Está en la página 1de 8

20/8/2017

ELEMENTOS DE LA SEGURIDAD EN
REDES WINDOWS
Polticas en contraseas
Directorio Activo
Antivirus
Seguridad en Windows

Firewall de Windows
EFS
Visor de sucesos
Actualizacin de parches

Polticas de contraseas
Polticas de contraseas
Una contrasea segura es aquella que cumple Acciones que deben evitarse:
con lo siguiente: Utilizar la misma contrasea en todos los sistemas.
Una longitud mnima de 8 caracteres. No utilizar informacin personal en la contrasea.
Se recomienda utilizar en la contrasea dgitos, Evitar secuencias bsicas del teclado. (Ej: qwerty,
12345)
letras y caracteres especiales.
No repetir los mismos caracteres en una contrasea.
Las letras deben alternar aleatoriamente entre
No escribir, ni reflejar la contrasea en un papel o
maysculas y minsculas. documento.
Elegir una contrasea fcil de recordar y saberla No se debe utilizar palabras que se contengan en
escribir rpidamente. diccionario de contraseas.
Obligar a cambios de contrasea cada cierto Cambiar contraseas por defecto.
tiempo.

1
20/8/2017

Directorio Activo Directorio Activo Caracteristicas (I)


El Directorio Activo es un componente central de la Servicios de Dominio (AD DS)
plataforma Windows que proporciona los medios para Active Directory Domain Services (AD DS) mantiene la
gestionar las identidades y relaciones que organizan los informacin de los usuarios, mquinas y dispositivos de la
entornos de red. red, permite gestionar de forma segura esta informacin y
facilitar la colaboracin en el uso compartido de los
El servicio Active Directory proporciona la capacidad de recursos entre usuarios.
establecer un nico inicio de sesin y un repositorio Servicios de Certificados (AD CS)
central de informacin para toda la infraestructura, lo Active Directory Certificate Services (AD CS) es un servicio
que simplifica ampliamente la administracin de usuarios parametrizable para la creacin y administracin de
y equipos. certificados de clave pblica necesarios para el empleo de
tecnologas de infraestructura de clave pblica (PKI).

Directorio Activo Caracteristicas (II) Antivirus


Servicios de LDAP para Aplicaciones (AD LDS) Un antivirus es un programa de computadora cuyo
Es un servicio de directorio LDAP (Lightweight Directory propsito es detectar y erradicar los virus
Access Protocol). Permite realizar operaciones de informticos, es decir aquellos programas
almacenamiento y recuperacin de informacin para
aplicaciones basadas en directorios sin las restricciones
maliciosos que pueden ingresar en un ordenador y
impuestas por el rol de Servicios de Dominio (AD DS). producir daos o fuga de informacin.

Para que el antivirus sea productivo y efectivo


hay que configurarlo correctamente.
Para mantener el sistema estable y seguro el
antivirus debe estar siempre actualizado.

2
20/8/2017

Funcionamiento de un antivirus CARACTERSTICAS RELEVANTES


Un antivirus compara el cdigo de cada archivo con
una base de datos de los cdigos (tambin Proteccin ataques 0day.
conocidos como firmas o vacunas) de los virus Deteccin de virus/malware.
conocidos.
Tambin se les ha agregado funciones avanzadas, Escaneo y proteccin en tiempo real.
como la bsqueda de comportamientos tpicos de Antispam
virus (tcnica conocida como Heurstica) o la
verificacin contra virus en redes de computadores
Proteccin de email.
Un antivirus tiene un componente que se carga en Firewall / Cortafuegos.
memoria y permanece en ella para verificar todos
los archivos abiertos, creados, modificados y
ejecutados en tiempo real
10

Algunos antivirus

11

3
20/8/2017

FIREWALL DE WINDOWS FIREWALL DE WINDOWS


A partir de la versin Windows 98 este sistema operativo Activar o desactivar firewall
incorpora una aplicacin firewall que permite limitar el
acceso a la computadora desde el exterior, o sea desde la
Web o desde cualquier otra maquina conectada a la red.

Es una herramienta esencial para prevenir el acceso


sin permiso de un usuario, o de un programa que
intente tomar el control de la misma.

FIREWALL DE WINDOWS FIREWALL DE WINDOWS


Permisos a aplicaciones

4
20/8/2017

FIREWALL DE WINDOWS EFS (Encrypted File System)


Configuraciones avanzadas Es un sistema Cifrado de archivos que trabaja sobre
particiones con NTFS cuya funcin es cifrar y
proteger datos en un computador donde otros
usuarios tengan acceso al mismo.
EFS es una tecnologa para el cifrado de informacin
que apareci con Windows 2000 y que ha seguido
vigente en todas las ediciones posteriores de
Windows.

