ser capaces de ayudar a que los demás comprendan el valor de la información. Además de información considerada valiosa como propiedad intelectual (patentes, marcas, derechos de autor, etc.) también hay que tener en cuenta la documentación corporativa, cada vez más importante. Para configurar una arquitectura de defensa centrada en la información debemos localizar nuestra información más crítica y valiosa y asegurarnos de que disponemos de la protección adecuada. Esto antes era costoso, pero ahora muchas empresas disponen de procedimientos para localizar la información y etiquetarla, así que resulta mucho más sencillo.

    4. Análisis del vector de amenaza: es similar al centrado en la información. Requiere que identifiquemos los activos que queremos proteger en orden de prioridad, que realicemos un análisis para determinar las rutas que podría utilizar la vulnerabilidad y que imaginemos cómo colocar los controles en los vectores para evitar que la amenaza entre por dicho fallo.

    5. Control de acceso basado en roles (RBAC, Role-based access control): es un método de control de acceso que implementan las empresas para asegurar que sólo los usuarios autorizados tienen acceso a los datos. A diferencia de otros métodos de control de acceso, el control basado en roles asigna usuarios a los distintos roles, y se garantizan permisos a estos roles en función de las necesidades del puesto de cada usuario. Se puede asignar un número indeterminado de roles a un usuario para poder realizar las tareas diarias. Por ejemplo, un usuario puede necesitar el rol de desarrollador y el de analista. Cada rol definirá los permisos necesarios para acceder a los distintos objetos. Con el control de acceso a red (NAC, Network Access Control) podemos ampliar esto desde un grupo de sistemas hasta toda la compañía. Requiere más configuración que los enclaves protegidos pero ofrece más protección.

    Criptografía
    Cuando la defensa a fondo falla, la única protección que les queda a los datos es la criptografía. La criptografía es muy potente: si su empresa utiliza un algoritmo moderno, la información encriptada está tan bien protegida que los datos no pueden ser atacados. No obstante, los procesos que usamos para gestionar las claves de encriptación pueden ser atacados, así que es imprescindible disponer de procesos robustos de gestión de claves.

    Por ejemplo, muchas organizaciones han comprado encriptación de disco completo para sus portátiles. No hay forma de invertir esa encriptación sin la clave. Pero investigadores de Princeton demostraron recientemente que hay formas de capturar la clave desde la memoria rompiendo la protección con productos de distintos fabricantes. 

    Hay tres tipos de algoritmos de encriptación: de clave secreta, de clave pública y funciones hash. A diferencia de la clave pública y secreta, las funciones hash o algoritmos hash –también llamadas encriptación de una dirección- no tienen clave. En su lugar tienen un valor hash de longitud fija que se halla en función de un texto plano que hace que sea imposible recuperar el contenido ni la longitud de dicho texto. La principal aplicación de los algoritmos hash en criptografía es la integridad de los mensajes. El valor hash proporciona una firma digital a los contenidos de un mensaje, lo cual asegura que el mensaje no ha sido alterado por ningún intruso, virus o cualquier otro método. Los algoritmos hash son efectivos debido a la extremadamente baja probabilidad de que dos mensajes diferentes en texto plano den como resultado el mismo valor hash.

    Acceso, autenticación y autorización
    A veces llamadas triple A o AAA, éstas son las claves para implementar la seguridad en la organización. El proceso de acceso debe asegurar que sólo las personas adecuadas acceden a los recursos informáticos y de red de su empresa. Como las contraseñas se pueden compartir, muchas organizaciones utilizan testigos físicos o tokens además de la propia password durante el proceso de autenticación. Una vez autenticado, se pueden colocar controles para asegurarse de que esos empleados sólo acceden a aquellos recursos para los que disponen de autorización.

