MARCO POLO SANCHEZ AGUAYO PATRICIO XAVIER ZAMBRANO RODRIGUEZ

Slides:



Advertisements
Presentaciones similares
APLICACIÓN PARA EL ESTUDIO EN GRUPO DE PROBLEMAS COMPLEJOS
Advertisements

Control Interno Informático. Concepto
EVALUACION DEL PERSONAL
¿ PREGUNTAS DE NUESTRO TEMARIO ?. 1.- ¿ ES NECESARIO ESTAR CERTIFICADO EN ALGUNA NORMA O MODELO ?
Presentación de la Plataforma de Gestión de la Excelencia
ESET Endpoint Security y ESET Endpoint Antivirus
Outpost Network Security
FLAN “F- LINKS AND NODES”
‘‘ERP’’ Enterprice Resourse Planning .
V Simposio Internacional DWH Aguascalientes – Junio 2008 El Problema de todos: resguardo, custodia y recuperación de la información V Simposio Internacional.
Guia Diseño Robert Echeverria
ESCUELA POLITÉCNICA DEL EJÉRCITO
Felipe Donoso Natalia Sandoval
PROGRAMA DE MAESTRÍA EN REDES DE INFORMACION Y CONECTIVIDAD MRIC-I
¿Cómo conectamos nuestra red a Internet?
Karla Tandazo, Miguel Ángel Rueda 1 Dirigida: PhD. Walter Fuertes, Ing. Diego Marcillo Quito-Junio de 2013 ESCUELA POLITÉCNICA DEL EJÉRCITO PREVENCIÓN,
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Requerimientos No Funcionales
RIF. J – INFORME TÉCNICO SOBRE DEPARTAMENTO DE INFORMÁTICA REALIZADO A LA EMPRESA ACIPROSALUD.
ESCUELA POLITÉCNICA DEL EJÉRCITO
MARIO I. F. PARRA HERNÁNDEZ. SISTEMA DISTRIBUIDO DE AGENTES CON CONTROL CENTRALIZADO 05/OCTUBRE/2004 Centro de investigación y estudios avanzados del IPN.
FIREWALL.
PRESENTADO POR: JENNIFFER E. CAÑI YAJA. SUBTEMA : SEGURIDAD DE LA RED.
DIAGNOSTICO ORGANIZACIONAL
UNIVERSIDAD DE LA FF. AA. ESPE CARRERA DE INGENIERIA DE SISTEMAS PROYECTO DE TESIS : “Análisis, diseño, construcción e implementación de una Guía Interactiva.
Auditoría de Sistemas y Software
Proyecto de Establecimiento de Servicio E-Learning para PYMES Sistema de e-learning para MIPYME Metodología abierta, colaborativa y participativa.
¿Quienes Somos? Scorpion Computer Services es una compañía diversificada en el área de la informática, nuestros servicios están orientados a la automatización.
FIREWALLS.
Proyecto de EaD de la Universidad Autónoma de UNACHÍ
SEGURIDAD DE REDES ALEJANDRO ZAMBRANO CEDENO. La seguridad informática consiste en asegurar los recursos del sistema de información (material informático.
Instalación y configuración de servidores. 2 de 9 Servicios Internet (I) “El proyecto Apache es un esfuerzo conjunto para el desarrollo de software orientado.
Las etapas de un proyecto
Seguridad Informática
MICROSOFT ISA SERVER PRESENTADO A: FABIO LASSO
Repensar la evaluación del aprendizaje: las TIC en la Educación Superior Diana Patricia Montoya Gary Alberto Cifuentes.
Desarrollo de aplicaciones para ambientes distribuidos
El proceso de desarrollo de sistemas Web
SEGURIDAD INFORMATICA
UD 1: “Adopción de pautas de seguridad informática” Análisis de las principales vulnerabilidades de un sistema informático. Luis Alfonso Sánchez Brazales.
Diseño del Modelo de una Red WiFi con Servicios de Telefonía IP con enlaces de larga distancia en zonas rurales como solución a la demanda de telefonía.
UNIVERSIDAD ESTATAL DE MILAGRO
FMAT, UADY Noviembre 2003 Prácticas de seguridad para Administradores.
APLICACIONES TECNOLOGICAS EN INSTITUCIONES EDUCATIVAS Especialización en Gerencia de Instituciones Educativas. Universidad Metropolitana APLICACIONES.
SMR Sistema de Manejo de Rodeos -Barrabino, Pablo Martin De Notta, Patricio José Perinelli, Patricio Silvio
CIGRAS 2012 Incidentes de Seguridad Informática en las Empresas CSIRT: un modelo de respuesta Dr. Ing. Gustavo Betarte
SGSI: Sistemas de Gestión de la Seguridad de la Información
UNIVERSIDAD TECNOLÓGICA ECOTEC. ISO 9001:2008 Preguntas para ser analizadas para el examen final. 1.- Describa el término de Escaneo de Red. 2.-Tipos de.
LINUX Cindy Ramos Maricruz Velasco.
DISEÑO CURRICULAR Presentado por: Cesar Augusto Sáenz María Alejandra Hernández 1.contenidos curriculares de competencia.
Plataforma E-Learning
Análisis de las principales vulnerabilidades de un sistema informático. Gabriel Montañés León.
INTRODUCCIÓN.
UNIVERSIDAD MANUELA BELTRAN Facultad de Ingeniería
FIREWALLS, Los cortafuegos
Mayo 2007 Mejores prácticas para el desarrollo de asociaciones público-privadas.
ASPECTOS LEGALES Y ÉTICOS DE LA SEGURIDAD INFORMÁTICA Integrantes: Rosales Amaya Ingrid Zapata Carmen Wilson Integrantes: Rosales Amaya Ingrid Zapata Carmen.
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
 El concepto de computación en nube (cloud computing en inglés), es un fenómeno tecnológico de los últimos años que aparece relacionado con la web 2.0.
Ingeniería del Software
 PROBLEMA DE INVESTIGACIÓN PROBLEMA DE INVESTIGACIÓN  MARCO TEÓRICO MARCO TEÓRICO  ESTUDIO ACTUAL DE LA RED DE LA INSTITUCIÓN, HONEYPOTS A INSTALAR.
“ANALISIS, DISEÑO, DESARROLLO E IMPLANTACIÓN DE LOS MÓDULOS DE ADMINISTRACIÓN, ACADEMICO Y DOBE ORIENTADO A LA WEB PARA EL COLEGIO MILITAR Nº 10 ABDÓN.
SEGURIDAD TELEMÁTICA. VISIÓN ACTUAL Y DE FUTURO.
Auditoría y Seguridad de Sistemas de Información Auditoria de Sistemas un Desafío Principales Actividades de la Auditoría de Sistemas Cr. Luis Elissondo.
Las más usadas en e-Learning PLATAFORMAS PARA LA ENSEÑANZA EN LÍNEA Online.
Version 7 section brief discussion Taller de Sistemas Integrados de Administración Financiera (SIAFs) Banco Interamericano de Desarrollo Washington DC.
Protección de un servicio Web 1.Autenticación. 2.Gestión de usuarios y grupos. 3.Gestión de servicios. 4.Gestión de sistema de ficheros. 5.Firewall. 6.Prevención.
Transcripción de la presentación:

