You are on page 1of 20

Redes.

Componentes (hardware y software) controles y seguridad en redes internas, externas y inalmbricas

Red
Es un conjunto de equipos informticos y software conectados entre s por medio de dispositivos fsicos que envan y reciben impulsos elctricos, ondas electromagnticas o cualquier otro medio para el transporte de datos, con la finalidad de compartir informacin, recursos y ofrecer servicios.

La finalidad principal para la creacin de una red de computadoras:


1. 2. 3. 4. Compartir los recursos y la informacin en la distancia, Asegurar la confiabilidad y la disponibilidad de la informacin, Aumentar la velocidad de transmisin de los datos Reducir el costo general de estas acciones

El modo de funcionamiento de las redes informticas actuales estn definidos en varios estndares: siendo el ms importante y extendido de todos ellos el modelo TCP/IP (Protocolo de control de transmisin/Protocolo de Internet) basado en el modelo de referencia OSI (Interconexin de sistemas abiertos.). Este ltimo, estructura cada red en siete capas con funciones concretas pero relacionadas entre s.

Descripcin bsica
La comunicacin por medio de una red se lleva a cabo en dos diferentes categoras: La capa fsica La capa lgica. La capa fsica: incluye todos los elementos de los que hace uso un equipo para comunicarse con otros equipos dentro de la red, como, por ejemplo: Las tarjetas de red, Los cables, Las antenas La Capa lgica: cuando existe una divisin entre ambas, es posible utilizar un nmero casi infinito de protocolos distintos, lo que facilita la actualizacin y migracin entre distintas tecnologas

Los elementos fsicos se clasifican en dos grandes grupos

Dispositivos de usuario final hosts (equipo anfitrin ) Los dispositivos de usuario final incluyen los computadores, impresoras, escneres, y dems elementos que brindan servicios directamente al usuario Dispositivos de red. son todos aquellos que conectan entre s a los dispositivos de usuario final, posibilitando su intercomunicacin. Moden, banda ancha, Rauter, servidor, Switch, punto de acceso

Componentes bsicos de las redes


Software (Parte Intangible)

Sistema operativo de red: permite la interconexin de ordenadores para poder acceder a los servicios y recursos.. Software de aplicacin: El software adecuado en el sistema operativo de red elegido y con los protocolos necesarios permiten crear servidores para aquellos servicios que se necesiten. e necesiten.

Hardware (Parte Tangible)

Para lograr el enlace entre las computadoras y los medios de transmisin Cables de red
Medios fsicos para redes almbricas Infrarrojos Radiofrecuencias para redes inalmbricas,

Es necesaria la intervencin de una tarjeta de red, o NIC (Network Card Interface en espaol "tarjeta de interfaz de red), con la cual se puedan enviar y recibir paquetes de datos desde y hacia otras computadoras, empleando un protocolo para su comunicacin y convirtiendo a esos datos a un formato que pueda ser transmitido por el medio (bits, ceros y unos).

TIPOS DE REDES
Existen varios tipos de redes, los cuales se clasifican de acuerdo a su Tamao Distribucin lgica.

Clasificacin segn su tamao


1. Las redes PAN (red de administracin personal) Son redes pequeas, las cuales estn conformadas por no ms de 8 equipos, por ejemplo: caf Internet. 2. CAN: Campus Area Network, Red de Area Campus. Es una coleccin de LANs dispersadas geogrficamente dentro de un campus (universitario, oficinas de gobierno, maquilas o industrias) pertenecientes a una misma entidad en una rea delimitada en kilometros. 3. Las redes LAN (Local Area Network, redes de rea local)

Son las redes que todos conocemos, es decir, aquellas que se utilizan en nuestra empresa. Son redes pequeas, entendiendo como pequeas las redes de una oficina, de un edificio. Debido a sus limitadas dimensiones, son redes muy rpidas en las cuales cada estacin se puede comunicar con el resto.

4. Las redes WAN (Wide Area Network, redes de rea extensa) Son redes punto a punto que interconectan pases y continentes. Al tener que recorrer una gran distancia sus velocidades son menores que en las LAN aunque son capaces de transportar una mayor cantidad de datos. 5. Las redes MAN (Metropolitan Area Network, redes de rea metropolitana). Comprenden una ubicacin geogrfica determinada "ciudad, municipio", y su distancia de cobertura es mayor de 4 Kmts. Son redes con dos buses unidireccionales, cada uno de ellos es independiente del otro en cuanto a la transferencia de datos. 6. Redes Punto a Punto. En una red punto a punto cada computadora puede actuar como cliente y como servidor. Las redes punto a punto hacen que el compartir datos y perifricos sea fcil para un pequeo grupo de gente. 7. Redes Basadas en servidor. Las redes basadas en servidor son mejores para compartir gran cantidad de recursos y datos.

Clasificacin segn su distribucin lgica


Servidor. Mquina que ofrece informacin o servicios al

resto de los puestos de la red. La clase de informacin o servicios que ofrezca determina el tipo de servidor que es: servidor de impresin, de archivos, de pginas web, de correo, de usuarios, de IRC (charlas en Internet), de base de datos... servidores o utiliza sus servicios. Ejemplos: Cada vez que estamos viendo una pgina web (almacenada en un servidor remoto) nos estamos comportando como clientes. Tambin seremos clientes si utilizamos el servicio de impresin de un ordenador remoto en la red (el servidor que tiene la impresora conectada).

