20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4.3 CONTROL DE ACCESO BASADO EN CONTEXTO (CBAC) [3]<br />

Lleva un registro <strong>de</strong> <strong>la</strong>s conexiones que se están supervisando, a<strong>de</strong>más construye<br />

una tab<strong>la</strong> <strong>de</strong> estado simi<strong>la</strong>r a <strong>la</strong> que crea los Cisco PIX; a<strong>de</strong>más supervisa TCP, UDP<br />

y conexiones ICMP. CBAC usa <strong>la</strong> tab<strong>la</strong> <strong>de</strong> estado para crear listas <strong>de</strong> accesos<br />

dinámicas con el fin <strong>de</strong> permitir <strong>de</strong>volver el tráfico a través <strong>de</strong>l perímetro <strong>de</strong> red.<br />

4.3.1 FUNCIONES DE CBAC<br />

Provee 4 funciones principales:<br />

• Filtrado <strong>de</strong> Tráfico<br />

• Inspección <strong>de</strong> Tráfico<br />

• Detección <strong>de</strong> Intrusos<br />

• G<strong>en</strong>eración <strong>de</strong> A<strong>la</strong>rmas<br />

a) Filtrado <strong>de</strong> Tráfico: Una <strong>de</strong> <strong>la</strong>s funciones principales <strong>de</strong> CBAC es filtrar tráfico,<br />

específicam<strong>en</strong>te para <strong>la</strong>s conexiones TCP, UDP e ICMP. Al igual que <strong>la</strong>s<br />

ACLs Reflexivas permite retornar tráfico <strong>en</strong> <strong>la</strong> red interna; sin embargo<br />

también pue<strong>de</strong> ser utilizada para filtrar el tráfico que se origina <strong>en</strong> cualquiera<br />

<strong>de</strong> los <strong>la</strong>dos, ya sea red interna o externa.<br />

CBAC soporta inspección <strong>de</strong> aplicación, significando esto que pue<strong>de</strong><br />

examinar el cont<strong>en</strong>ido <strong>de</strong> cierto tipo <strong>de</strong> paquetes cuando realiza el proceso <strong>de</strong><br />

filtrado. Por ejemplo, pue<strong>de</strong> examinar comandos SMTP <strong>en</strong> una conexión<br />

SMTP. También pue<strong>de</strong> examinar los m<strong>en</strong>sajes <strong>de</strong> una conexión para<br />

<strong>de</strong>terminar el estado <strong>de</strong> una conexión. Por ejemplo, FTP hace uso <strong>de</strong> dos<br />

conexiones, una <strong>de</strong> control y otra <strong>de</strong> conexión <strong>de</strong> datos. CBAC pue<strong>de</strong><br />

examinar <strong>la</strong> conexión <strong>de</strong> control, <strong>de</strong>terminando con ello que se está<br />

estableci<strong>en</strong>do una conexión <strong>de</strong> datos y agregar a esta conexión una tab<strong>la</strong> <strong>de</strong><br />

estado. CBAC pue<strong>de</strong> examinar conexiones http para los Java Applets y<br />

filtrarlos si así se <strong>de</strong>sea.<br />

82

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!