Escenario

3
FIL TRADO BÁSICO (Configuración media) Los requerimientos para el escenario son: Cada servidor en la LAN tiene diferentes direcciones IP, se debe garantizar el acceso desde Internet a estas aplicaciones. Se debe denegar el acceso a las aplicaciones mencionadas para los usuarios de la LAN, tenga en cuenta que las aplicaciones podrían abrir mas puertos de los esperados, por favor haga pruebas para confirmar que el firewall filtra adecuadamente. Existen 2 usuarios administradores en la LAN, los cuales por ningún motivo deben estar bloqueados, hay que garantizar el acceso a INTERNET para estos usuarios. Recomendaciones: •Piense como un intruso, como haría usted para vulnerar la implementación que realizó? •Recuerde que el instructor va a confirmar la seguridad de su implementación. EL ESCENARIO ESTA IMPLEMENTADO ASI:

description

investigacion

Transcript of Escenario

Page 1: Escenario

FILTRADO BÁSICO (Configuración media)

Los requerimientos para el escenario son:

Cada servidor en la LAN tiene diferentes direcciones IP, se debe garantizar el acceso desde Internet a estas aplicaciones.

Se debe denegar el acceso a las aplicaciones mencionadas para los usuarios de la LAN, tenga en cuenta que las aplicaciones podrían abrir mas puertos de los esperados, por favor haga pruebas para confirmar que el firewall filtra adecuadamente.

Existen 2 usuarios administradores en la LAN, los cuales por ningún motivo deben estar bloqueados, hay que garantizar el acceso a INTERNET para estos usuarios.Recomendaciones:•Piense como un intruso, como haría usted para vulnerar la implementación que realizó?•Recuerde que el instructor va a confirmar la seguridad de su implementación.

EL ESCENARIO ESTA IMPLEMENTADO ASI:

Page 2: Escenario

 NUESTRO SEGUNDO ESCENARIO ESTA IMPLEMENTADO ASI:Descripción:Tenemos dos tarjetas de red conectadas en nuestro PC el cual instalaremos ISA server 2006 para operar como Firewall, cada una de las tarjetas están conectadas a una red diferente, así: Una de las interfaces está conectada con la WAN (Internet),la cual posee la dirección de red 10.3.6.66/25 y la Segunda interfaz está conectada a nuestra red privada LAN y posee la dirección IP 192.168.20.1/24.Para finalizar se instala el ISA server para el cual nos permite diversas tareas.

Escenarios de aplicación de un firewall.

VentajasControl sobre el tráfico de internet (Messenger, Emule, Troyanos, etc.)Los usuarios pueden ser auditados con viewpointControl sobre las páginas navegables atreves de filtro de contenidosProtección contra ataques e intrusionesPosibilidad de Gateway de antivirus para protección interna/externa