Documentos de Académico
Documentos de Profesional
Documentos de Cultura
SEGURIDAD
PASIVA y FSICA
ndice de contenidos
Tipos de Seguridad
1/4
Pasiva
Ataques o incidentes:
Fsicos o ambientales: Cortes de suministro, robos,
incendios, desastres atmosfricos, etc.
Consecuencias:
Prdida y/o mal funcionamiento del hardware.
Falta de disponibilidad de servicios.
Prdida de informacin.
Medidas paliativas
Condiciones atmosfricas y
naturales adversas:
temperaturas extremas, humedad
excesiva, incendios,
inundaciones, terremotos.
Modelos de almacenamiento:
DAS (Direct Attached Storage).
NAS (Network Attached Storage).
SAN (Storage Area Network).
red.
Buena solucin para una LAN de tamao pequeo o
medio.
Ejemplos: carpetas compartidas mediante protocolos de
red como SMB, NFS, FTP o similar.
El uso de NAS permite, con bajo coste, realizar
balanceo de carga y tolerancia a fallos, por lo que es
cada vez ms utilizado en servidores Web para proveer
servicios de almacenamiento, especialmente contenidos
multimedia.
Seguridad y Alta Disponibilidad
almacenamiento.
Ejemplos: Sistemas, discos de almacenamiento y red
especfica, para el almacenamiento de una gran volumen
de datos utilizando fibra ptica y protocolos de red como
iSCSI.
De modo general, un dispositivo de almacenamiento no es
propiedad exclusiva de un servidor, lo que permite que
varios servidores puedan acceder a los mismos recursos.
El funcionamiento se basa en las peticiones de datos que
realizan las aplicaciones al servidor, que se ocupa de
obtener los datos del disco concreto donde estn
almacenados.
11
Tipos de copia:
Desestructurada: conjunto de CD/DVD, memorias USB, discos
duros externos.
Completa o total: se hace copia de seguridad de todos los datos
seleccionados.
Incremental: solo se copia lo modificado desde la ltima copia de
seguridad.
Diferencial: solo se copia lo modificado desde la ltima copia de
seguridad completa.
Modelo ptimo: en grandes empresas donde la realizacin de
copias de seguridad est perfectamente planificada, se suelen utilizar
sistemas mixtos:
Todos los das 1 de cada mes a las 23h: copia de seguridad total.
Todos los viernes a las 23h: copia diferencial desde copia da 1.
Todos los das 23h: copia incremental desde copia da anterior.
12
Tipos de copia:
Mtodo de copia
Espacio de
almacenamiento
Velocidad de Restauracin
copia
Completo
Mximo
Completo +
Incremental
Mnimo
Rpido
Compleja
Completo +
Diferencial
Intermedio
Lento
Sencilla
Datos cuya
velocidad de
cambio es
moderada
Muy lento
Muy simple
Copia
recomendada
Pocos datos a
copiar
13
D: Diaria
W: Semanal
M: Mensual
F: Completa
I: Incremental
Dif: Diferencial
14
Conclusin
"Una copia de seguridad diferencial lleva ms tiempo para
realizar y son ms rpidas de recuperar, mientras que las
incrementales son las ms rpidas de realizar y llevan ms
tiempo para recuperar".
De hecho, no hay diferencia fsica entre la copia de seguridad
incremental agregada a la copia de seguridad completa y una
copia de seguridad diferencial agregada a la misma copia de
seguridad completa en un mismo momento.
La diferencia antes mencionada, implica la creacin de una
copia de seguridad despus, o en vez de, crear mltiples
copias de seguridad incremental.
15
COMPLETO
INCREMENTAL
IGUAL
DIFERENCIAL
CINTA-1
completo
HD
1
QUITA A
2
3
A
Modificados / Creados desde el ltimo backup
HD
HD
1
CINTA-2
2
2
A
2
incremental
QUITA A
3
4
4
A
Seguridad y Alta Disponibilidad
17
HD
CINTA-3
1
2
incremental
1
QUITA A
5
A
18
CINTA-1
HD
1
HD
1
restaurar
1
A
CINTA-2
2
A
3
2
restaurar
3
A
4
4
A
CINTA-3
5
A
restaurar
19
HD
1
CINTA-1
completo
1
QUITA A
2
3
A
Modificados / Creados desde el ltimo backup
HD
1
2
A
HD
CINTA-2
diferencial
1
NO quita A
2
A
20
HD
CINTA-3
1
2
A
diferencial
3
4
A
1
NO quita A
2
A
3
Vuelve a guardar el 2 porque
contina con el atributo A
4
A
21
HD
restaurar
1
A
CINTA-2
-NO necesitamos
esta cinta
3
2
-Siempre el ltimo
backup diferencial
4
A
2
A
3
A
4
CINTA-3
5
A
5
A
2
Seguridad y Alta Disponibilidad
restaurar
22
diferencial
completo
3
4
A
COMPLETO 10 MB
DIFERENCIAL 2 MB
DIFERENCIAL 3 MB
5
A
OCUPACIN DE LA CINTA = 10 MB + 2 MB + 3 MB = 15 MB
23
HD
1
restaurar
1
A
CINTA-2
- Necesitamos
TODOS los backup
incrementales
3
2
2
A
3
A
4
A
4
CINTA-3
5
A
4
Seguridad y Alta Disponibilidad
restaurar
24
1
2
2
incremental
completo
3
4
4
COMPLETO 10 MB
INCREMENTAL 2 MB
INCREMENTAL 1 MB
5
A
OCUPACIN DE LA CINTA = 10 MB + 2 MB + 1 MB = 13 MB
25
GNU/Linux:
Modo comando tar: empaquetar y comprimir
Modo comando cron: automatizar tarea.
