20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4.8 TÉCNICAS DE AUTENTICACIÓN<br />

4.8.1 AUTENTICACIÓN PROXY (AP) [3]<br />

AP es parte <strong>de</strong>l conjunto <strong>de</strong> características <strong>de</strong> <strong>la</strong> IOS Cisco <strong>de</strong> Firewall y se requiere<br />

comprar el Software <strong>de</strong> <strong>la</strong> IOS Cisco a<strong>de</strong>cuado para acce<strong>de</strong>r a esta característica.<br />

AP habilita <strong>la</strong> posibilidad <strong>de</strong> <strong>de</strong>finir políticas <strong>de</strong> acceso <strong>de</strong> <strong>seguridad</strong> por usuario, <strong>la</strong>s<br />

cuales se activan cuando un usuario se aut<strong>en</strong>tica para acce<strong>de</strong>r al Router. Por<br />

ejemplo: pue<strong>de</strong> ser que se <strong>de</strong>see <strong>de</strong>negar todo tipo <strong>de</strong> tráfico que <strong>en</strong>tra a <strong>la</strong> red para<br />

abrir los temporales <strong>en</strong> el perímetro Router / Firewall para usuarios específicos. De<br />

seguro <strong>en</strong> muchos casos se pue<strong>de</strong> saber <strong>de</strong>s<strong>de</strong> que dispositivos los usuarios<br />

iniciarán sus conexiones <strong>de</strong> <strong>en</strong>trada.<br />

AP pue<strong>de</strong> tratar con estas situaciónes porque <strong>la</strong> IOS Cisco aut<strong>en</strong>tica usuarios y se<br />

basa <strong>en</strong> su aut<strong>en</strong>ticación, abre hoyos temporales configurando ACL <strong>en</strong> el Router<br />

para permitir que los usuarios accedan a los recursos temporales.<br />

4.8.2 CARACTERÍSTICAS DEL AP<br />

AP primero fue introducido <strong>en</strong> <strong>la</strong> versión IOS Cisco 12.0 (5) t. Sin embargo, fue<br />

limitado a <strong>de</strong>sarrol<strong>la</strong>r <strong>la</strong> aut<strong>en</strong>ticación por http: el usuario tuvo que usar <strong>la</strong> habilitación<br />

<strong>de</strong> Java para aut<strong>en</strong>ticar por Web Browser, <strong>de</strong>s<strong>de</strong> <strong>en</strong>tonces Cisco ha agregado<br />

soporte para otros métodos <strong>de</strong> aut<strong>en</strong>ticación:<br />

HTTP-Cisco IOS 12.0(5) t.<br />

HTTPS (usando SSL) – Cisco IOS 12.2 (11) y 12.2(15).<br />

TELNET – Cisco IOS 12.3 (1).<br />

FTP – Cisco IOS 12.3(1).<br />

AP también soporta una forma <strong>de</strong> perfiles l<strong>la</strong>mados ACL’s o perfiles <strong>de</strong> acceso. AP<br />

requiere usar un servidor externo AAA que t<strong>en</strong>ga <strong>la</strong>s cu<strong>en</strong>tas <strong>de</strong> usuarios y los<br />

perfiles <strong>de</strong> acceso configurados <strong>en</strong> el. Cuando un usuario se aut<strong>en</strong>tica<br />

123

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!