Conexión a Internet Para Un Servidor

Embed Size (px)

Citation preview

  • 8/17/2019 Conexión a Internet Para Un Servidor

    1/4

    Conexión en la empresa.

    La empresa tendrá una conexión intranet que facilitara ladisponibilidad de una gran variedad de documentos para losempleados. Esto proporciona un acceso centralizado y coherente a los

    conocimientos de la empresa, lo que se conoce como capitalizacióndel conocimiento. or lo tanto, generalmente se deben de!nir tantolos derechos de acceso de los usuarios de la intranet a losdocumentos que se encuentran all" como la autenticación de esosderechos para proporcionarles acceso personalizado a ciertosdocumentos.

    En una intranet se puede disponer de documentos de cualquier tipo#de texto, imágenes, videos, sonido, etc.$. %demás, una intranetpuede proporcionar una función de group&are muy interesante, esdecir, permitir el traba'o en grupo. (stas son algunas de las funcionesque puede ofrecer una intranet)

    • %cceso a la información sobre la empresa #tablero de anuncios$• %cceso a documentos t*cnicos• +otores de bsqueda para la documentación• -ntercambio de datos entre compaeros de traba'o• /ómina del personal• 0irección de proyectos, asistencia en la toma de decisiones,

    agenda, ingenier"a asistida por ordenador• +ensa'er"a electrónica •

    1oros de discusión, listas de distribución, chat directo• 2ideo conferencia• ortal de -nternet

    or consiguiente, una intranet favorece la comunicación dentro de laempresa y limita errores como resultado de un 3u'o de informaciónreducido. 4e debe actualizar la información disponible en la intranetpara prevenir con3ictos entre versiones.

    La empresa tambi*n contara con una extranet es una extensión delsistema de información de la empresa para los socios que están

    afuera de la red.0ebe obtenerse acceso a la extranet en el grado en que *staproporciona acceso al sistema de información para personas queestán fuera de la empresa.Esto podr"a hacerse a trav*s de una autenticación simple #mediantenombre de usuario y contrasea$ o autenticación sólida #mediante uncerti!cado$. 4e recomienda usar 5664 para todas las páginas 7ebque se consultan desde el exterior con el !n de asegurar el transportede consultas y respuestas 566 y para prevenir especialmente latransferencia abierta de la contrasea en la red.

    En consecuencia, una extranet no es ni una intranet ni un sitio de-nternet. Es en cambio un sistema suplementario que provee, por

    http://es.ccm.net/contents/209-groupwarehttp://es.ccm.net/contents/830-web-motor-de-busquedahttp://es.ccm.net/contents/586-introduccion-a-la-gestion-de-proyectoshttp://es.ccm.net/contents/114-introduccion-al-correo-electronicohttp://es.ccm.net/contents/828-foro-de-discusionhttp://es.ccm.net/contents/117-listas-de-correohttp://es.ccm.net/contents/824-chathttp://es.ccm.net/contents/124-certificadoshttp://es.ccm.net/contents/141-criptografia-secure-sockets-layers-sslhttp://es.ccm.net/contents/264-el-protocolo-httphttp://es.ccm.net/contents/830-web-motor-de-busquedahttp://es.ccm.net/contents/586-introduccion-a-la-gestion-de-proyectoshttp://es.ccm.net/contents/114-introduccion-al-correo-electronicohttp://es.ccm.net/contents/828-foro-de-discusionhttp://es.ccm.net/contents/117-listas-de-correohttp://es.ccm.net/contents/824-chathttp://es.ccm.net/contents/124-certificadoshttp://es.ccm.net/contents/141-criptografia-secure-sockets-layers-sslhttp://es.ccm.net/contents/264-el-protocolo-httphttp://es.ccm.net/contents/209-groupware

  • 8/17/2019 Conexión a Internet Para Un Servidor

    2/4

    e'emplo, a los clientes de una empresa, a sus socios o !liales accesoprivilegiado a determinados recursos informáticos de la empresa atrav*s de una interfaz 7eb.

    Conexión a internet para un servidor.

    La conexión a internet para cualquier dispositivo con conexión, a nivelmundial han sido suseptibles a ataques por parte de programasmalisiosos, virus, ha8ers, etc. 9 asi tambi*n existen formas paradefendernos de estos ataques via internet, y que ahora haremos unde tantos m*todos para la protección en este caso para una empresacon un servicio de correo electrónico propio.

    Esquema de conexión con una tar'eta de red.

    Este primer diagrama de conexión muestra como quedan expuestoslos clientes a internet y sin control ninguno por parte del servidor.

    Esto puede generar graves problemas de control y de seguridad alpoder los clientes salir a internet sin control, pidiendo generar no soloproblemas de seguridad en la red por la exposición de los clientes ainternet, sino que además. Los clientes pueden acceder al servidor,

    tomar los datos y sacarlos de la red sin control.Como se puede deducir, cualquier usuario de la red con este esquemade conexión podr"a lanzar un sistema operativo :4; o iniciar sesiónde forma local creando un grave fallo de seguridad en la red.

    Esquema de conexión con dos tar'etas de red.

  • 8/17/2019 Conexión a Internet Para Un Servidor

    3/4

    Este segundo diagrama muestra claramente como los clientes debenpasar por el servidor obligatoriamente quedando protegidos estos.

    %demás esto supone que desde el servidor, mediante proxys

  • 8/17/2019 Conexión a Internet Para Un Servidor

    4/4

    4+6 y analizar los archivos ad'untos en busca de virus. En este caso,la aplicación de controles antivirus en una puerta de enlace 4+6 esmuy natural, ya que los correos electrónicos están obligados a pasara trav*s de *l, antes de llegar al usuario de la bande'a de entrada.

    >eroshell, mediante el /et!lter y iptables de Linux, puede sercon!gurado para actuar como un servidor de seguridad #1ire&all$protege la red de ataques y escaneos de puertos desde la 7%/.>eroshell puede funcionar tanto como un !ltro de paquetes, es decir,el !ltrado basado en las condiciones #reglas$ situado en la cabeceradel paquete, y como 4tateful ac8et -nspection #4-$ es decir, el!ltrado de los paquetes en base a su correlación con las conexionesya abierto u otros paquetes ya transitado .

     6omando en cuenta que la empresa cuenta con una intranet aun as" eluso del internet el muy requerido ya sea para socios fuera de laempresa como el acceso a &eb en ese caso se deberá contar con unservicio de banda ancha ya que en una empresa con ?@A empleados.