26
Es gratuito y multitarea
En cualquier unidad, tanto local, como extrable, como remota
Conexiones seguras mediante SSL
Soporta compresin, encriptacin, definicin de eventos, planificacin de
tareas
Hace copias completas, incrementales y diferenciales
GNU/Linux:
Fwbackups.
En modo comandos: duplicity, rsync.
Seguridad y Alta Disponibilidad
27
GNU/Linux:
Testdisk, PhotoRec, Foremost, Scalpel.
28
Recuva
Permite recuperar archivos borrados en sistemas Windows
Es gratuita
Permite seleccionar el tipo de archivo y en qu unidades buscar archivos
que estn borrados o no visibles directamente en la unidad
No siempre es posible recuperar el 100% de los datos o el nombre del
archivo no coincide con el original.
29
GNU/Linux:
Comando dd
30
Desastres
naturales
Incendios
Incendios
Inundaciones
Inundaciones
Terremotos
Terremotos
Condiciones
Condiciones
climatolgicas
climatolgicas
Fsica
Amenazas provocadas
por el hombre.
Robo
Fraude
Sabotaje
31
32
33
34
Sistema antiincendios
Aire acondicionado: control de temperatura y humedad.
Ubicaciones estancas contra inundaciones.
Control de probabilidad ssmica construcciones antissmicas.
Jaula de Faraday proteccin interferencias electromagnticas y
de rayos.
35
36
37
SAI
Un SAI (Sistema de
Alimentacin Ininterrumpida),
o UPS (Uninterruptible
Power Supply, suministro de
energa ininterrumpible), con
bateras proporciona energa
elctrica tras un corte de
suministro elctrico.
Qu
Qu es?
es?
Un
Un Sistema
Sistema de
de alimentacin
alimentacin ininterrumpida
ininterrumpida
(SAI)
es
un
dispositivo
(SAI) es un dispositivo conectado
conectado entre
entre el
el
suministro
elctrico
(de
nuestra
compaa)
suministro elctrico (de nuestra compaa) y
y
un
un sistema
sistema informtico
informtico para
para garantizar
garantizar que
que el
el
flujo
elctrico
no
se
interrumpe
y
la
calidad
flujo elctrico no se interrumpe y la calidad
del
del mismo
mismo se
se mantiene.
mantiene.
Formatos?
Formatos?
Regleta
Regleta
Torre
Rack
Rack
19
19
38
Tipos de SAI:
Offline o fuera de lnea: slo generan seal cuando existe
corte elctrico. Gama baja.
Inline o lnea interactiva: con estabilizador continuo de salida
o AVR. Gama media.
Online o doble conversin: generan seal nueva de forma
continua aunque no exista un problema de suministro
elctrico. Gama alta.
39
Offline
la alimentacin viene de la red elctrica y en caso de fallo de
suministro el dispositivo empieza a generar su propia
alimentacin.
hay un pequeo tiempo en el que no hay suministro elctrico.
tpicamente generan una forma de onda que no es sinusoidal,
por lo que no son adecuados para proteger dispositivos
delicados o sensibles a la forma de onda de su alimentacin.
uso ms comn es en la proteccin de dispositivos domsticos
como ordenadores, monitores, televisores, etc.
40
Inline o interactivo
slo en caso de fallo de tensin o anomala grave empiezan a
generar su propia alimentacin.
tienen un pequeo tiempo de conmutacin en el que no hay
suministro elctrico.
uso ms comn es en la proteccin de dispositivos en pequeos
comercios o empresas, tales como ordenadores, monitores,
servidores, cmaras de seguridad y videograbadores, etc.
41
Online
genera una alimentacin limpia con una onda sinusoidal perfecta
en todo momento a partir de sus bateras.
en caso de fallo o anomala en el suministro no hay un tiempo de
conmutacin.
las bateras estn constantemente trabajando, por lo que deben
sustituirse con ms frecuencia.
uso ms comn es en la proteccin de dispositivos delicados o
de mucho valor en empresas, tales como servidores, electrnica
de red, ordenadores de monitorizacin, videograbadores y
cmaras de seguridad, etc.
42
Online (cont.)
43
SAI
De qu nos
protegen?
1.
1.
2.
2.
3.
3.
Fallo
Fallo de
de Red
Red
Bajadas
breves
Bajadas breves
de
de tensin.
tensin.
Subidas
Subidas breves
breves
de
de tensin.
tensin.
OFF-LINE
OFF-LINE
4.
4. Bajadas
Bajadas
prolongadas
prolongadas
5.
5. Ruido
Ruido en
en la
la lnea:
lnea:
-RFI
(interferencia
-RFI (interferencia de
de
radio
radio frecuencia)
frecuencia)
-EMI
-EMI (Interferencia
(Interferencia
electromagntica)
electromagntica)
INTERACTIVO
INTERACTIVO
6.
6. Picos
Picos rpidos
rpidos de
de
tensin.
tensin.
7.
7. Variacin
Variacin de
de la
la
frecuencia.
frecuencia.
8.
8. Distorsin
Distorsin
armnica.
armnica.
ON-LINE
ON-LINE
44
Mtodos de clculo:
Medida de potencia de consumo de equipos conectados con pinza
amperimtrica (A) x 230V = W consumidos.
Consumo medio de equipos W, manuales de fabricante.
Consumo estimado W, con referencias de web Energy Star.
45
DIRECCIONES DE INTERS I
46
DIRECCIONES DE INTERS II
47
48
SOFTWARE I
49
SOFTWARE II
50
NOTICIAS
51