Transcript
Page 1: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

SOLTECH 2006I Encuentro Regional Tecnológico

Casos Empresariales :Cámara de Comercio de La Libertad

Alonso E. Caballero Quezada aka ReYDeS

Area de Sistemas de La Cámara de Comercio de La Libertad

Integrante del Grupo Peruano de Seguridad Informática SWP “Security Wari Projects”

Page 2: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

2003

Situación:

* Cableado inadecuado.

* Servidor Web/Mail, ubicado en Terceros.

* Conexión a Internet mediante una PC de usuario.

* Políticas de Usuario no definidas.

* No existencia de controles de Acceso.

Page 3: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Necesitamos Soluciones

GNU/Linux¿Razones para Utilizar GNU/Linux?

* Porque es Software Libre.

* Soporte Disponible Libremente en internet.

* No hay actualizaciones forzadas.

* Ofrece un Mayor grado de Seguridad.

* Resistente a fallos del Sistema.

* Flexibilidad de Configuración... etc.

Page 4: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Necesitamos Soluciones

¿Que Distribución Utilizar?GNU/Linux Debian

* Es mantenido por sus Usuarios.

* Soporte incomparable.

* No estará solo en su elección

* El mejor Software de empaquetamiento del mundo.

* Instalación Sencilla... etc.

- http://www.debian.org/intro/why_debian.es.html

Page 5: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Soluciones

Page 6: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Soluciones Utilizando GNU/Linux Debian Y Software Libre.

Page 7: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 1

* Selección de un Servidor. (Hardware)

* Instalación de GNU/Linux Debian.

* Configuración y puesta a punto del servidor.

- http://www.debian.org

Page 8: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 2

* Asignar direcciones IP privadas. (129.168.x.x)

* Definir una Pasarela de acceso a internet (GateWay) / Route

* Utilizar enmascaramiento (IP Masquerade)

- http://www.e-infomax.com/ipmasq/

Page 9: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 3

* Implementación de un FireWall (Cortafuegos) y definición de las Políticas.

- http://www.netfilter.org

Page 10: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 4

* Implementación de un Servidor Proxy/Cache. (S QUID)

* Nos apoyamos de IPTABLES (Proxy Transparente)

- http://www.squid-cache.org

Page 11: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 5

* Generador de Reportes para SQUID. (sarg )

* ¿Que Paginas visitan los Usuarios? ¿En que momento? ¿Durante Cuanto Tiempo?

- http://sarg.sourceforge.net

Page 12: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 6

* Implementación de un Servidor DNS (Bind).

* Definir zonas internas en la intranet.

* Evitar uso de Servidores DNS de proveedor de internet.

-

Page 13: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 7

* Puesta en Funcionamiento de un Servidor de Correo Electrónico propio. (S endmail)

* No dependencia de un Tercero para su mantenimiento y administración.

- http://www.sendmail.org

Page 14: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 8

* Software AntiSPAM (S pamAssass in)

* Control de Correo electrónico No Deseado , publicidad, (SPAM).

- http://spamassassin.apache.org

Page 15: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 9

* Software AntiVirus (ClamAV)

* Control de Virus y malware en el Servidor de Correo electrónico.

- http://www.clamav.net

Page 16: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 10

* Implementación de un Servidor Web. (Apache)

* Servicio Hosting y Webmail.

- http://www.apache.org

Page 17: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 11

* Sistema Web para el Correo electrónico de los usuarios. (Open WebMail)

* Usuarios revisan su e-mail desde cualquier lugar, en cualquier momento.

- http://www.openwebmail.org

Page 18: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 12

* Implementación de una DMZ (Zona Desmilitarizada)

* Servidor Web (Windows) detrás del FireWall GNU/Linux.

* Nos apoyamos en IPTABLES nuevamente.

-

Page 19: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 13

* Sistema Detector de Intrusos IDS (S NORT)

* ¿Qué tipo de anomalías fluyen en nuestra red?

- http://www.snort.org

Page 20: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 14

* Consola de análisis de SNORT vía BAS E . (Basic Analysis Security Engine) Basado en ACID.

- http://sourceforge.net/projects/secureideas/

Page 21: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Solución 15

* Visualización del tráfico de Red, y su utilización. (ntop)

- http://www.ntop.org

Page 22: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Incidentes

Se tuvieron dos incidentes relevantes:

* 2003 / SQL Slammer. Gusano Atacaba SQL Server (Windows)

* 2005 / DDoS (Ataque de Denegación de Servicio)

- http://www.cert.org/advisories/CA-2003-04.html

- http://www.cert.org/homeusers/ddos.html

Page 23: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

2006 ¿Qué es lo que tenemos ahora?

* Orden en la intranet. Control de Usuarios & PCs.

* Firewall, control de conexiones entrantes y salientes.

* Servidor Proxy Cache, DNS Cache.

* Servidor de Correo electrónico Propio.

* Control y Análisis del Tráfico de la Red.

Page 24: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

2006 ¿Qué es lo que tenemos ahora? II

* Servidor web Página institucional, ubicada en una DMZ (Windows)

* No dependencia de “terceros”; excepto Telefónica en conexión; para ofrecer nuestros servicios.

* Ahorro en costos de Pago por Licencias de Software.

* Utilización de la Suite de Ofimática OpenOffice a los trabajadores.

Page 25: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

2006 ¿Qué es lo que tenemos ahora? III

* Servicio de Correo electrónico institucional a trabajadores de la Cámara y Asociados.

* Servicio Hosting a Asociados y No Asociados. Servidor Web GNU/Linux Debian. NoticiasTrujillo, Colegio bruning, Colegio de Obstetrices, Hostal Bracamonte, Auto Motors Import, Merpisa, etc.

Page 26: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

Conclusiones

* GNU/Linux y el Software Libre son una solución viable y real.

* Pueden convivir perfectamente en ambientes mixtos con otros Sistemas Operativos.

* No solo es atractiva su “Gratuidad” sino, sus diversas cualidades.

* Con personal calificado, las soluciones a requerimientos de la empresa son factibles.

* Libertad para elegir, Que utilizar, como utilizarlo y cuando utilizarlo.

Page 27: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

¿Qué espera para empezar a utilizarlo?

Page 28: Casos Empresariales: Cámara de Comercio de La Libertad

ALONSO

CABALLERO

-ReYDeS-

SOLTECH

2006

-SENCICO-

SOLTECH 2006I Encuentro Regional Tecnológico

Muchas Gracias por su atención.

Alonso E. Caballero Quezada

e-mail: [email protected]: alonsocaballero.informatizate.net

Area de Sistemas de La Cámara de Comercio de La Libertadhttp://www.camaratru.org.pe

Integrante del Grupo Peruano de Seguridad Informática SWP “Security Wari Projects”

http://www.swp-scene.org


Top Related