20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INTERVENCIONES<br />

Como con <strong>la</strong>s interv<strong>en</strong>ciones <strong>de</strong> CBAC, <strong>la</strong> interv<strong>en</strong>ción <strong>de</strong> filtrado <strong>de</strong> URL están<br />

<strong>de</strong>shabilitadas por <strong>de</strong>fecto. Habilitar <strong>la</strong>s interv<strong>en</strong>ciones permite registrar información<br />

como qui<strong>en</strong> realiza solicitu<strong>de</strong>s <strong>de</strong> conexión HTTP y que servidor WEB esta tratando<br />

<strong>de</strong> acce<strong>de</strong>r. Para habilitar <strong>la</strong>s interv<strong>en</strong>ciones, se utiliza el sigui<strong>en</strong>te comando:<br />

Router (config) # [no] ip urlfilter audit.-trail<br />

INSPECCIÓN DE CBAC<br />

Para insta<strong>la</strong>r <strong>la</strong> inspección <strong>de</strong> URLs, se necesita configurar CBAC para <strong>la</strong> inspección<br />

<strong>de</strong> HTTP. Esto se requiere para realizar filtrado <strong>de</strong> URL. A continuación se pres<strong>en</strong>ta<br />

el comando <strong>de</strong> CBAC:<br />

Router (config) # ip inspect name inspection_name http urlfilter<br />

[java-list ACL_#_or_name]<br />

[alert {on | off}] [audit-trail {on | off}] [timeout seconds]<br />

Es necesario especificar <strong>la</strong> pa<strong>la</strong>bra c<strong>la</strong>ve <strong>de</strong> urlfilter para habilitar el filtro <strong>de</strong><br />

cont<strong>en</strong>ido para conexiones http. Si se omite tal pa<strong>la</strong>bra, <strong>la</strong> inspeccion <strong>de</strong> http se hace<br />

con un filtro <strong>de</strong> Java.<br />

Es altam<strong>en</strong>te recom<strong>en</strong>dado que se especifique un ACL para limitar el alcance <strong>de</strong><br />

Java o el filtro <strong>de</strong> URL. De lo contrario, el router t<strong>en</strong>dría que examinar todas <strong>la</strong>s<br />

solicitu<strong>de</strong>s <strong>de</strong> conexión http, si<strong>en</strong>do <strong>de</strong>masiado para CPU.<br />

290

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!