Nuevos Servicios de Actualización de la Red CENIAInternet Autores: Ing. Cristóbal Pascual Carrazana cristobal@ceniai.inf.cu Ing. Humberto Rodriguez Jorge humberto@ceniai.inf.cu http://descargas.ceniai.inf.cu
Antecedentes Clientes que no tienen acceso a ningún tipo de actualización. Lentitud en la descarga de actualizaciones. Solicitud reiterada de este servicio por parte de los clientes. Estadísticas de tráfico elevadas originadas por las descargas desde los sitios de antivirus y actualizaciones de Windows.
Objetivos de los servicios de actualización Disminuir las vulnerabilidades de las computadoras conectadas a la Red CENIAInternet Mantener actualizada y cercana a los clientes, base de datos de antivirus, parches de seguridad, service pack, entre otros. Ofrecer el servicio a todos los clientes de la red, incluyendo aquellos que no tienen servicio de conectividad a Internet. Optimizar el uso del ancho de banda de los canales de Internet.
¿Qué podemos actualizar? Sistemas Antivirus Symantec Norton Antivirus Kaspersky McAfee MailScan Nod32 Sistemas Operativos: Windows 2000 Windows XP Windows 2003 Otros productos de Microsoft: Exchange 2000 y 2003 Server Office SQL Server
Actualización de Antivirus Se tiene publicado un sitio Web y otro FTP con acceso desde la red CENIAInternet donde se publican las últimas actualizaciones de antivirus. http://descargas.ceniai.inf.cu ftp://descargas.ceniai.inf.cu Guía dirigida a los clientes sobre como actualizar los distintos antivirus. Información detallada de virus, troyanos y gusanos, sus efectos y como eliminarlos. Fuente de información: Kaspersky y Symantec.
Sitio Web de Actualizaciones
Configurando Kaspersky para actualizar desde el servidor
Herramientas Antivirus
Estadísticas generales de tráfico mes de Septiembre 2005 Estadísticas generales de tráfico mes de Septiembre 2005. ftp://descargas.ceniai.inf.cu conmutada Meteorología COMBELL 111 M/día
Estadísticas de tráfico por descarga vía FTP de actualizaciones de Antivirus. Septiembre 2005 60% del total de descargas
Accesos al sitio Web de descargas Septiembre 2005. http://descargas ESEN MCV Alimatic Citmatel
Actualizar Windows y otros productos de Microsoft Manualmente a través de los sitios de Microsoft: Windows Update: http://update.microsoft.com/windowsupdate Microsoft Update: http://update.microsoft.com/microsoftupdate Requiere que el usuario se ocupe acceder a los sitios Web para actualizar. Proceso extremadamente lento. Actualizaciones Automáticas : La búsqueda de nuevas actualizaciones se hace de manera automática. Las actualizaciones se pueden hacer de un servidor WSUS (Windows Software Update Service) de la red. El usuario aprueba la instalación de actualizaciones cuando están descargadas o listas para descargar.
Microsoft Update
Actualizaciones Automáticas http://windowsupdate.microsoft.com http://*.windowsupdate.microsoft.com https://*.windowsupdate.microsoft.com http://*.update.microsoft.com https://*.update.microsoft.com http://*.windowsupdate.com http://download.windowsupdate.com http://download.microsoft.com http://*.download.windowsupdate.com http://wustat.windows.com http://ntservicepack.microsoft.com http://update.ceniai.inf.cu
Actualizaciones Automáticas (AU) a través de servidor WSUS. Microsoft Update Servidor WSUS AU Clientes Grupo 1 AU Servidores Clientes Group 0 WSUS Administrador El servidor WSUS descarga las actualizaciones de Microsoft Update El administrador define las categorias de actualizaciones a descargar Las PC de la red se registran con el servidor El administrador organiza por grupos las PC de la red Las PC de la red descargan las actualizaciones Se aprueban las actualizaciones por grupo
¿Qué sistemas operativos actualizan de WSUS? Microsoft Windows 2000 Professional con Service Pack 3 (SP3) o Service Pack 4 (SP4), Windows 2000 Server con SP3 o SP4, o Windows 2000 Advanced Server con SP3 o SP4. Microsoft Windows XP Professional, con o sin Service Pack 1 o Service Pack 2. Microsoft Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition o Windows Server 2003 Web Edition.
Solución: Un Servidor 64kbit/s Microsoft Update WSUS CENIAInternet Nueva actualización 64kbit/s Microsoft Update WSUS CENIAInternet Servidor Proxy Servidor WSUS Actualizar del WSUS de CENIAInternet 10 -20 PC Clientes Aplicable en una Red Corporativa
Interfaz de administración del WSUS
Descarga de software y herramientas útiles Antivirus Anti spam Anti spyware Servidor Proxy Servidor de Correo Cortafuegos (firewall) Herramientas: aceleradores de descarga, clientes FTP, compactadores, entre otras
Software para descargar
Conclusiones Se mantienen actualizadas las base datos de antivirus, parches de seguridad, service pack, entre otros. Aceptación por los clientes. Logran descargar con mayor rapidez las actualizaciones que necesitan. Se ha logrado optimizar la utilización de los canales de Internet.
Questions ?