20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

En <strong>la</strong> práctica, los Firewall son combinaciones <strong>en</strong>tre <strong>la</strong>s técnicas <strong>de</strong> filtrado a nivel IP,<br />

a nivel <strong>de</strong> aplicación y a nivel <strong>de</strong> conexión. La <strong>de</strong>terminación <strong>de</strong> estas técnicas<br />

<strong>de</strong>p<strong>en</strong><strong>de</strong>rá <strong>de</strong>l nivel <strong>de</strong> flexibilidad, transpar<strong>en</strong>cia, y <strong>seguridad</strong> requerida.<br />

Entre los difer<strong>en</strong>tes algoritmos empleados cabe <strong>de</strong>stacar RADIUS y TACACS+ para<br />

realizar <strong>la</strong> aut<strong>en</strong>ticación y <strong>la</strong> autorización y DES, 3-DES y Diffie-Hellman para llevar a<br />

cabo <strong>la</strong> <strong>en</strong>criptacion.<br />

4.7.3 REQUERIMIENTOS BÁSICOS DE UNA VPN<br />

<br />

Por lo g<strong>en</strong>eral cuando se <strong>de</strong>sea implem<strong>en</strong>tar una VPN hay que asegurarse<br />

que esta propocione:<br />

• I<strong>de</strong>ntificación <strong>de</strong> usuario<br />

• Administración <strong>de</strong> direcciones<br />

• Codificación <strong>de</strong> datos<br />

• Administración <strong>de</strong> c<strong>la</strong>ves<br />

• Soporte a protocolos múltiples<br />

<br />

La VPN <strong>de</strong>be ser capaz <strong>de</strong> verificar <strong>la</strong> i<strong>de</strong>ntidad <strong>de</strong> los usuarios y restringir<br />

el acceso a <strong>la</strong> VPN a aquellos usuarios que no estén autorizados. Así<br />

mismo, <strong>de</strong>be proporcionar registros estadísticos que muestr<strong>en</strong> quién<br />

accesó, que información y cuándo.<br />

<br />

Administración <strong>de</strong> direcciones. La VPN <strong>de</strong>be establecer una dirección <strong>de</strong>l<br />

cli<strong>en</strong>te <strong>en</strong> <strong>la</strong> red privada y <strong>de</strong>be cerciorarse que <strong>la</strong>s direcciones privadas se<br />

consev<strong>en</strong> así.<br />

<br />

Codifciación <strong>de</strong> datos. Los datos que se van a transmitir através <strong>de</strong> <strong>la</strong> red<br />

pública <strong>de</strong>b<strong>en</strong> ser previam<strong>en</strong>te <strong>en</strong>criptados para que no puedan ser leídos<br />

por cli<strong>en</strong>tes no autorizados <strong>de</strong> <strong>la</strong> red.<br />

120

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!