    Separación de funciones, separación de servicios 
    La separación de funciones es una política habitual en los casos en que los empleados manejan dinero, de forma que para que haya fraude es necesario que colaboren dos o más partes. Esto reduce enormemente la probabilidad de delito. La información debe ser gestionada de la misma manera, ya que también puede ser comprada y vendida con facilidad. Si sus administradores de sistema afirman que sus funciones no pueden ser divididas, es importante que entiendan que las organizaciones bien gestionadas lo hacen.

    Hace mucho tiempo los servidores eran tan caros que un solo servidor solía ejecutar múltiples servicios. Una de las lecciones que aprendimos del primer gusano (software malicioso que se expande introduciéndose en los sistemas) fue que si un servidor con múltiples servicios se caía, se perdía toda la capacidad para suministrar todos esos servicios. Durante los siguientes diez años se consideró buena práctica tener un servicio en cada máquina: un servidor de correo, un servidor de archivos, etcétera. Hoy, con las máquinas virtuales y la arquitectura orientada a servicios (SOA) estamos volviendo a tener múltiples servicios, de hecho muchos más que nunca. Eso está bien siempre que tengamos previsto cómo continuar en funcionamiento si ocurre algo malo a esa máquina. Hay campos de estudio llamados continuidad de operaciones, recuperación ante desastres e impacto de negocio que proporcionan detalles sobre estos conceptos.

    Seguridad de punto final e informática ubicua 
    La conectividad inalámbrica sigue creciendo, ciudades enteras están conectadas con redes inalámbricas metropolitanas y puedes conectarte a Internet en cualquier momento desde un PDA o un teléfono de última generación. Estos dispositivos permiten comunicarse con el equipo de sobremesa o portátil mediante Bluetooth, también. Las empresas tienen que implantar la seguridad en los propios dispositivos, lo que se llama “seguridad de punto final”. Ya no se puede creer en un modelo de seguridad en el que te encuentras relativamente seguro porque estás conectado a la LAN corporativa protegida por un firewall y una solución de prevención de intrusiones. En lugar de eso, debemos pensar en la seguridad como un paradigma ubicuo, siempre conectados a Internet estemos donde estemos.

    Web, navegadores web y AJAX
    Es bastante probable que su empresa esté gastando mucho dinero en webmasters, programadores web y similares que hace cinco años. Gran parte del desarrollo de aplicaciones software se basa en la web. Esto significa que mucha información que entra y sale de los ordenadores lo hace a través de la web. Sin embargo, los navegadores como Internet Explorer no fueron diseñados como pasarelas de seguridad. Es posible atacar el ordenador de cualquier usuario a través del navegador. Mientra la seguridad no se convierta en la prioridad número uno del software de navegación web seguirá habiendo problemas. Esto es especialmente grave con las nuevas interfaces web 2.0 que usan extensiones AJAX para ofrecer nuevas funcionalidades al coste de un mayor riesgo.

    SOA y el futuro
    Los programas basados en web son complicados de crear y mantener porque ofrecen potencialmente muchas funcionalidades. Por ejemplo, si tienes una cuenta online de bolsa puedes investigar, comprar y vender, extraer informes financieros e incluso hacer banca online. Para gestionar la complejidad y lograr que los productos lleguen antes al mercado, las empresas están aprendiendo a crear servicio “atómicos”. Esto es conocido como SOA (Arquitectura orientada a servicios) y un día será la principal herramienta para dar soporte a las aplicaciones de misión crítica. Si su organización necesita un servicio, consulta a un directorio llamado UDDI para encontrarlo. Esto es similar a usar un motor de búsqueda como Google, pero los programas lo hacen sin intervención humana, al menos esa es la idea.

    SOA ofrece y expone más lógica de negocio que un servidor web normal. Al fin y al cabo cada servicio que ofrezca tiene que estar en el directorio si quiere que los programas cliente lo encuentren. Gran parte del campo de batalla de la seguridad en el futuro estará en torno a SOA, limitando el envío no autorizado de información sensible y creando pasarelas y otras herramientas para proteger los servicios.


