Definiendo un esquema de seguridad para redes ATM en base a firewalls Dr. Roberto Gómez rogomez@campus.cem.itesm.mx Dr. Jesús Vázquez Lic. Víctor Larañaga Borjas vlarran@campus.cem.itesm.mx Tec de Monterrey Campus Estado de México 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW Seguridad en Internet Los activos informáticos de las empresas están expuestos, debido a los múltiples huecos de seguridad en los protocolos de comunicación. Cualquier usuario con una terminal y acceso a la red significa un riesgo potencial para dichos activos. Eg. Worm, cadenas, yahoo, Microsoft. 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW ¿Qué es ATM? ATM 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW ¿Que es ATM? AAL5 ATM Física CIP Null-SSCS SSCOP Conn. Mgt. LAN Emulation Ethernet Token Ring Appletalk IPX NetBios IP 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW ATM Security Framework 1.0 (AF-SEC-0096.000 del Forum de ATM). Confidencialidad Integridad de Datos Auditoria Disponibilidad Verificación de identidades Control de acceso y autoirización Protección y autorización Protección de confidencialidad Protección de integridad de datos contabilidad reporte de actividades reporte de alarmas auditoria recuperación de seguridad administración de la seguridad 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW Administración Usuario Control Capa de adaptación ATM Capa ATM Capa Física 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW ¿Que es un Firewall? “ Es un sistema o grupo de sistemas que refuerza las políticas de seguridad entre dos o más redes. “ es un mecanismo que protege una red confiable de una red no confiable” 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Situación de CEM antes de implatar un Firewall ITESM Internet Cualquier usuario de internet tiene acceso a algunos servicio La seguridad de los servicios o de la información, está se implementa en los servidores. Algunos filtros de entrada en los enrutadores 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Modelo de Firewall en ATM DMZ Red segura Internet Esquema lógico de la implantación de un Firewall 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Modelo de Firewall en ATM LanEmulation LEC 1 LECS LES BUS Ingeniería LEC 2 Configuration-Direct 1 3 5 4 2 6 Contrrol-Direct Control-Distribute Multicast-Send Multicast-Forward Data-Direct Dentro de el ambiente ATM para redes tradicionales, existen 4 componentes básicos LECS, da a conocer a los clientes información pertinente para que los mismos puedan establecer una conexión así como la dirección del LES asociada a una ELAN. LES, ofrece a los clientes los servicios de registro y resolución de Direcciones físicas a direcciones ATM. BUS, como en las diferentes arquitecturas de red de área local no están basadas en conexión y ATM es una tecnología orientada a conexión es necesario este elemento para manejar el tráfico Broadcast, Multicas y Unicast desconocido. La operación de una ELAN es como sigue: Inicialización: para conectarse los clientes, una vez que se agregaron a la nube ATM obtienen la dirección del LECS, mediante la “Well Known” Address vía el circuito virtual permanente (0,17). Cuando LEC1 tiene la dirección del LECS, se establece una conexión configuration-direct y de el obtiene información como: tipo de ELAN, MTU, Dirección ATM del LES correspondiente. 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW 1
Modelo de Firewall en ATM Internet Agente LES /BUS LECS LEC Elan Sec Switch ethernet LEC Elan DMZ FW LES/BUS Elan Sec ATM 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Estrategía de seguridad en el CEM 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW Estadísticas 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW Estadísticas. 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW Estadísticas 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW OPSEC Es una tecnología de seguridad integral Cada servicio o cliente Cuenta un agente Firewall-1 como Servidor de políticas 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW
Esquema de seguridad en ATM con FW Gracias... 13 de noviembre de 201813 de noviembre de 2018 Esquema de seguridad en ATM con FW