Está en la página 1de 4

Medidas de seguridad

Proteccin: (firewalls, encriptado, actualizaciones de software, contraseas, etc.)


Proteccin: La seguridad informtica o seguridad de tecnologas de la
informacin es el rea de la informtica que se enfoca en la proteccin de la
infraestructura computacional y todo lo relacionado con esta y, especialmente, la
informacin contenida o circulante. Para ello existen una serie de estndares,
protocolos, mtodos, reglas, herramientas y leyes concebidas para minimizar los
posibles riesgos a la infraestructura o a la informacin. La seguridad informtica
comprende software (bases de datos, metadatos, archivos), hardware y todo lo
que la organizacin valore y signifique un riesgo si esta informacin confidencial
llega a manos de otras personas, convirtindose, por ejemplo, en informacin
privilegiada.

Firewalls: La proteccin firewall es un filtro que protege tu ordenador de la entrada


no autorizada de intrusos y garantiza una navegacin segura a travs de Internet.

El firewall de Panda Antivirus Pro 2013 filtra las conexiones que entran y salen del
ordenador cuando ste se conecta a Internet o a otros equipos de la red, y permite
nicamente aquellas conexiones que son seguras.

Cada vez que un programa intenta conectarse a Internet, Panda Antivirus Pro
2013 te pregunta si deseas permitir esta conexin mediante un aviso emergente.
Lo mismo ocurre cuando un programa o usuario trata de conectarse desde el
exterior con tu equipo.

De este modo, a medida que vas asignando permisos, obtienes un control total de
las conexiones que se establecen desde tu ordenador a la red local e Internet y
viceversa

Encriptado: Para saber que es la encriptacin informtica, primero definiremos lo


que es la encriptacin. Encriptar es una manera de codificar la informacin para
protegerla frente a terceros.
Por lo tanto la encriptacin informtica sera la codificacin la informacin de
archivos o de un correo electrnico para que no pueda ser descifrado en caso de
ser interceptado por alguien mientras esta informacin viaja por la red.
Es por medio de la encriptacin informtica como se codifican los datos.
Solamente a travs de un software de descodificacin que conoce el autor de
estos documentos encriptados es como se puede volver a decodificar la
informacin.
Por lo que la encriptacin informtica es simplemente la codificacin de la
informacin que vamos a enviar a travs de la red (Internet). Para poder
descodificarla como dijimos es necesario un software o una clave que slo
conocen el emisor y el receptor de esta informacin.

Contraseas:
No se recomienda emplear la misma contrasea para todas las cuentas creadas
para acceder a servicios en lnea. No utilizar la misma contrasea en sus servicios
de la UAL en su banca electrnica, por ejemplo.

Se deben evitar contraseas que contengan palabras existentes en algn idioma


(por ejemplo campo). Uno de los ataques ms conocidos para romper
contraseas es probar cada una de las palabras que figuran en un diccionario y/o
palabras de uso comn.

No se deben almacenar las contraseas en un lugar pblico y al alcance de los


dems (encima de la mesa escrita en papel, etc).

No compartir las contraseas en Internet (por correo electrnico) ni por telfono.


En especial se debe desconfiar de cualquier mensaje de correo electrnico en el
que le soliciten la contrasea o indiquen que se ha de visitar un sitio Web para
comprobarla. Casi con total seguridad se tratar de un fraude. La Universidad de
Almera nunca le va a solicitar ese tipo de informacin.

No utilizar la opcin de Guardar contrasea que en ocasiones se ofrece, para


evitar reintroducirla en cada conexin.

Deteccin (intrusin, monitoreo, manejo de logs,


etc.)
MEDIDAS DE DETECCIN:
Son las medidas de deteccin de intrusin, monitoreo, manejo de logs
etc. En un sistema pasivo, el sensor detecta una posible intrusin,
almacena la informacin y manda una seal de alerta que se
almacena en una base de datos.
Intrusin
Monitoreo
Manejo de logs
INTRUSIN: Un sistema de intrusin es un programa que se usa para
detectar accesos no autorizados a una red o a un ordenador. Estos
accesos no autorizados son conjuntos de acciones que pueden
comprometer la integridad, confidencialidad o disponibilidad de un
recurso informtico o de una determinada informacin. El sistema de
deteccin de intrusos dispone de sensores virtuales con los que el
ncleo del IDS puede obtener datos externos. Analizando estos datos,
el sistema de deteccin de datos puede detectar anomalas que
pueden ser indicios de intrusiones o falsas alarmas.
MONITOREO: describe el uso de un sistema que constantemente
monitoriza una red de computadoras en busca de componentes
defectuosos o lentos, para luego informar a los administradores de
redes mediante alarmas.
MANEJO DE LOGS: Un archivo log, es un archivo donde se almacena
informacin ya sea por parte de un programa o un evento. Lo que se

busca es dejar un rastro de toda actividad realizada, con el fin de tener


una trazabilidad y poder analizar la informacin almacenada para
solucionar un error,realizar estadsticas, etc.

Recuperacin (copias de seguridad, etc.)


(Actividad extraclase)

MEDIDAS DE RECUPERACIN
Basados en las alertas proporcionadas por las
medidas de proteccin, las medidas de recuperacin
se encargan de volver los sistemas a un buen estado
despus de un incidente.
COPIAS DE SEGURIDAD:
COPIAS DE SEGURIDAD: es una copia de los datos
originales que se realiza con el fin de disponer de un
medio de recuperarlos en caso
de su prdida.