    Admin · 51 vistas · 2 comentarios

    Vínculo permanente hacia el artículo completo

    http://infoperez.hazblog.com/informatica-b1/Seguridad-de-red-fundamentos-b1-p32281.htm

    Comentarios

    Comentario de : rolex [ Visitante ]
    replica watches can replica watches tell you how many reviews of breitling the Rolex Submariner can be found today on the cartier internet. Indeed, there are omega dozens. So how does one write yet another review of such a classic fake watches and replica rolex iconic watch? It's unlikely that breitling watchesI can provide any new information tag heuer that can't already be found cartier watches elsewhere online, but there is one thing I can relate omega watches that you won't find anywhere else: my personal panerai watches experience with buying and owning a armani watches Rolex.I'm an electrical engineer by trade. Because of my training, I've audemars piguet always been fascinated by bvlgari watches Rolex watches. They represent an chanel watches incredibly high standard in mechanical gucci watches precision and accuracy. Many consider movado watches Rolex products to be among montblanc watches the finest in the world. Admittedly, just about any good patek philippe quartz watch is going to be more accurate, but replica rolex watches the same can be said for any mechanical watch. And replica breitling the appeal of a fine watch isn't replica tag heuer about accuracy, of replica cartier course, but rather the combination of elegance, style, and replica omega engineering achievement. To some, a Rolex is merely a replica panerai status symbol, but in my world, it represents all replica armani of the professional values to which I replica audemars piguet aspire: accuracy, precision, craftsmanship, and replica bvlgari excellence.SELLING genuine replica chanel watches in China might sound replica gucci like a tough challenge. The country is one replica movado of the biggest and best producers of fakes, including replica montblanc reproductions of expensive foreign watches replica patek philippe that sell for a tiny rolex watches fraction of the price of the real thing. Given China's awful breitling watches record on the protection of tag heuer intellectual-property
    cartier watches rights, you might expect foreign luxury brandsto stay well omega watches away. Yet Swiss panerai watches exports of watches to China are growing fast,to nearly $150m armani watches last year. Last week, Omega,part of Switzerland's audemars piguet opened its first揻lagship store?in bvlgari watches downtown Beijing.A few kilometres east of the chanel watches luxury hotel in the city centre where the Omega gucci watches shop is located, hawkers inBeijing's famous iwc watches Silk Alley display trays crammed withfake watches. A man's montblanc watches Speedmaster BroadArrow, a type that costs more than patek philippe100,000 yuan ($12,000) at the new rado watches Omega shop, goes for less than $80 in fake form. Yet replica rolex watches KevinRollenhagen, the replica breitling head of Omega's operations in mainland tag heuer watches China and Hong Kong, says he does not replica cartier believe Chinese arenatural consumers of fake products they replica omega can afford the real thing.?/font>Statistics replica panerai and replica armani anecdotal evidence suggest that he may be right, atleast when it comes to expensive replica audemars piguet watches. While replica bvlgari many Chinese do buy fakes, they are generally not replica chanel among Omega's target customers he very replica gucci rich. One of the most telling signs of replica iwc Chinese demand for the genuine article can be found in Hong Kong, where Omega replica montblanc officials say that some 50% of sales patek philippe are to visitors from the Chinese replica rado mainland.
       21/02/2010 @ 09:33:39
    Comentario de : rolex [ Visitante ]
    replica watches and replica watches Omega watches cost more than $1,000, those rolex watches buyers must be members of a wealthy breitling watches elite who still think the watches display their owner's status, despite the prevalence of omega watches replicas. Omega opened cartier watches its first mainland store not breitling in one of the booming coastal cities but in omega Shenyang, capital cartier of Liaoning Province in the rolex decaying industrial north-east. The region may be struggling, but there is tag heuer still money around, much of it
    patek philippe in the hands of officials. One of the region's biggest corruption cases involved Shenyang's then chanel watches mayor, Mu Suixin, who was noticed by a Hong Kong reporter wearing an expensive audemars piguet imported watch that
