<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-6324667896033950180</id><updated>2011-04-21T17:24:48.245-07:00</updated><category term='camaras'/><title type='text'>Camaras de Vigilancia Arequipa</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://camarasarequipa.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6324667896033950180/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://camarasarequipa.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>camaras de seguridad arequipa</name><uri>http://www.blogger.com/profile/00078424980799893504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>1</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-6324667896033950180.post-7284174942424225590</id><published>2007-11-22T07:24:00.000-08:00</published><updated>2007-11-22T07:29:11.715-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='camaras'/><title type='text'>Camaras de seguria de Arequipa</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt; Introducción&lt;br /&gt;Definición de una INTRANET: Es una infraestructura basada en los estándares y tecnologías de Internet que soporta el compartir información dentro de un grupo bien definido y limitado.&lt;br /&gt;Problema: Aunque una INTRANET sea una red privada en la que se tengan grupos bien definidos y limitados ésta no se encuentra exenta de ataques que pudiesen poner en riesgo la información que maneja, ya que la mayoría de éstos son provocados por sus mismos usuarios.&lt;br /&gt;Antecedentes: La mayoría de las estadísticas de seguridad en cómputo indican que cerca del 80% de los fraudes relacionados con las computadoras provienen de los usuarios internos, por esto las intranets son las más vulnerables a ataques de ésta índole.&lt;br /&gt;Según el CSI (Computer security institute) de San Francisco el 90 % de las empresas entrevistadas detectaron ataques a sus computadoras, el 70 % reporto que los más comunes fueron virus, robo de laptops y ataques de abuso de la red de sus empleados. Ref [9] , [10] , [11]&lt;br /&gt;Modelo de la Solución:&lt;br /&gt;Políticas de Seguridad&lt;br /&gt;Control de Acceso&lt;br /&gt;Transacciones Seguras&lt;br /&gt;Virus&lt;br /&gt;Cantidad de Seguridad a Implementar&lt;br /&gt;Presentación de la Solución.&lt;br /&gt;Políticas de Seguridad&lt;br /&gt;¿Qué son las políticas de seguridad?&lt;br /&gt;Políticas de seguridad son los documentos que describen, principalmente, la forma adecuada de uso de los recursos de un sistema de cómputo, las responsabilidades y derechos tanto de usuarios como administradores, describe lo que se va a proteger y de lo que se esta tratando de proteger, éstos documentos son el primer paso en la construcción de Firewalls efectivos. Las políticas son parte fundamental de cualquier esquema de seguridad eficiente. Ref [7]&lt;br /&gt;¿Cómo establecer políticas de seguridad para una INTRANET.&lt;br /&gt;2. Metodologia de desarrollo&lt;br /&gt;Un esquema de políticas de seguridad debe llevar ciertos pasos, para garantizar su funcionalidad y permanencia en la institución que. Nuestra propuesta es seguir los pasos detallamos a continuación:&lt;br /&gt;Preparación – Es la recopilación de todo tipo de material relacionado con cuestiones de seguridad en la organización:&lt;br /&gt;¿Qué quiero proteger? Mis recursos: Personal, información, hardware, software, documentación, consumibles, etc.&lt;br /&gt;Hacer preguntas relacionadas con el uso externo: por ejemplo:&lt;br /&gt;¿Necesitará la intranet protección de acceso externo?&lt;br /&gt;¿Se concederá a usuarios autorizados el acceso remoto?&lt;br /&gt;¿Cómo se determinará el acceso no autorizado cuanto ocurra?&lt;br /&gt;¿Existen restricciones de acceso a la información importante? Etc.&lt;br /&gt;Hacer preguntas relacionadas con el uso interno: por ejemplo&lt;br /&gt;¿A qué grupos, departamentos o usuarios se les restringirá el acceso a información interna?&lt;br /&gt;¿Qué constituye una brecha de seguridad interna?&lt;br /&gt;¿El sistema de seguridad impide la productividad?&lt;br /&gt;¿Cómo determina cuando el acceso inautorizado ha ocurrido? Etc.&lt;br /&gt;Hacer preguntas concernientes a la administración&lt;br /&gt;¿Se planea implementar diferentes niveles de acceso?