20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4.8.3 USO DE AUTHENTICATION PROXY<br />

Al mom<strong>en</strong>to <strong>de</strong> utilizar AP hay que <strong>de</strong>cidir qué método <strong>de</strong> aut<strong>en</strong>ticación se utilizará;<br />

para el caso se ti<strong>en</strong><strong>en</strong> los sigui<strong>en</strong>tes: HTTP, HTTPS, TELNET y FTP. Normalm<strong>en</strong>te<br />

se recomi<strong>en</strong>da el uso <strong>de</strong> HTTPS porque <strong>la</strong> conexión es cifrada. Lo que se pret<strong>en</strong><strong>de</strong><br />

con el uso <strong>de</strong> AP es proveer <strong>de</strong> un método <strong>de</strong> acceso más seguro.<br />

Para prever <strong>la</strong> aut<strong>en</strong>tificación segura, el AP utiliza Javascript. Esto se asegura <strong>de</strong> que<br />

el nombre <strong>de</strong> usuario y <strong>la</strong> contraseña sean <strong>en</strong>viados al router <strong>en</strong> vez <strong>de</strong> ser <strong>en</strong>viado<br />

a otro WEB Server. Por lo tanto, el Cisco recomi<strong>en</strong>da altam<strong>en</strong>te que el Javascript<br />

esté permitido para <strong>la</strong>s conexiones <strong>de</strong> HTTP/HTTPS.<br />

Sin embargo, el AP permite <strong>la</strong> aut<strong>en</strong>tificación sin Javascript, especialm<strong>en</strong>te <strong>en</strong> los<br />

sitios que se ha inhabilitado Java <strong>de</strong>bido a razones <strong>de</strong> <strong>seguridad</strong>. Si el Javascript es<br />

<strong>de</strong>sactivado, cuando el usuario procura <strong>la</strong> conexión hacia <strong>la</strong> WEB y el router <strong>la</strong><br />

intercepta, una v<strong>en</strong>tana pop-up se abriría <strong>en</strong> el escritorio <strong>de</strong>l usuario que conti<strong>en</strong>e el<br />

sigui<strong>en</strong>te:<br />

Instrucciones <strong>en</strong> cómo permitir a Javascript realizar el proceso <strong>de</strong> <strong>la</strong> aut<strong>en</strong>tificación<br />

automáticam<strong>en</strong>te, Instrucciones <strong>de</strong> cómo terminar manualm<strong>en</strong>te el proceso <strong>de</strong><br />

aut<strong>en</strong>ticación y cómo establecer <strong>la</strong> conexión Web <strong>de</strong>l usuario.<br />

4.8.4 CUANDO USAR AP<br />

AP realm<strong>en</strong>te ti<strong>en</strong>e muchas aplicaciones prácticas. AP prueba su utilidad para<br />

arreglos <strong>en</strong> <strong>la</strong> <strong>seguridad</strong> <strong>en</strong> estas situaciónes:<br />

Necesita aut<strong>en</strong>ticar y autorizar usuarios externos antes <strong>de</strong> permitirles el acceso a<br />

específicos recursos internos, como un Servidor Web apropiado.<br />

Necesita aut<strong>en</strong>ticar y autorizar usuarios internos antes <strong>de</strong> permitirles acceso a <strong>la</strong><br />

extranet o recursos <strong>de</strong> Internet.<br />

Se quiere realzar <strong>la</strong> configuración <strong>de</strong> <strong>la</strong> VPN, pre-aut<strong>en</strong>ticado usuarios antes <strong>de</strong><br />

permitirles que configur<strong>en</strong> una conexión VPN <strong>en</strong> el Router.<br />

125

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!