Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porCélia Villalpando Modificado hace 10 años
1
Auditoría de Redes AUD 721 Carmen R. Cintrón Ferrer - 2004, Derechos Reservados
2
Contenido Temático Tecnología de Redes Planificación y evaluación de Redes Seguridad y protección de Redes Integración de peritos técnicos Proceso de auditoría de redes Informe de auditoría de redes
3
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Tecnología de Redes Primer módulo Introducción Topologías y estructuras Equipos y Medios de conexión Arquitectura de la Red Servicios
4
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Tecnología de Redes Introducción Definición Costos y beneficios Componentes físicos Programado (SW) Tipos de redes Otras consideraciones
5
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Introducción Definición RED Conjunto de computadoras conectadas entre sí para compartir información, aplicaciones, servicios o dispositivos.
6
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Introducción Costos y beneficios Costos: Tamaño Tamaño Tipo de red Tipo de red Configuración y topología Configuración y topología Nivel de control administrativo Nivel de control administrativoBeneficios: Facilita acceder información, programas y servicios Facilita acceder información, programas y servicios Contribuye a incrementar productividad Contribuye a incrementar productividad Disponibilidad continua Disponibilidad continua Incrementa la seguridad y confiabilidad Incrementa la seguridad y confiabilidad Facilita la administración y protección de los recursos Facilita la administración y protección de los recursos
7
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Introducción Componentes Físicos Equipo: Computadoras Computadoras Servidores Servidores Recursos o Periferales a compartir Recursos o Periferales a compartir Medios de Conexión: Tarjetas Tarjetas Cables Cables Conectores Conectores
8
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Introducción Programación (SW) Sistema operativo de la red (NOS): Windows 2000 Server Windows 2000 Server Novell Netware Novell Netware Unix/Linux Unix/Linux Network driver Otra programación: Servidores Servidores Aplicaciones compartidas Aplicaciones compartidas Administración de la red Administración de la red
9
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Introducción Tipos de redes Clasificación por dimensión geográfica: Redes locales (LAN) Redes locales (LAN) Redes metropolitanas (MAN) Redes metropolitanas (MAN) Redes amplias (WAN) Redes amplias (WAN) Clasificación por tamaño y complejidad: Punto a punto (“Peer to peer”) Punto a punto (“Peer to peer”) Cliente/Servidor Cliente/Servidor
10
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Introducción Redes de Punto a punto Características: Cantidad pequeña de computadoras Cantidad pequeña de computadoras Periferales a compartir instalados localmente Periferales a compartir instalados localmente Instalación individual de aplicaciones Instalación individual de aplicaciones Cada computadora almacena su información Cada computadora almacena su informaciónLimitaciones: Computadora comparte recursos es más lenta Computadora comparte recursos es más lenta Capacidad de crecer limitada Capacidad de crecer limitada Administración descentralizada Administración descentralizada Mayores riesgos de seguridad y de interrupción Mayores riesgos de seguridad y de interrupción
11
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Introducción Redes Cliente/Servidor Características: Tamaño ilimitado de clientes Tamaño ilimitado de clientes Integra uno o más servidores/clientes Integra uno o más servidores/clientes Servidores prestan servicios con más eficiencia Servidores prestan servicios con más eficiencia Servicios dedicados por periferal o servidor Servicios dedicados por periferal o servidorVentajas: Centraliza la administración y fiscalización Centraliza la administración y fiscalización Facilita imponer controles de seguridad físicos Facilita imponer controles de seguridad físicos Facilita la expansión de servicios y clientes Facilita la expansión de servicios y clientes Facilita identificar y solucionar problemas Facilita identificar y solucionar problemasLimitaciones: Costo y personal dedicado Costo y personal dedicado
12
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Introducción Otras consideraciones Planificar instalación o modificación Inventariar áreas respaldo Considerar flexibilidad para cambios Contratar peritos para instalación Adiestrar personal administrativo a cargo Asignar personal para mantenimiento Integrar controles de seguridad Avalar rendimiento (costo/efectividad)