&lt;br /&gt;¿Quién está autorizado para tomar decisiones acerca de la seguridad?&lt;br /&gt;¿Se tiene un sistema de rastreo confiable instalado?&lt;br /&gt;¿Se usará el cifrado?, ¿ Será el adecuado? Etc.&lt;br /&gt;¿De quién necesito protegerlo? De cualquiera que constituya una amenaza, ya sea interna o externa en cualquiera de estos rubros:&lt;br /&gt;Acceso no autorizado: Utilizar recursos de cómputo sin previa autorización&lt;br /&gt;Daño a la información: Modificación o eliminación de la información en el sistema&lt;br /&gt;Robo de información: Acceso a cierta información sin previa autorización&lt;br /&gt;Divulgación de la información: Publicar detalles del sistema, como podrían ser las contraseñas, secretos, investigaciones, etc.&lt;br /&gt;Negación del servicio: Obligar al sistema a negar recursos a usuarios legítimos&lt;br /&gt;¿Qué tantos recursos estoy dispuesto a invertir?&lt;br /&gt;¿Cómo puedo / debo protegerlo?&lt;br /&gt;En general, se tiene que lograr que las políticas de seguridad cumplan con todos los servicios de seguridad:&lt;br /&gt;Autenticación&lt;br /&gt;Confidencialidad&lt;br /&gt;Integridad&lt;br /&gt;No repudio&lt;br /&gt;Disponibilidad de los recursos a personas autorizadas&lt;br /&gt;Control de Acceso&lt;br /&gt;Redacción - Escribir las políticas de una manera clara, concisa y estructurada. Requiere de la labor de un equipo en el que participen abogados, directivos, usuarios y administradores.&lt;br /&gt;Edición - Reproducir las políticas de manera formal para ser sometidas a revisión y aprobación&lt;br /&gt;Aprobación - Probablemente, la parte más difícil del proceso, puesto que es común que la gente afectada por las políticas se muestre renuente a aceptarlas. En esta etapa es fundamental contar con el apoyo de los directivos.&lt;br /&gt;Difusión - Dar a conocer las políticas a todo el personal de la organización mediante proyecciones de video, páginas Web, correo electrónico, cartas compromiso, memos, banners, etc.&lt;br /&gt;Revisión - Las políticas son sometidas a revisión por un comité, que discutirá los comentarios emitidos por las personas involucradas.&lt;br /&gt;Aplicación - Es peor tener políticas y no aplicarlas que carecer de ellas. Una política que no puede implementarse o hacerse cumplir, no tiene ninguna utilidad. Debe predicarse con el ejemplo.&lt;br /&gt;Actualización -En el momento requerido, las políticas deberán ser revisadas y actualizadas, respondiendo a los cambios en las circunstancias. El momento ideal es justo después de que ocurra un incidente de seguridad.&lt;br /&gt;Mientras las políticas indican el "qué", los procedimientos indican el "cómo". Los procedimientos son los que nos permiten llevar a cabo las políticas. Ejemplos que requieren la creación de un procedimiento son:&lt;br /&gt;Otorgar una cuenta&lt;br /&gt;Dar de alta a un usuario&lt;br /&gt;Conectar una computadora a la red&lt;br /&gt;Localizar una computadora&lt;br /&gt;Actualizar el sistema operativo&lt;br /&gt;Instalar software localmente o vía red&lt;br /&gt;Actualizar software crítico&lt;br /&gt;Exportar sistemas de archivos&lt;br /&gt;Respaldar y restaurar información&lt;br /&gt;Manejar un incidente de seguridad&lt;br /&gt;Un punto muy importante dentro de las políticas es el que tienen que ir acompañadas de Sanciones, las cuales deberán también ser redactadas, revisadas, autorizadas, aplicadas y actualizadas.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6324667896033950180-7284174942424225590?l=camarasarequipa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://camarasarequipa.blogspot.com/feeds/7284174942424225590/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6324667896033950180&amp;postID=7284174942424225590' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6324667896033950180/posts/default/7284174942424225590'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6324667896033950180/posts/default/7284174942424225590'/><link rel='alternate' type='text/html' href='http://camarasarequipa.blogspot.com/2007/11/camaras-de-seguria-de-arequipa.html' title='Camaras de seguria de Arequipa'/><author><name>camaras de seguridad arequipa</name><uri>http://www.blogger.com/profile/00078424980799893504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
