Mínimos privilegios
• Consiste en asignar a cada usuario el mínimo de privilegios que necesite.
• El objetivo es minimizar los daños en caso de que la cuenta de un usuario sea invadida.
• En caso de que un usuario quiera realizar actividades diferentes tiene que solicitar que se le asignen los privilegios correspondientes.
Check Point
• Se hace pasar todo el tráfico de la red por un solo punto y se enfocan los esfuerzos de seguridad en ese punto.
• Puede disminuir el rendimiento.
Seguridad basada en hosts
• Los mecanismos de seguridad están en los hosts.
• Puede ser diferente en cada host, lo cual hace difícil su instalación y mantenimiento.
• Si un host es atacado con éxito, peligra la seguridad de la red (muchos usuarios tienen el mismo login y pass Word en todos los hosts a los que tienen acceso).
Seguridad basada en la red
• La seguridad se basa en controlar los accesos a los hosts desde la red.
• El método más común es la implementación de firewalls.
Firewalls
• Es un mecanismo para proteger las redes, implementando un control de acceso hacia y desde Internet.
• Es una colección de componentes puestos entre 2 redes, con las siguientes propiedades:
• Todo el tráfico desde dentro hacia fuera y viceversa debe pasar por ella.
• Sólo al tráfico autorizado, definido por las políticas de seguridad, se le permite el paso.
• El sistema en sí mismo es inmune a ataques.
• En otras palabras un firewall es un mecanismo para proteger redes confiables cuando se conectan a redes no confiables (como Internet).
sábado, 11 de octubre de 2008
Suscribirse a:
Enviar comentarios (Atom)
1 comentario:
Es indispensable conocer acerca de las estrategias ya que Mínimos asignan a cada usuario el mínimo de privilegios que necesite, como por Ej. elCheck Point
Que se hace pasar todo el tráfico de la red por un solo punto y se enfocan los esfuerzos de seguridad en ese punto, la Seguridad basada en hosts ya que si
un host es atacado con éxito, peligra la seguridad de la red (muchos usuarios tienen el mismo login y pass Word en todos los hosts a los que tienen acceso). En conclusión es indispensable decir que la seguridad se basa en controlar los accesos a los hosts desde la red y su método más común es la implementación de firewalls usados para proteger las redes, implementando un control de acceso hacia y desde Internet.
Karina Hernández.
Publicar un comentario