13
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Tecnología de Redes Topologías y estructuras Estructura de una red Topologías Otras consideraciones
14
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Topologías y Estructuras Estructuras Física: Localización de los componentes Localización de los componentes Cómo están conectados físicamente Cómo están conectados físicamente Medio(s) utiliza para la transmisión Medio(s) utiliza para la transmisiónLógica: Ruta(s) en el recorrido Ruta(s) en el recorrido Programación controla la transmisión Programación controla la transmisión
15
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Topologías y Estructuras Topologías Estrella (“Star”) Lineal (“Bus”) Anillo (“Ring”) Combinadas
16
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Topologías y Estructuras Topologías Estrella: Computadoras atadas a un conector central Computadoras atadas a un conector central Transmisión entre nodos pasa a través del conector central Transmisión entre nodos pasa a través del conector central Distancia del conector 300 pies o menos Distancia del conector 300 pies o menos Permite crecer, siempre que haya puertos Permite crecer, siempre que haya puertos Fallas en un nodo no afectan la red Fallas en un nodo no afectan la red Costos asociados a medio y conectores Costos asociados a medio y conectores
17
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Topologías y Estructuras Topologías Lineal: Consiste de un cable primario (“backbone”) al cual están atados todos los componentes Consiste de un cable primario (“backbone”) al cual están atados todos los componentes Permite conexión a un nodo a la vez Permite conexión a un nodo a la vez Expansión suele ser difícil y costosa Expansión suele ser difícil y costosa Fallas en un nodo suelen afectar toda la red y dificultar su solución Fallas en un nodo suelen afectar toda la red y dificultar su solución Costos bajos requieren poca infraestructura Costos bajos requieren poca infraestructura
18
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Topologías y Estructuras Topologías Anillo: Computadoras atadas a un cable lineal con terminación en forma de anillo Computadoras atadas a un cable lineal con terminación en forma de anillo Transmisión entre nodos en una dirección Transmisión entre nodos en una dirección Requiere nodos cercanos entre sí Requiere nodos cercanos entre sí Dificulta crecer, hay que cortar cables Dificulta crecer, hay que cortar cables Fallas en un nodo afectan parte de la red Fallas en un nodo afectan parte de la red Costos asociados a la cantidad y distancia Costos asociados a la cantidad y distancia
19
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Topologías y Estructuras Topologías Combinadas o híbridas: Complejidad mayor para instalar y administrar Complejidad mayor para instalar y administrar Permite variedad de medios y topologías Permite variedad de medios y topologías Permite conectar redes remotas o distantes Permite conectar redes remotas o distantes Facilita crecer, pero complica administrar Facilita crecer, pero complica administrar Fallas en una sub-red no afectan la red Fallas en una sub-red no afectan la red Costos asociados a la complejidad y distancia Costos asociados a la complejidad y distancia
20
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Topologías y Estructuras Otras consideraciones Centralización de recursos compartidos: Facilita administración Facilita administración Facilita mantenimiento Facilita mantenimiento Comparte inversión en servidores y personal Comparte inversión en servidores y personal Simplifica medidas seguridad Simplifica medidas seguridad Descentralización de recursos compartidos: Replica y complica administración Replica y complica administración Facilita acceso a recursos compartidos Facilita acceso a recursos compartidos
21
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Tecnología de Redes Componentes físicos Estructurales: Tarjetas (“Network Interface Card” – NIC) Tarjetas (“Network Interface Card” – NIC) Conexión Conexión Comunicación Comunicación Servidores compartidos: Servidores de la red Servidores de la red Servidores de aplicaciones Servidores de aplicaciones Servidores de impresión Servidores de impresión Servidores de almacenamiento Servidores de almacenamiento
22
