20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Veamos <strong>la</strong>s características que pres<strong>en</strong>ta cada una <strong>de</strong> estas zonas:<br />

Zona roja: Esta es una zona <strong>de</strong> alto riesgo. En esta zona el IDS <strong>de</strong>be ser<br />

configurado para ser poco s<strong>en</strong>sible, puesto que vera todo el tráfico que <strong>en</strong>tre o salga<br />

<strong>de</strong> nuestra red y habrá más posibilidad <strong>de</strong> falsas a<strong>la</strong>rmas.<br />

Zona ver<strong>de</strong>: El IDS <strong>de</strong>bería ser configurado para t<strong>en</strong>er una s<strong>en</strong>sibilidad un poco<br />

mayor que <strong>en</strong> <strong>la</strong> zona roja, puesto que ahora, el Firewall <strong>de</strong>berá ser capaz <strong>de</strong> filtrar<br />

algunos accesos <strong>de</strong>finidos mediante <strong>la</strong> política <strong>de</strong> nuestra organización. En esta zona<br />

aparece un m<strong>en</strong>or número <strong>de</strong> falsas a<strong>la</strong>rmas que <strong>en</strong> <strong>la</strong> zona roja, puesto que <strong>en</strong> este<br />

punto solo <strong>de</strong>berían estar permitidos accesos hacia nuestros servidores.<br />

Zona azul: Esta es <strong>la</strong> zona <strong>de</strong> confianza. Cualquier tráfico anómalo que llegue hasta<br />

aquí <strong>de</strong>be ser consi<strong>de</strong>rado como hostil. En este punto <strong>de</strong> <strong>la</strong> red se producirán el<br />

m<strong>en</strong>or número <strong>de</strong> falsas a<strong>la</strong>rmas, por lo que cualquier a<strong>la</strong>rma <strong>de</strong>l IDS <strong>de</strong>be <strong>de</strong> ser<br />

inmediatam<strong>en</strong>te estudiada.<br />

Es importante <strong>de</strong>stacar que <strong>la</strong> zona azul no es parte <strong>de</strong> <strong>la</strong> red interna. Todo lo que<br />

llegue al IDS <strong>de</strong> <strong>la</strong> zona azul ira hacia el Firewall (por ejemplo, si utilizamos un proxycaché<br />

para nuestros usuarios <strong>de</strong> WEB) o hacia el exterior. El IDS no escuchará<br />

ningún tipo <strong>de</strong> tráfico interno <strong>de</strong>ntro <strong>de</strong> nuestra red.<br />

En el caso <strong>de</strong> t<strong>en</strong>er un IDS escuchando tráfico interno (por ejemplo, colocado <strong>en</strong>tre<br />

una VLAN y su router), <strong>la</strong>s falsas a<strong>la</strong>rmas v<strong>en</strong>drán provocadas <strong>en</strong> su mayor parte por<br />

máquinas internas al acce<strong>de</strong>r a los servidores <strong>de</strong> nuestra red, por servidores<br />

nuestros (DNS sobre todo) y escaneadores <strong>de</strong> red, por lo que habrá que configurar el<br />

IDS para que no sea muy s<strong>en</strong>sible.<br />

308

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!