20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ANEXO 3. ESPECIFICACIONES TÉCNICAS DE IOS Cisco [4]<br />

CISCO IOS FIREWALL<br />

El conjunto <strong>de</strong> características Cisco lOS Firewall permite que <strong>la</strong> mayoría <strong>de</strong> los<br />

<strong>en</strong>rutadores estándar <strong>de</strong> Cisco, <strong>de</strong>s<strong>de</strong> <strong>la</strong> serie 800 a <strong>la</strong> 7500, us<strong>en</strong> prestaciones<br />

avanzadas <strong>de</strong> <strong>seguridad</strong> para el soporte <strong>de</strong> re<strong>de</strong>s, con o sin un dispositivo <strong>de</strong><br />

hardware <strong>de</strong>dicado (como un PIX Firewall).<br />

Este conjunto <strong>de</strong> características aña<strong>de</strong> una serie <strong>de</strong> herrami<strong>en</strong>tas <strong>de</strong> <strong>seguridad</strong><br />

complem<strong>en</strong>tarias a <strong>la</strong> línea <strong>de</strong> <strong>en</strong>rutami<strong>en</strong>to <strong>de</strong> Cisco, <strong>en</strong>tre <strong>la</strong>s que se incluy<strong>en</strong> <strong>la</strong>s<br />

sigui<strong>en</strong>tes:<br />

• Control <strong>de</strong> acceso basado según el contexto (CBAC, Context-Based Access<br />

Control), una propiedad que permite ejercer un control <strong>de</strong>l tráfico basado <strong>en</strong><br />

cada aplicación. Permite dinámicam<strong>en</strong>te que se establezcan sesiones <strong>de</strong>s<strong>de</strong><br />

una dirección interna y <strong>de</strong>niega <strong>la</strong>s sesiones originadas <strong>en</strong> anfitriones<br />

externos.<br />

• Características <strong>de</strong> <strong>de</strong>tección <strong>de</strong> intrusiones que informan sobre <strong>la</strong>s vio<strong>la</strong>ciones<br />

<strong>de</strong> <strong>seguridad</strong> y los ataques comunes. Soporte <strong>de</strong> aut<strong>en</strong>ticación <strong>de</strong> conexiones<br />

telefónicas TACACS+ y RADIUS.<br />

• Características <strong>de</strong> <strong>de</strong>tección y prev<strong>en</strong>ción <strong>de</strong> situaciónes <strong>de</strong> <strong>de</strong>negación <strong>de</strong><br />

servicio y <strong>de</strong> eliminación <strong>de</strong> los paquetes re<strong>la</strong>cionados con un ataque <strong>de</strong> <strong>de</strong><br />

negación <strong>de</strong> servicio.<br />

• Bloqueo <strong>de</strong> applets Java.<br />

• Soporte para re<strong>de</strong>s privadas virtuales, <strong>en</strong>criptación, IPSec y QoS.<br />

• Alerta <strong>en</strong> tiempo real.<br />

206

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!