EFS (II) EFS FORMA DE ENCRIPTACION


Desde el momento que es cifrada la informacin, EFS se basa en una mezcla de criptografa simtrica y asimtrica.
cada vez que el usuario inicie sesin, los datos se EFS utiliza una clave nica por fichero para cifrarlo y descifrarlo.
Esta clave (FEK o File Encryption key) se genera cuando se cifra
encuentran en el directorio para poder ser
un fichero y se almacena con l mismo.
manipulados, pero una vez cerrada la sesin, o si otro Aunque esto parezca inseguro, esta FEK es a su vez cifrada con la
usuario se presenta en el sistema, los datos son clave pblica del usuario, con lo que queda protegida.
inaccesibles. Incluso si el disco es explorado con otro Tanto las FEK como las claves pblicas y privadas del usuario se
sistema operativo desde un CD, los datos generan de forma transparente para l la primera vez que cifra
permanecen cifrados e ilegibles un archivo o carpeta y de forma automtica
Se almacenan en forma de certificado en el repositorio de
certificados del sistema operativo. El usuario no tiene por qu
conocer estos datos.

5
20/8/2017

EFS FORMA DE ENCRIPTACION EFS FORMA DE RESTAURACIN


La nica forma de recuperar los datos, en caso de que el
usuario se pierda o se traslade a un sistema operativo
diferente, es crear una copia de seguridad del certificado
y almacenarla en un lugar seguro para utilizarla en caso
de necesidad.
Para ello, una vez cifrados los directorios o archivos, se
debe abrir una consola de sistema (tecleando cmd.exe en
el cuadro de Ejecutar) y teclear el siguiente comando:

cipher /x

EFS FORMA DE RESTAURACIN EFS FORMA DE RESTAURACIN

6
20/8/2017

VISOR DE EVENTOS (I) VISOR DE EVENTOS (II)


El event viewer es la primera herramienta a utilizar para
determinar el tiempo y tipo del problema que podra tener un 3.- Seguridad: Registra eventos tales como intentos de
computador. inicio de sesin vlidos e invlidos, as como tambin
El event viewer tiene tres logs por defecto: los eventos relacionados con el uso de recursos tales
como crear, abrir o eliminar archivos u otros objetos.
1.- Aplicacin: Contiene eventos registrados por aplicaciones o
programas.
Un administrador puede especificar cuales eventos son
grabados en el log de seguridad.
2.- Sistema: Contiene eventos registrados por los componentes
del sistema de Windows que son predeterminados por Windows.

VISOR DE EVENTOS - TIPOS DE REGISTROS(I) VISOR DE EVENTOS - TIPOS DE REGISTROS (II)


Error.- Un problema significativo, tal como una prdida de
Auditoria fallida.- Un intento de acceso de
datos o una prdida de funcionalidad.
seguridad auditado que falla.
Alerta.- Podra no ser significativo, pero podra indicar un
problema futuro posible. El servicio del Event Log inicia automticamente
cuando inicia Windows.
Informacin.- Describe la operacin exitosa de una
aplicacin, controlador o servicio.
Todos los usuarios pueden ver los logs de aplicacin y
Auditoria exitosa.- Un intento de acceso de seguridad de sistema. Slo los administradores pueden tener
auditado que tiene xito. acceso a los logs de seguridad.

7
20/8/2017

VISOR DE EVENTOS (III) Actualizaciones de Windows (I)


Las actualizaciones son adiciones al software que pueden
ayudar a prevenir o reparar problemas y/o mejora la forma
en la cual trabaja su computadora.

Las actualizaciones de Windows se administran a travs


Windows Update.

ACTUALIZACIONES DE WINDOWS (II) ACTUALIZACIONES DE WINDOWS (III)


Dentro de las actualizaciones de Windows, un
Termino Definicin administrador puede:
Parche de Seguridad Reparacin ampliamente distribuida para un producto especfico,
cubriendo una vulnerabilidad de seguridad.
Revisar actualizaciones.- Revisar en lnea para encontrar
Actualizacin Critica Reparacin ampliamente distribuida para un problema especfico,
actualizaciones disponibles.
cubre un bug crtico que no es sobre seguridad. Cambiar configuraciones.- Cambiar cmo y cundo se
Actualizacin Reparacin ampliamente distribuida para un problema especfico, instalan las actualizaciones.
cubre un bug que no es crtico ni sobre seguridad
Hotfix Un solo paquete compuesto de uno o ms archivos utilizados para
direccionar un problema en un producto.
Service Pack Un conjunto acumulado de hotfixes, parches de seguridad,
actualizaciones criticas y actualizaciones desde el lanzamiento del
producto, incluyendo muchos problemas resueltos que no han
estado disponibles en otras actualizaciones de software. Los Service
Packs podran tambin contener un nmero limitado de cambios de
diseo o caractersticas a peticin del cliente.

También podría gustarte