Tuesday, November 21, 2006

Alternativa comoda de seguridad

La seguridad informática, para quienes trabajan en redes es una tarea que cada vez más consume más tiempo de planificación y en algunos casos extremos de rescate. Cada día nos encontramos con nuevas amenazas y formas de quebrantar las herramientas existentes.

Por ello nos debemos de preguntar si lo que protegiendo nuestra red y que en algunos casos se instala, configura y se deja olvidado en el rincón del Server room bajo la teoría de Morphy que dice "Si funciona, no lo toques" podrá hacerle frente a estos ataques. Debemos de estar un paso adelante de nuestros atacantes saber seleccionar las herramientas de seguridad.

En la Web existen para todos los gustos y presupuestos, muchos prefieren trabajar con herramientas que pertenecen a una empresa ya establecida, otros prefieren escarbar mas hondo en la Web y buscar herramientas que hagan el mismo trabajo y que no representen una inversión significativa a nuestro bolsillo.

Una de estas es el IPCop, que es un Firewall/IDS/Proxy/VPN basado en Linux y desarrollado por el mismo equipo que desarrollo el Astaro que también es otra herramienta basada en Linux pero se necesita adquirir de una licencia, que en algunos casos por su precio es prohibitiva.

Las redes de acuerdo al nivel de seguridad se manejan por colores, tenemos la red Green, Orange, Red y Blue para redes inalámbricas, de acuerdo al nivel de seguridad que queramos para cada segmento.

Esta herramienta se puede descargar desde la red desde la siguiente dirección: http://www.ipcop.org tanto de los archivos de imagen, actualizaciones, add-ons y documentación necesaria para su instalación.

2 comments:

Anonymous said...

Hey, muy buen blog. Felicidades.

Verdad que puedo configurar en IPCop para 'bootear' desde CD en una máquina vieja (ej. una 486) con 2 tarjetas de red y que sirva como firewall?

Neos Blog said...

La imagen que bajas del sitio es booteable y te reconoce gran mayoria de tarjetas de red.

Por defecto, la herramienta dispone de Firewall, IDS, IPS, Proxy y VPns.

Los requerimientos minimos son Pentium III 400 Mhz, 128 Mb Ram, 200 Mb HD y las tarjetas de red necesarias de acuerdo a los segmentos de red que quieras proteger.