Cliente. Mquina que accede a la informacin de los

TOPOLOGIAS
Bus: esta topologa permite que todas
las estaciones reciban la informacin que se transmite, una estacin trasmite y todas las restantes escuchan.

Redes en Estrella
Es otra de las principales topologas. La red se une en un nico punto, normalmente con control centralizado, como un concentrador de cableado

Redes en Estrella Jerrquica


Esta estructura se utiliza en la mayor parte de las redes locales actuales, por medio de concentradores dispuestos en cascada para formar una red jerrquica

Redes en Anillo
Es una de las principales topologas. Las estaciones estn unidas una con otra formando un crculo por medio de un cable comn. Las seales circulan en un solo sentido alrededor del crculo, regenerndose en cada nodo.

Qu es la seguridad de redes?
La seguridad de redes es un nivel de seguridad que garantiza que el funcionamiento de todas las mquinas de una red sea ptimo y que todos los usuarios de estas mquinas posean los derechos que les han sido concedidos

Polticas de seguridad
Ante los riesgos de la inseguridad en las redes, muchas empresas adoptan polticas de seguridad, que son conjuntos de reglas, leyes y prcticas de gestin que tienen como objetivo la proteccin. Pueden ser implementadas a travs de varios mecanismos, como por ejemplo:
1. Criptografa.

2. Firma digital
3. 4. 5. 6. 7. 8.

Autenticacin Control de acceso. Rtulos de seguridad. Deteccin, registro e informe de eventos. Llenado de trfico. Control de routeo.

CONTROLES Y SEGURIDAD EN REDES INTERNAS Los controles y seguridad en redes internas implementan las acciones encaminadas a proteger una red de rea local, es decir, equipos interconectados entre si, en un rea pequea.
Para asegurar un sistema de red interno, deben tomarse en cuanta las siguientes condiciones:

Componentes de la seguridad perimetral Cortafuegos personales Software Antivirus Sistemas de Deteccin de Intrusiones (antispyware) Segmentacin de conmutadores. Control de Listas de Acceso de Redes virtuales Vlans. Sistema operativo y gestin de configuracin Auditora Constante Implementar tecnologas de cifrado de contenido

CONTROLES Y SEGURIDAD EN REDES EXTERNAS


Diremos que una red es externa si en todo o en parte se apoya en un canal fsico de comunicacin ajeno. La configuracin correcta es aquella en la que la red externa (y todos sus peligros) est separada fsicamente de la red Local.

Se pueden distinguir dos grandes tipos de peligros potenciales que pueden comprometer nuestra informacin desde una red externa:
Ataques indiscriminados: Suelen ser los ms frecuentes, y tambin los menos dainos. Dentro de esta categora podemos incluir los troyanos y los virus, Ataques a medida: Mucho menos comunes que los anteriores, aunque ms peligrosos, son los ataques que generalmente llevan a cabo los hackers.

RIESGOS DE SEGURIDAD EN REDES INALAMBRICAS Existen 4 tipos de redes inalmbricas, la basada en tecnologa BlueTooth laIrDa (Infrared Data Association), La HomeRF WECA (Wi-Fi). CONTROLES Y SEGURIDAD EN REDES INALAMBRICAS WEP (Wired Equivalent Protocol)

El protocolo WEP es un sistema de encriptacin estndar WEP comprime y cifra los datos que se envan a travs de las ondas de radio.
El ICV Es un checksum que utiliza la estacin receptora para recalcularla y compararla con la enviada por la estacin emisora para determinar si los datos han sido manipulados durante su envo. Si la estacin receptora recalcula un ICV que no concuerda con el recibido en la trama, esta queda descartada e incluso puede rechazar al emisor de la misma.

OSA (Open System Authentication)

Es otro mecanismo de autenticacin definido por el estndar 802.11 para autentificar todas las peticiones que recibe. El principal problema que tiene es que no realiza ninguna comprobacin de la estacin cliente, adems las tramas de gestin son enviadas sin encriptar, an activando WEP, por lo tanto es un mecanismo poco fiable.

ACL (Access Control List) Este mecanismo de seguridad es soportado por la mayora de los productos comerciales. Utiliza, como mecanismo de autenticacin, la direccin MAC de cada estacin cliente, permitiendo el acceso a aquellas MAC que consten en la Lista de Control de Acceso.

CNAC (Closed Network Access Control)

Este mecanismo pretende controlar el acceso a la red inalmbrica y permitirlo solamente a aquellas estaciones cliente que conozcan el nombre de la red (SSID) actuando este como contrasea.

Recomendaciones de seguridad
Separar la red de la organizacin en un dominio pblico y otro privado. Instalar cortafuegos y mecanismos de autentificacin entre la red inalmbrica y la red clsica. Los clientes de la red inalmbrica deben acceder a la red y mecanismos de autorizacin, autenticacin y encriptacin del trfico. Por ltimo tambin podran ser adoptadas medidas fsicas Algunas de estas recomendaciones podran ser, an a riesgo de resultar extremadas:
Utilizar cobertura metlica en las paredes exteriores. Vidrio aislante trmico (atena las seales de radiofrecuencia). Persianas venecianas de metal, en vez de plsticas. Poner dispositivos WLAN lejos de las paredes exteriores. Revestir los closets (rosetas) de la red con un revestimiento de aluminio. Utilizar pintura metlica. Limitar el poder de una seal cambiando la atenuacin del transmisor

!!Gracias por su Atencin!!

You might also like