Inicio wiki
Aula Virtual
 Administración de Sistemas Operativos
Inicio ASO Aula Virtual

Vistas
  •   4.2.1. Introducci贸n a los IDS
De ASO

Actualmente, la estrategia de control de intrusos m谩s utilizada es la perimetral, basada en la utilizaci贸n de cortafuegos. Los cortafuegos sirven para mantener fuera a los intrusos, es decir, sirven al prop贸sito de prevenir ataques o intrusiones en la red. Una puerta blindada no impide que un ladr贸n entre por otro lado (una ventana, un conducto de ventilaci贸n, etc.) o que la propia puerta se use de forma negligente (las llaves bajo el felpudo, la puerta entreabierta para no andar abriendo y cerrando para todo el que llega, etc.). Lo peor es que, orgulloso de su puerta de acero de cinco pulgadas, el propietario se siente protegido 隆falso! Sin una alarma, guardias de seguridad o vecinos comprometidos, la puerta le servir谩 bien poco ante el ladr贸n profesional.

Los cortafuegos proporcionan una eficaz primera l铆nea de defensa frente a amenazas externas. Una mala configuraci贸n del cortafuegos (p.e. errores en su software, hardware, pobre pol铆tica de seguridad, etc.) pueden volver completamente in煤til el mejor de los cortafuegos. Por ello se vuelve necesaria la utilizaci贸n de sistemas de detecci贸n de intrusos (Intrusi贸n Detection System, IDS) que vigilen la red en busca de comportamientos sospechosos. Los IDS funcionan como las alarmas de las casas: alertan de la realizaci贸n de ataques con 茅xito e incluso de ataques en progreso. Es decir avisan de que algo no va bien.


Image:image002.jpg   Nota
Tarros de miel

Un tarro de miel (honeypot) simula uno o m谩s sistemas f谩ciles de atacar con el fin de tentar a potenciales intrusos. El honeypot facilita ser invadido y entonces avisa de la intrusi贸n al administrador del sistema.

Gracias a esta estratagema, el honeypot permite proteger otras partes de la red al atraer sobre si mismo la atenci贸n de los atacantes, quienes se concentran en este blanco aparentemente f谩cil, pero que no contiene informaci贸n valiosa ni puede ocasionar da帽os.

Para que el enga帽o sea m谩s completo, algunos honeypots simulan diferentes sistemas operativos, para observar a cu谩l de ellos se dirige el atacante.

Por 煤ltimo, los honeypots suelen proporcionar evidencias forenses, ya que el atacante suele dejar en ellos las huellas necesarias que permitan rastrear sus pasos.


Libro Recomendado

HACKERS. APRENDE A ATACAR Y A DEFENDERTE
Ver fichaVer ficha
Comprar libroComprar