20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ACL el cual es usado para igua<strong>la</strong>r el tráfico. Si no se realiza esta configuración<br />

tomara por <strong>de</strong>fecto <strong>la</strong> política global.<br />

Características <strong>de</strong> <strong>la</strong> política<br />

Por <strong>de</strong>fecto, todas <strong>la</strong>s características están habilitadas. En algunos casos, sin<br />

embargo si se quiere <strong>de</strong>shabilitar uno o varias características, talvez por un número<br />

alto <strong>de</strong> positivos falsos se igua<strong>la</strong>n, se pue<strong>de</strong> <strong>de</strong>shabilitar una característica con el<br />

sigui<strong>en</strong>te comando:<br />

Router(config)# ip audit signature signature #{disable !list standard ACL # or name<br />

Se <strong>de</strong>be especificar el número <strong>de</strong> características que se quier<strong>en</strong> <strong>de</strong>shabilitar. La lista<br />

<strong>de</strong> parámetros especifica un ACL Standard. Si una igualdad <strong>en</strong> <strong>la</strong> característica<br />

ocurre y el recurso <strong>de</strong> <strong>la</strong> dirección IP igua<strong>la</strong> cualquiera <strong>de</strong> <strong>la</strong>s <strong>en</strong>tradas <strong>de</strong>ny <strong>en</strong> el<br />

estándar ACL, <strong>en</strong>tonces el router no toma acción, solo <strong>la</strong> <strong>en</strong>trada permit permitirá al<br />

router el funcionami<strong>en</strong>to para <strong>la</strong> configuración <strong>de</strong> <strong>la</strong> auditoria <strong>de</strong>l IDS.<br />

POSITIVOS FALSOS<br />

Muchas soluciones IDS autorizan disparar <strong>la</strong> a<strong>la</strong>rma <strong>en</strong> procesos informacional,<br />

como un pings o una zona <strong>de</strong> transfer<strong>en</strong>cia DNS. Este es muy usado si se ti<strong>en</strong>e un<br />

fuerte control sobre este. De cualquier manera si estos son acontecimi<strong>en</strong>tos<br />

comunes <strong>en</strong> el network, esto se convierte más fácil para escon<strong>de</strong>r un ataque real,<br />

insertando muchos falsos positivos.<br />

Políticas <strong>de</strong> protección<br />

Cuando una a<strong>la</strong>rma IDS es g<strong>en</strong>erada porque una característica fue disparada, <strong>la</strong><br />

a<strong>la</strong>rma conti<strong>en</strong>e una locación <strong>de</strong>signada para <strong>la</strong> fu<strong>en</strong>te y <strong>la</strong> dirección <strong>de</strong>stino. IN,<br />

indica que <strong>la</strong> dirección es interna a <strong>la</strong> red, y OUT indica que este es externo a <strong>la</strong> red.<br />

Seguram<strong>en</strong>te el router no sabe <strong>la</strong> difer<strong>en</strong>cia <strong>de</strong>l interno con el externo, se le <strong>de</strong>be<br />

especificar con <strong>la</strong> sigui<strong>en</strong>te configuración:<br />

97

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!