Servicios de seguridad
para la prevención y detección de ataques de intrusos
Un servicio de seguridad puede es un software
que ejerce el control de acceso en una red informática para proteger a los
sistemas computacionales de ataques y abusos. La tecnología de prevención de
intrusos es considerada por algunos como una extensión de los sistemas de
detección de intrusos (IDS), pero en realidad es otro tipo de control de
acceso, más cercano a las tecnologías cortafuegos.
Un cortafuegos (firewall)
es una parte de un sistema o una red que está diseñada para bloquear el acceso
no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.
Se trata de un dispositivo o conjunto de dispositivos configurados para
permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos
sobre la base de un conjunto de normas y otros criterios.
Los cortafuegos pueden ser implementados en hardware o software, o en una
combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar
que los usuarios de Internet no autorizados tengan acceso a redes privadas
conectadas a Internet, especialmente intranets.
Derechos de trabajos de usuarios sobre los recursos de la red
El administrador hace que cada usuario sea un miembro, y le
proporcione derechos específicos en ciertos directorios. Estos derechos
por lo general se extienden a todos los directorios, a menos que el
administrador limite específicamente el acceso al usuario. A los usuarios
se les puede conceder una combinación de estos derechos en un directorio. Esto
permite una seguridad en el acceso a archivos y directorios, ya que si el
usuario no desea compartir cierta información, lo comunica al administrador y
este a su vez restringe el acceso a la información a los demás usuarios.
Los derechos se
pueden conceder tanto a los usuarios individuales como a los usuarios pertenecientes
a un grupo.
Netware ofrece otro nivel
de seguridad que son los atributos de seguridad de archivos y de directorios,
pero para que esto tenga efecto hay que tener derechos individuales o de grupo.
Cuando se crean nuevos archivos en Netware, los atributos por default son: no
compatible, lectura-escritura, y si lo permiten al usuario acceder y manipular
el archivo.
Establece los derechos de trabajos de usuarios sobre los recursos de la red
Los permisos de archivos se asignan de la misma
forma que los permisos de directorio. Pero hay dos directrices que deben
tenerse en cuenta cuando se asignan permisos de archivo:
Conceder permisos a grupos, no a individuos.
Crear grupos locales y asignar permisos de archivos
a estos grupos en lugar de asignarlos directamente a usuarios individuales.
No hay comentarios:
Publicar un comentario