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Componentes físicos Estructurales Tarjetas de conexión (NIC’s): Proveen conexión física con el medio de transmisión Proveen conexión física con el medio de transmisión Controlan el flujo de información Controlan el flujo de información Tienen asignado un número de identificación único Tienen asignado un número de identificación único Contienen por lo menos un puerto de conexión Contienen por lo menos un puerto de conexión “Network driver” facilita la operación óptima del NIC “Network driver” facilita la operación óptima del NIC Las características y costo lo determina el tipo y volumen de tráfico Las características y costo lo determina el tipo y volumen de tráfico
23
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Componentes físicos Estructurales Conectores: Proveen localización centralizada Proveen localización centralizada Reducen distancia y cableado Reducen distancia y cableado Facilitan crecimiento de la red a menor costo Facilitan crecimiento de la red a menor costo Permiten reconfigurar la red sin interrupir conexión Permiten reconfigurar la red sin interrupir conexión Permiten administrar el flujo del tráfico y controlarlo Permiten administrar el flujo del tráfico y controlarlo Enlazan o segregan segmentos de la red Enlazan o segregan segmentos de la red Proveen amplificación o filtrado de señal Proveen amplificación o filtrado de señal Facilitan la administración remota y la seguridad Facilitan la administración remota y la seguridad
24
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Componentes físicos Tipos de conectores Estructurales TipoReconfigurar Administrar Controlar Amplificar Filtrar Enlazar Segregar HubMenorMenorMínimo SwitchMayor Mayor eficiencia seguridad Mayor capacidad Redes Ethernet BridgeFiltrarDirecciones Segmentos o subredes Router Brouter Tablas fijas o automáticas Rutas optimización Prevenir tapones Segmentos o subredes Gateway Redes distinto tipo
25
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Componentes físicos estructurales Comunicación: Repetidores: Repetidores: Fortalece y retransmite la señal Extiende la distancia que permite conexión Multiplexer: Multiplexer: Integra múltiples tipos de información para compartir medio de transmisión (Voz, video, datos) Transfiere señal combinada Segrega señal combinada
26
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Componentes físicos estructurales Comunicación: Modem: Modem: Provee acceso remoto Convierte señal para utilizar medio telefónico Velocidad y capacidad limitada a bajo costo Digital Service Unit / ChannelService Unit(DSU/CSU): Digital Service Unit / ChannelService Unit(DSU/CSU): Enlaza red computadoras a red telefonía pública Conversión digital @ análoga y viceversa
27
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Componentes físicos Servidores Características de los servidores de la red: Capacidad de crecimiento Capacidad de crecimiento Rapidez de procesamiento Rapidez de procesamiento Alta disponibilidad de almacenamiento (RAM/Discos) Alta disponibilidad de almacenamiento (RAM/Discos) Pobre calidad de periferales (monitor, teclado, etc.) Pobre calidad de periferales (monitor, teclado, etc.)Requerimientos: Área segura y aislada Área segura y aislada Poco tráfico, poco polvo Poco tráfico, poco polvo Temperatura baja Temperatura baja Protegida de riesgos accidentales o naturales Protegida de riesgos accidentales o naturales
28
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Componentes físicos Servidores Tendencias en los servidores de la red: Sistemas operativos estables Sistemas operativos estables Unidades compactas (“rack server” / “blade server”) Unidades compactas (“rack server” / “blade server”) Requieren poco mantenimiento: Requieren poco mantenimiento: Adoptar itinerario de mantenimiento periódico Coordinar con proveedor (interno/externo) Integran unidades de disco de alta capacidad Integran unidades de disco de alta capacidad Cualidades de los servidores de la red: “Fault tolerant” “Fault tolerant” “Scalability” “Scalability”
29
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Componentes físicos Servidores Tipos de servidores compartidos: Servidores de aplicaciones Servidores de aplicaciones Servidores de impresión: Servidores de impresión: Conectan a la red directamente Administran las colas de impresión Asignan trabajos a diversos dispositivos Servidores de almacenamiento: Servidores de almacenamiento: Conectan dispositivos de almacenamiento a la red Proveen para llevar a cabo copias de resguardo Permiten compartir documentos, CD’s, DVD’s, …
30
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Tecnología de Redes Medios de conexión Consideraciones especiales Medios físicos Medios inalámbricos
31