    armani watches was far beyond what he should have been able to afford on a mayor's salary. Investigators reportedly iwc watches found more than 150 montblanc watches genuine Rolexes stashed away at Mr Mu's home.Mr Rollenhagen says that Omega's sales in China bvlgari watches are growing by about 15% a year. The country is among the ten biggest markets for lv watches the brand. True, the movado watches rate of growth is lowing down a franck muller bit?as China lowers import barriers (easing the entry of rival brands and other luxury goods) and urban Chinese spend more on formerly state-provided necessities such as healthcare and housing. National pride stopped Omega winning rights to be the official watch of China's first spaceman, who orbited the earth last year. That honour went to a Chinese brand, Fiyta. As for fakes, there is no sign yet that the pirates in Silk Alley are running out of time. SELLING genuine watches in China might sound like a hublot watches tough challenge. The country is one parmigiani watches of the biggest and best producers of fakes, including reproductions of expensive foreign watches that sell for a tiny fraction of the price of the real thing. Given China's awful panerai watches record on the protection of intellectual-property rights, you might expect foreign luxury brands to stay well away. Yet Swiss exports of longines watches watches to China are growing fast, to nearly $150m last year. Last week, Omega, part of tudor watches Switzerland's opened its tissot watches first 揻lagship store?in downtown Beijing.A few kilometres east of the luxury hotel in the city centre where the Omega shop is located, hawkers chanel watches in Beijing's famous Silk Alley rolex watches display trays crammed with fake breitling watches watches. A man's Speedmaster Broad Arrow, a type that costs more than 100,000 yuan ($12,000) at the new Omega shop, goes for less than $80 in fake form. Yet Kevin Rollenhagen, the head of Omega's operations in mainland China and Hong Kong,says he does not gucci watches believe Chinese are natural consumers of fake products 搃f they can afford the real thing.Statistics tag heuer and cartier watches anecdotal evidence suggest that he may omega watches be right, at least when it comes to expensive watches. While many panerai watches Chinese do buy fakes, they are generally not among Omega's target customers梩he very rich. One of armani watches the most telling signs of Chinese demand for audemars piguet the genuine article can be found in Hong Kong, where Omega officials say bvlgari watches that some 50% of sales are tovisitors from the Chinese mainland. As Omega iwc watches cost more than $1,000, those buyers must be members of a wealthy elite who still think the watches display their owner's status, despite the prevalence of patek philippe replicas. Omega montblanc watches opened its first mainland store not in one rado watches of the booming coastal cities but in Shenyang, capital of Liaoning Province in the decaying industrial north-east. The region may be struggling, but replica rolex there is still money around, much replica breitling of it in the hands of officials. One of the region's biggest corruption tag heuer watches cases involved replica cartier Shenyang's then mayor, Mu Suixin, who was noticed by a Hong Kong reporter wearing an expensive replica omega imported watch replica panerai that was far beyond what he should have been able to afford on a mayor's salary. Investigators reportedly found more than 150 genuine replica armani Rolexes stashed away at audemars piguet watches Mr Mu's home.Mr Rollenhagen says that Omega's sales in China are growing by about replica bvlgari 15% a year. The country is replica chanel among the ten biggest markets for the brand. True, the rate of growth is 搒lowing down a bit?as China replica gucci lowers import barriers (easing the entry of rival brands and other luxury goods) replica iwc and replica montblanc urban Chinese spend more on formerly state-provided necessities such as healthcare and housing. National pride stopped Omega winning rights to be the official watch of China's first spaceman, who orbited the patek philippe earth last year. That honour went to a Chinese brand, Fiyta. As for fakes, there replica rado no sign yet that the pirates in Silk Alley are running out of tim .

       21/02/2010 @ 09:23:20

    Escribir un comentario

    Estatuto de los nuevos comentarios: Publicado





    Se mostrará tu URL

     
    Por favor introduce el código contenido en las imágenes.


    Texto del comentario

    Opciones
       (Salvar el nombre, el mail y la URL en los cookies)


      
    Tecnología, Informática, Computacion, venta computadoras, paginas WEB, Luis Pérez Gonzales