20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

El mo<strong>de</strong>lo interno m<strong>en</strong>cionado pue<strong>de</strong> <strong>de</strong>scribir un conjunto <strong>de</strong> esc<strong>en</strong>arios <strong>de</strong><br />

intrusión o posibles perfiles <strong>de</strong> un sistema sin intrusiones. El IDS es un aparato lo<br />

sufici<strong>en</strong>tem<strong>en</strong>te pesado como para t<strong>en</strong>er <strong>en</strong> cu<strong>en</strong>ta lo sigui<strong>en</strong>te:<br />

Nunca <strong>de</strong>be colocarse <strong>de</strong> forma que interfiera el funcionami<strong>en</strong>to <strong>de</strong> <strong>la</strong> red, cuanto<br />

mas invisible y transpar<strong>en</strong>te sea es mejor.<br />

Debe t<strong>en</strong>er sufici<strong>en</strong>te capacidad <strong>de</strong> procesami<strong>en</strong>to para procesar todo el tráfico <strong>en</strong><br />

tiempo real. Si no es sufici<strong>en</strong>te, se <strong>de</strong>be insta<strong>la</strong>r un equipo mas pot<strong>en</strong>te o se <strong>de</strong>be<br />

simplificar el análisis, pero jamás se <strong>de</strong>be permitir <strong>la</strong> perdida <strong>de</strong> paquetes.<br />

No se <strong>de</strong>be apurar <strong>la</strong> capacidad <strong>de</strong> <strong>la</strong> máquina. Aunque <strong>en</strong> una situación estacionaria<br />

<strong>la</strong> máquina pue<strong>de</strong> funcionar bastante bi<strong>en</strong>, hay que t<strong>en</strong>er <strong>en</strong> cu<strong>en</strong>ta que un ataque<br />

pue<strong>de</strong> camuf<strong>la</strong>rse <strong>en</strong> una torm<strong>en</strong>ta <strong>de</strong> tráfico, <strong>de</strong>stinada a confundir al administrador<br />

con cantida<strong>de</strong>s <strong>de</strong> logs y a sobrecargar los IDS pres<strong>en</strong>tes. En una situación normal,<br />

<strong>la</strong> carga <strong>de</strong> CPU nunca <strong>de</strong>beria superar el 25%.<br />

DIFERENCIA ENTRE UN IDS Y UN FIREWALL<br />

Un firewall esta diseñado para bloquear o <strong>de</strong>jar pasar el tráfico <strong>en</strong> <strong>la</strong> red por los<br />

puertos especificados, es <strong>de</strong>cir cierra <strong>la</strong>s puertas por el cuál se puedan introducir a<br />

nuestro sistema, solo <strong>de</strong>jando abiertos aquellos puertos que el administrador <strong>de</strong> red<br />

<strong>de</strong>see utilizar. Este fin es para reducir <strong>la</strong>s <strong>en</strong>tradas a nuestro sistema, evitando t<strong>en</strong>er<br />

abierto puertos que no est<strong>en</strong> si<strong>en</strong>do utilizados.<br />

En cambio el IDS esta <strong>de</strong>stinado para inspeccionar el tráfico <strong>en</strong> <strong>la</strong> red, es una a<strong>la</strong>rma<br />

que pue<strong>de</strong> indicar <strong>en</strong> tiempo real si se esta realizando una intrusión, si se sospecha<br />

<strong>de</strong> una o si ya se realizo. Podriamos comparar al Firewall como <strong>la</strong>s cerraduras y<br />

protecciones <strong>de</strong> una casa (bloquean <strong>en</strong>tradas) y al IDS como al vigi<strong>la</strong>nte <strong>de</strong> el<strong>la</strong>.<br />

Los sistemas <strong>de</strong> <strong>de</strong>tección <strong>de</strong> intrusos son una combinación <strong>de</strong> los sistemas que<br />

alertan anticipadam<strong>en</strong>te y los que a<strong>la</strong>rman que algo ha ocurrido y esto es muy<br />

difer<strong>en</strong>te a lo que realizan los Firewall.<br />

303

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!