|
|
|
|
Administración de Sistemas Operativos
| ||
| Inicio ASO | Aula Virtual |
Actualmente, la estrategia de control de intrusos m谩s utilizada es la perimetral, basada en la utilizaci贸n de cortafuegos. Los cortafuegos sirven para mantener fuera a los intrusos, es decir, sirven al prop贸sito de prevenir ataques o intrusiones en la red. Una puerta blindada no impide que un ladr贸n entre por otro lado (una ventana, un conducto de ventilaci贸n, etc.) o que la propia puerta se use de forma negligente (las llaves bajo el felpudo, la puerta entreabierta para no andar abriendo y cerrando para todo el que llega, etc.). Lo peor es que, orgulloso de su puerta de acero de cinco pulgadas, el propietario se siente protegido 隆falso! Sin una alarma, guardias de seguridad o vecinos comprometidos, la puerta le servir谩 bien poco ante el ladr贸n profesional.
Los cortafuegos proporcionan una eficaz primera l铆nea de defensa frente a amenazas externas. Una mala configuraci贸n del cortafuegos (p.e. errores en su software, hardware, pobre pol铆tica de seguridad, etc.) pueden volver completamente in煤til el mejor de los cortafuegos. Por ello se vuelve necesaria la utilizaci贸n de sistemas de detecci贸n de intrusos (Intrusi贸n Detection System, IDS) que vigilen la red en busca de comportamientos sospechosos. Los IDS funcionan como las alarmas de las casas: alertan de la realizaci贸n de ataques con 茅xito e incluso de ataques en progreso. Es decir avisan de que algo no va bien.