Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Anti-virus Si Si Si Si Si Si
Anti- Si Si Si Si Si Si
spyware
Link No No Si Si No No
Scanner
Anti-rootkit Si Si Si No Si Si
Web-shield Si Si Si Limitado No Si
ID- Si No Si No Si Si
protection
Firewall No No Si No Si Si
Anti-spam Si No Si No Si No
Sistemas Si Si Si Si No Limitado
x64
Español Si Si Si Si Si Si
SEGURIDAD.
En redes de computadoras, como en otros sistemas, su propósito es de reducir riesgos a un nivel
aceptable, con medidas apropiadas. La seguridad comprende los tópicos siguientes:
1. Identificación: (ID) es la habilidad de saber quién es el usuario que solicita hacer uso del servicio.
2. Autentificación: Es la habilidad de probar que alguien es quien dice ser; prueba de identidad. Por
ejemplo un password secreto que solo el usuario debe conocer.
3. Control de Acceso: una vez que se sabe y se puede probar que un usuario es quien es, es sistema
decide lo que le permite hacer.
4. Confidencialidad: Es la protección de la información para que no pueda ser vista ni entendida por
personal no autorizado.
5. Integridad: Es la cualidad que asegura que el mensaje es seguro, que no ha sido alterado. La
integridad provee la detección del uso no autorizado de la información y de la red.
6. No repudiación: La no repudiación es la prevención de la negación de que un mensaje ha sido
enviado o recibido y asegura que el enviador del mensaje no pueda negar que lo envió o que el
receptor niegue haberlo recibido. La propiedad de no repudiación de un sistema de seguridad de
redes de cómputo se basa en el uso de firmas digitales.
Dominios
Un Dominio es una agrupación de ordenadores en torno a un servidor centralizado que guarda la lista
de usuarios y nivel de acceso de cada uno.
Estos servidores son Controladores de Dominio (Windows 2000 Server o Windows .NET Server 2003) y
centralizan la administración de la seguridad del grupo.
Los ordenadores integrados en dominio tienen la ventaja adicional de que no necesitan físicamente
estar en la misma red.
Grupo de trabajo
Un grupo de trabajo en Windows es un grupo de ordenadores en red que comparten recursos (ficheros
e impresoras). En el modelo de grupo de trabajo no existe un servidor central y ordenadores clientes,
sino que son redes de igual a igual, donde cualquier ordenador puede jugar ambos roles.
En los sistemas anteriores a XP la autentificación se producía a nivel de recursos: las carpetas
compartidas podian ser protegidas por contraseñas. Para acceder al recurso bastaba estar en la red,
conocer la ubicacion del recurso y su contraseña.
Microsoft XP (y Windows 2000) introduce el concepto de usuario también en los grupos de trabajo;
cada equipo conserva una lista de los usuarios autorizados y los recursos disponibles. Como son listas
descentralizadas (en cada equipo) hay que dar de alta a cada nuevo usuario en cada ordenador.
Gestión de usuarios
La gestión de los usuarios es, hoy en día, un área de entidad propia, en la medida en que la relación
de éstos con los sistemas es crucial a la hora de asegurar un correcto funcionamiento de los servicios
puestos a su disposición. En ocasiones, se da por supuesto que los usuarios son capaces de asumir
cualquier incorporación tecnológica sin necesidad de soporte adicional, lo cual da lugar a
problemáticas específicas.
Grupos globales
Administrador de usuarios representa los grupos globales con un gráfico de dos caras impuestas a
través de un globo. Los grupos globales contener cuentas de usuario de un dominio agrupadas como
un nombre de grupo. Un grupo global no puede contener otro grupo global o un grupo local. Los
grupos globales predeterminados en un servidor avanzado son los administradores de dominio y los
grupos de usuarios del dominio. Una estación de trabajo de Windows NT no define los grupos globales
predeterminados. Sin embargo, dado que un grupo global puede ser un miembro de un grupo local,
un grupo local definido en una estación de trabajo de Windows NT puede contener un grupo global del
dominio. Un grupo local también puede contener un grupo global de otro dominio si se pasa a través
de las relaciones de confianza. Los grupos locales no pueden recorrer las relaciones de confianza.
El propósito principal de un grupo global es admitir el uso en equipos distintos de los servidores
avanzados en un dominio.
En un modelo de dominio único, esto se aplica a estaciones de trabajo de dominio de Windows NT y
LAN Manager servidores que participan en el dominio.
Nota: un grupo local y un grupo global que comparten el mismo nombre son dos entidades
independientes, cada uno de los cuales tiene su propio identificador de seguridad distintos y
características como definida anteriormente. Los permisos asignados a un grupo no se aplican al otro
grupo que comparte el mismo nombre.
Grupos locales
Administrador de usuarios representa los grupos locales con un gráfico de dos caras impuestas sobre
un equipo. Un grupo local es local para el sistema de seguridad en el que se creó. Un grupo local
creado en una estación de trabajo del grupo de trabajo de Windows NT está disponible sólo en la
estación de trabajo en el que se crea. Un grupo local creado en un controlador de dominio está
disponible en todos los controladores de dominio.
Un grupo local en una estación de trabajo de Windows NT puede contener cuentas de usuario creadas
en las estaciones de trabajo a los usuarios y grupos globales de dominio de la estación de trabajo y
los usuarios y grupos de dominios de confianza para el dominio de la estación de trabajo