MARCO POLO SANCHEZ AGUAYO PATRICIO XAVIER ZAMBRANO RODRIGUEZ ESCUELA POLITECNICA DEL EJERCITO MAESTRIA EN REDES DE INFORMACIÓN Y CONECTIVIDAD «REPOTENCIACIÓN DE UN SISTEMA DE FIREWALL DE CÓDIGO ABIERTO BASADO EN FUNCIONALIDADES DE PLATAFORMA PROPIETARIA» REALIZADO POR: MARCO POLO SANCHEZ AGUAYO PATRICIO XAVIER ZAMBRANO RODRIGUEZ

INTRODUCCIÓN JUSTIFICACIÓN: Este proyecto pretende dar respuesta a un problema actual y real que afecta a los servicios y prestaciones de las redes de información. Así mismo, dada la obligatoriedad de acogerse al mandato constitucional 1014, este proyecto, favorece la posibilidad de evaluar sí el firewall de software libre, es lo suficientemente robusto y tiene la efectividad requerida. OBJETIVO GENERAL: Evaluar y repotenciar una plataforma de firewalling de código abierto basado en las características distintivas de un sistema propietario y verificar su comportamiento en términos de performance y efectividad ante ataques informáticos, con el fin reforzar la detección, control y mitigación de ataques de seguridades informáticos en las instituciones gubernamentales.

DISEÑO DE FIREWALLS FIREWALLS: Los Firewalls están insertados entre la red local y la Internet. Único punto de convergencia Protección de ataques internos y externos a la RED

DISEÑO DE FIREWALLS WATCHWARD

DISEÑO DE FIREWALLS Snort TCPDUMP Psad Nessus APLICACIONES DE SEGURIDAD OPEN SOURCE Snort TCPDUMP Psad Nessus CLEAROS - REDHAT ZENTYAL – UBUNTU PFSENSE - FREEEBSD

Denegación de Servicios EVALUACIÓN DE SISTEMA DE FIREWALLING DISEÑO E IMPLEMENTACIÓN DE LA TOPOLOGIA DE PRUEBA – AMBIENTE REAL ESCENARIOS AVALUADOS NAT+ Filtrado de contenido NAT+ Filtrado de contenido+ Antivirus NAT+ Filtrado de contenido+Antivirus+ IPS ATAQUES HERRAMIENTA Escaneo de puertos ZenMap, nmap Sniffing The dude Denegación de Servicios Loic

