20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.2.2 FILTRADO DE URL[3]<br />

El filtrado <strong>de</strong> URL es una opción muy útil a <strong>la</strong> hora <strong>de</strong> administrar <strong>la</strong> red, para<br />

bloquear sitios web problemáticos (o <strong>de</strong>finidos por <strong>la</strong> organización) como sitios web<br />

no permitidos.<br />

Ya que pue<strong>de</strong> utilizarse el filtrado <strong>de</strong> URL para bloquear sitios Web, servidores <strong>de</strong><br />

<strong>de</strong>scarga y servicios <strong>de</strong> correo electrónico HTTP personales.<br />

Así como <strong>la</strong> IOS 12.2(11)YU <strong>la</strong> IOS 12.2(15)T <strong>de</strong> Cisco, soportan filtrado <strong>de</strong> URL.<br />

Uno <strong>de</strong> los problemas <strong>de</strong> hacer uso <strong>de</strong> ACL ext<strong>en</strong>didas o Inspección mediante CBAC<br />

con el bloqueo <strong>de</strong> Java es que el Router filtra solo el tráfico que se ha <strong>de</strong>finido <strong>en</strong> <strong>la</strong>s<br />

ACL o <strong>en</strong> <strong>la</strong> <strong>de</strong>c<strong>la</strong>ración <strong>de</strong> Inspección. Como ejemplo imág<strong>en</strong>es pornográficas que<br />

se <strong>de</strong>sean prev<strong>en</strong>ir, juegos, archivos compartidos, se podría realizar mediante ACL<br />

ext<strong>en</strong>didas, sin embargo se t<strong>en</strong>dría que conocer cada dirección IP <strong>de</strong> <strong>la</strong>s<br />

computadoras.<br />

Desafortunadam<strong>en</strong>te, no se pue<strong>de</strong> <strong>de</strong>f<strong>en</strong><strong>de</strong>r <strong>de</strong> cada pagina Web, si se necesita<br />

bloquear cada una <strong>de</strong> estas páginas <strong>de</strong> estos servidores se t<strong>en</strong>drían fácilm<strong>en</strong>te<br />

mil<strong>la</strong>res <strong>de</strong> <strong>en</strong>tradas <strong>de</strong>l ACL que mant<strong>en</strong>er.<br />

Debido a estos inconv<strong>en</strong>i<strong>en</strong>tes, típicam<strong>en</strong>te <strong>la</strong>s ACLs no se utilizan para implem<strong>en</strong>tar<br />

esta c<strong>la</strong>se <strong>de</strong> políticas <strong>de</strong> <strong>seguridad</strong>. En lugar, se utiliza un servidor <strong>de</strong> cont<strong>en</strong>idofiltrado.<br />

Cisco apoya <strong>actual</strong>m<strong>en</strong>te productos <strong>de</strong>l servidor <strong>de</strong> N2H2 (S<strong>en</strong>tian) y <strong>de</strong><br />

Webs<strong>en</strong>se para realizar este procedimi<strong>en</strong>to <strong>de</strong> filtrado. Realm<strong>en</strong>te, los servidores <strong>de</strong><br />

cont<strong>en</strong>ido-filtración conti<strong>en</strong><strong>en</strong> <strong>la</strong>s políticas <strong>de</strong>l acceso, y el Router <strong>de</strong> Cisco utiliza<br />

estas políticas externas para hacer cumplir el acceso <strong>de</strong> URL <strong>de</strong> sus usuarios.<br />

A continuación se muestran los parámetros <strong>de</strong> suger<strong>en</strong>cia para implem<strong>en</strong>tar filtrado<br />

<strong>de</strong> URL utilizando Router Cisco y un servidor externo <strong>de</strong> N2H2 o <strong>de</strong> Webs<strong>en</strong>se.<br />

79

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!