Oscar Gustavo Rodríguez Umaña
Arturo Ernesto Salinas Rodríguez.
Hoy en día con la globalización y el acelerado crecimiento tecnológico ha significado una expansión enorme en cuanto al almacenamiento de datos, servicios, y recursos, los cuales son almacenados y/o están disponibles en equipos llamados servidores.
Esto trae ciertos riesgos y potenciales problemas para los administradores de servidores en especial la parte de seguridad ya que se pueden contar con datos altamente confidenciales, servicios que se requieren corriendo 24/7, para garantizar la seguridad y disponibilidad de los elementos mencionados anteriormente hay que tomar conciencia en el área de la seguridad informática con el fin de evitar problemas provocados tanto por fenómenos naturales (incendios, inundaciones, terremotos, etc.), factores humanos (robos, actos vandálicos, fraude, sabotaje, terrorismo, etc. )
Cuando hablamos de seguridad nos centramos en Confidencialidad, Integridad, y disponibilidad para el caso de servidores nos referimos a los datos y servicios que se encuentran en ellos.
A groso modo la seguridad se pude clasificar en 2 tipos:
1. Seguridad Física
2. Seguridad Lógica
Seguridad Física:
Es la seguridad que se brinda en el entorno donde está ubicado físicamente el equipo.Puntos clave para tomar en cuenta en la seguridad física:
- Colocar los servidores en un cuarto cerrado bajo llave.
- Ubicación del área de servidores en un espacio que no sea propenso a inundaciones, incendios, entre otros desastres naturales. Y además que no sea de fácil acceso para los visitantes.
- Remover de los equipos los dispositivos I/O utilizados con poca frecuencia.
- Utilización de Guardias (de ser posible 24/7)
- Utilización de Detectores de Metales
- Utilización de Sistemas Biométricos
- Evitar introducir alimentos, tales como refrescos, para impedir que puedan derramarse sobre las maquinas.
- Establecimiento de políticas
- Instalación de equipo de monitoreo
- Alarmas contra robo
- Uso de trituradores de papel
Seguridad Lógica:
Configuración correcta del sistema y métodos de protección para evitar accesos a los recursos y configuraciones del servidor por parte de personas no autorizadas (tanto internas como externas a la organización).Software y dispositivos recomendados en seguridad lógica:
- Uso de antivirus.
- Manejo de permisos en el sistema operativo
- Cifrado de comunicación (criptografía)
- Utilización de firewalls
- Utilización de IDS
Se recomienda:
- Utilizar contraseñas largas y evitar palabras que se encuentren en diccionarios.
- Separar los servidores de Datos, procesamiento y servicios.
- Aplicar seguridad en cada segmento de de la red.
- Olvidarse que la seguridad por omisión (esconder puertos, servicios, etc) es la mejor opción ya que esta solo aumentara tiempo, el cual será corto según la habilidad del atacante.
- Separe los servidores por medio de VLAN’s y firewall con la red interna, es necesario desconfiar hasta de los usuarios internos de la red.
- Lea constantemente advertencias de seguridad, de tal forma usted se dará cuenta si algún dispositivo o software utilizado ha sido vulnerado logrando cambiar la tecnología o configuración a tiempo.
A continuación presentamos un ejemplo de la implementación de los dispositivos y software mencionados.
Recuerde que no existe método de seguridad totalmente seguro e invulnerable, así que aunque usted implemente los mejores mecanismos de seguridad siempre estará en riesgo, por lo tanto la mejor recomendación será: Desconfié de todo y nunca baje la guardia.
yo me he descargado el antivirus de kaspersky para servidores. Por si os interesa http://www.kaspersky.com/sp/
ResponderEliminar