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Medios de conexión Consideraciones Tamaño de la red Dimensión geográfica Seguridad y confiabilidad Combinación de medios y compatibilidad Peritaje y presupuesto disponible Mantenimiento y expectativas de crecimiento
32
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Medios de conexión Factores a considerar FactorCobreCoaxialFibraInalámbrico CostoBajoMedioAltoBajo??? InstalaciónBajoMedioAltoAlto InterferenciaMedioAltaBajaAlta Ancho banda 1 GB 10 MB 1-2 GB + 2-40 MB Distancia 300 ‘ 200 ‘ millasAlta DegradaciónAltaMediaBajaAlta CrecimientoAltaAlta
33
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Medios de conexión Inalámbricos Infrarrojo: Línea de visión Línea de visión Distancias cortas (pies) Distancias cortas (pies)Radio: Espectro disponible en perímetro Espectro disponible en perímetro Distancias medias (millas) Distancias medias (millas) Interferencias pueden afectar integridad Interferencias pueden afectar integridad Fácil interceptación Fácil interceptación Micro onda: Línea de visión Línea de visión Distancias largas (millas) sin bloqueo Distancias largas (millas) sin bloqueo Condiciones climatológicas le afectan Condiciones climatológicas le afectanSatélite: Distancias largas Distancias largas Ancho banda limitado por alto costo Ancho banda limitado por alto costo
34
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Tecnología de Redes Arquitectura de la Red Consideraciones generales Arquitecturas: Ethernet Ethernet Token Ring Token Ring ARCnet ARCnet AppleTalk AppleTalk
35
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Arquitectura de la Red Consideraciones generales Define cómo los componentes acceden la red Estipula la estructura de la red Determina cómo navega la información en la red Responde a los estándares que se adoptaron Cumple con parámetros y expectativas sobre el tráfico que navega la red y los niveles de acceso Respalda la segmentación para la operación efectiva de la red Respalda y permite administrar los controles de seguridad a implantar
36
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Arquitectura de la Red Ethernet Arquitectura estándar (IEEE 802.3) Basada en protocolos descentralizados Alta posibilidad de colisiones Ancho de banda para transmisión: 10 Mbps (tradicional/”legacy”) 10 Mbps (tradicional/”legacy”) 100BaseT(“Fast Ethernet”) 100BaseT(“Fast Ethernet”) 1GB(“Gigabit Ethernet”) 1GB(“Gigabit Ethernet”) Arquitectura menos costosa
37
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Arquitectura de la Red Ethernet Utiliza el método de “Carrier Sense Multiple Access” Ausculta la red para determinar si está libre Ausculta la red para determinar si está libre Espera o envía mensaje Espera o envía mensaje Integra múltiples computadoras compartiendo la red Integra múltiples computadoras compartiendo la red CSMA/CD: CSMA/CD: Detecta colisiones al verficar si el mensaje llegó o no al destino Si no puede verficiar re envía el mensaje Ideal para redes grandes CSMA/CA: CSMA/CA: Evita colisiones notificando que va a transmitir un mensaje Controla el tráfico de información Resulta ineficiente por el volumen de tráfico que genera
38
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Arquitectura de la Red Token Ring Arquitectura desarrollada por IBM (IEEE 802.5) Basada en protocolos descentralizados Baja posibilidad de colisiones por uso token Facilita identificar y solucionar problemas Ancho de banda para transmisión: 4 Mbps / 72 equipos (“unshielded twisted pair”) 4 Mbps / 72 equipos (“unshielded twisted pair”) 16Mbps/ 255 equipos (“shielded twisted pair”) 16Mbps/ 255 equipos (“shielded twisted pair”) Arquitectura costosa debido a los materiales
39
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Arquitectura de la Red ARCnet Arquitectura en desuso Basada en protocolos descentralizados Baja posibilidad de colisiones por el token Estructura de Estrella basada en “Hubs” Pasivos Pasivos Activos – capacidad de retransmisión Activos – capacidad de retransmisión Inteligentes – Detectan errores y permiten administrar Inteligentes – Detectan errores y permiten administrar Ancho de banda para transmisión: 20 Mbps 20 Mbps
40
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Arquitectura de la Red AppleTalk/LocalTalk Arquitectura propietaria de Apple Integrada al sistema operativo Estructura basada en grupo o zonas Ancho de banda para transmisión:.22 Mbps (tradicional/”legacy”).22 Mbps (tradicional/”legacy”) Arquitectura costosa
41
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Tecnología de Redes Servicios en la red Introducción Archivos compartidos Bancos de Datos MensajeríaAplicaciones Otras consideraciones
42