EVALUACIÓN DE SISTEMA DE FIREWALLING EVALUACIÓN DE RESULTADOS DE PLATAFORMAS SELECCIONADAS Equipo 2 EJECUCION SCRIPT – 100 conexiones Equipo 1 EJECUCION SCRIPT Firewall ClearOS HD - SISTEMA OPERATIVO Firewall Watchguard

EVALUACIÓN DE SISTEMA DE FIREWALLING

EVALUACIÓN DE SISTEMA DE FIREWALLING

EVALUACIÓN DE SISTEMA DE FIREWALLING

EVALUACIÓN DE SISTEMA DE FIREWALLING

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS IMPLEMENTACIÓN DE IPS (PSAD), TCPDUMP, P0F, Y NESSUS

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS IMPLEMENTACIÓN DE IPS (PSAD), TCPDUMP, P0F, Y NESSUS

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS DESARROLLO DE MÓDULO PSAD

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS DESARROLLO DE MÓDULO PSAD

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS DESARROLLO DE MÓDULO PSAD El desarrollo del módulo se lo realizo bajo el nombre de PSAD : /usr/clearos/app/psad Directorios: controllers (Clases de lógica del negocio) view (Vistas o Capa de presentación) deploy (Archivos de configuración e información del módulo) language (Archivos de idioma)

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS CONTROLADORES Clase principal PSAD

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS CONTROLADORES Clase controladora de vista Status

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS VISTAS /usr/clearos/apps/psad/views/status.php

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS ELIMINACIÓN DE IP BLOQUEADA /usr/clearos/apps/psad/libraries/Validation.php

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS VISTA SERVER /usr/clearos/apps/psad/controllers/psad.php

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS EVALUACIÓN DE RESULTADOS – FIREWALL REPOTENCIADO

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS EVALUACIÓN DE RESULTADOS – FIREWALL REPOTENCIADO

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS EVALUACIÓN DE RESULTADOS – FIREWALL REPOTENCIADO

FIREWALL SELECCIONADO REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS EVALUACIÓN DE RESULTADOS – FIREWALL REPOTENCIADO

FIREWALL SELECCIONADO CONCLUSIONES Y RECOMENDACIONES REPOTENCIACIÓN DE FIREWALL SELECCIONADO CLEAROS CONCLUSIONES Y RECOMENDACIONES

CONCLUSIONES Falta de mecanismos de mitigación ante ataques orientados a la obtención de información relevante, por parte de las herramientas OPENSOURCE. En la continua carrera entre fabricantes y desarrolladores de Firewalls OPENSOURCE, se evidencia una brecha muy marcada en aspectos de seguridad. La presente investigación coadyuvará en el desarrollo de las plataformas OPENSOURCE, haciéndolas más competitivas en aspectos de performance y confiabilidad. CLAROS como distribución especializada en seguridad bajo el sistema operativo RED HAT, demostró su amplia escalabilidad y soporte a la hora de mejorar sus prestaciones a diferencia de las herramientas no seleccionadas. Ante el ataque DDoS generado por la herramienta LOIC, WATCHGUARD demostró una potencial vulnerabilidad, misma que prueba que las plataformas propietarias también se enfrentan a retos de continua mejora.

RECOMENDACIONES Con la configuración correcta cualquier sistema de FIREWALLING basado en GNU LINUX puede ser más seguro, pero más predominante aún es la selección del sistema base y su soporte. Al valorizar la información, es importante determinar si se desea orientar la data en un equipamiento propietario, apoyado por continuo desarrollo, estándares de calidad y seguridad o por medio de OPENSOURCE (software) que continuamente se encuentra en evolución, que es altamente personalizable y mejorable (repotenciar) a la medida de las necesidades. Sin adecuadas políticas de seguridad (normativas legales) y capacitación a los empleados mal se podría hablar de seguridad incluyente, misma que obliga a todas las persona a responsabilizarse de la información, ya que no depende únicamente de un equipamiento sino de un adecuado manejo de la información y el compromiso de los mismos por resguardarla.

PUBLICACIONES INTERNACIONALES Walter Fuertes, Patricio Zambrano, Marco Sánchez, and Pablo Gamboa, “Alternative Engine to Detect and Block Port Scan Attacks using Virtual Network Environments”, accepted for its Publication in IJCSNS‐International Journal of Computer Science and Network Security”, Volumen 11, No.11, Special Issues: Communication Network & Security. Seul, Korea, Nov. 30, 2011. ISSN: 1738‐ 7906. Walter Fuertes, Patricio Zambrano, Marco Sánchez y Mónica Santillán, “Repotenciación de un firewall de Código abierto basado en una Evaluación Cuantitativa”, Publicación III Encuentro Internacional y VII Nacional de Ingeniería de Sistemas EIISI 2012 ‐ Universidad Pedagógica Tecnológica de Colombia. ISSN 0121‐1129, Sogamoso, Colombia, 2012.

GRACIAS POR LA ATENCION