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Servicios en la red Introduccción Compartir recursos o archivos Servicios permiten: Acceder un archivo Acceder un archivo Utilizar impresoras, escáners, etc Utilizar impresoras, escáners, etc Participar en videoconferencias Participar en videoconferencias Intercambiar información o archivos Intercambiar información o archivos Conectarse a un Banco de Datos Conectarse a un Banco de Datos Navegar Navegar Comunicarse (correo electrónico) Comunicarse (correo electrónico) Compartir itinerarios o agendas Compartir itinerarios o agendas Reducir costos y operar con mayor eficiencia
43
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Servicios en la red Servidores de archivos Archivos (“File services”): Almacén común compartido o individual Almacén común compartido o individual Facilita: Facilita: Depositar documentos Diseminar documentos Compartir colecciones (manuales de referencia) Permite acceder recursos en CD/DVD/NAS Permite acceder recursos en CD/DVD/NAS Provee mayor seguridad Provee mayor seguridad Facilita implantar procedimientos de copiar (“backup”) Facilita implantar procedimientos de copiar (“backup”)
44
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Servicios en la red Servidores de impresión Impresión (“ Print services”): Provee acceso compartido a impresoras: Provee acceso compartido a impresoras: Alta capacidad Alta resolución Duplicadoras digitales y “on demand document reproduction” Reduce necesidad de invertir en una impresora por usuario Reduce necesidad de invertir en una impresora por usuario Permite imprimir en otros dispositivos disponibles Permite imprimir en otros dispositivos disponibles Provee capacidad de administrar trabajos y distribuirlos Provee capacidad de administrar trabajos y distribuirlos
45
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Servicios en la red Servidores de Bancos de Datos Bancos de datos (“Database services”): Depósitos de datos para acceso compartido Depósitos de datos para acceso compartido Facilita: Facilita: Almacenar grandes cantidad de datos Permitir a múltiples usuarios accederlos concurrentemente Ejecutar múltiples procesos a la vez rápidamente Respalda desempeño de áreas funcionales Respalda desempeño de áreas funcionales Provee mayor seguridad Provee mayor seguridad Facilita implantar procedimientos de copiar (“backup”) Facilita implantar procedimientos de copiar (“backup”)
46
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Servicios en la red Servidores de Mensajería Mensajería (“Mail services/GroupWare”): Sistema de correo para comunicación interna/externa Sistema de correo para comunicación interna/externa Facilita con rapidez: Facilita con rapidez: Comunicar e intercambiar ideas Diseminar documentos Compartir información Permite confirmar recibo del mensaje Permite confirmar recibo del mensaje Provee respaldo a proyectos colaborativos Provee respaldo a proyectos colaborativos Facilita compartir calendarios, tareas y referencias Facilita compartir calendarios, tareas y referencias
47
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Servicios en la red Servidores de Aplicaciones Aplicaciones (“Application services”): Servidores de alta capacidad Servidores de alta capacidad Ejecutan programación compartida en la red Ejecutan programación compartida en la red Procesamiento rápido Procesamiento rápido Facilita actualización de programado Facilita actualización de programado “Application Service Provider” (ASP) Provee acceso a programación a base de cuota Provee acceso a programación a base de cuota Administra la(s) aplicación(es) Administra la(s) aplicación(es) Comparte a través de Internet Comparte a través de Internet
48
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Tecnología de Redes Ejercicios 1.Observar la infraestructura de red local de su organización para: A. Identificar medio(s) de conexión B. Tipos de conectores (switches/hubs/etc.) C. Tipo de red y diagrama de la red 2.La red es: A. LAN B. WAN C. WLAN D. MAN
49
Carmen R. Cintrón Ferrer - 2004, Derechos Reservados Referencias Information Systems Control and Audit, Weber, Ron, Prentice Hall, 1999 Absolute Beginner’s Guide to networking, 4 th Edition, Habraken, Joe, QUE, 2004 Teach Yourself VISUALLY Networking, 2 nd Edition, IDG Books, 2000 How Networks Work, Derfler & Freed, Ziff Davis Press, 1993 How to Connect, Shipley, Chris, Ziff Davis Press, 1993 How the Internet Works, Eddings, Joshua, Ziff Davis Press, 1994 Lectures on Network Auditing, IT Audit, Institute of Internal Auditors, 2003-2004 ISACA CISA Examination Domains
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.