Está en la página 1de 5

SEGURIDAD II

Alumno: Eduardo Morin Hernández


Matricula: ES1822031325
Docente: Víctor Jacinto Mejía Lara
Grupo: TM-KSG2-2101-B1-001
Unidad 1. Soluciones en Seguridad de Vanguardia.
Actividad 3. Foro: Soluciones de voz, un reto más para la
seguridad de redes.

Santiago de Querétaro, Qro a 6 de febrero de 2021


La Secretaría de Educación cuenta con un sistema de telefonía IP, utiliza PBX basado en
un software libre llamado Asterisk.

A partir del análisis del caso, responde a los siguientes planteamientos:


a. ¿Qué protocolo de comunicación de telefonía IP utiliza Asterisk?
➢ Google talk
➢ H.323
➢ IAX (Inter-Asterisk eXchange)
➢ Jingle/XMPP
➢ MGCP (Media Gateway Control Protocol)
➢ SCCP (Cisco Skinny)
➢ SIP (Session Initiation Protocol)
➢ UNIStim
b. ¿Qué tipo de solución de seguridad tiene implementada Asterisk?
Asterisk cuenta con 7 niveles de seguridad
➢ El nivel físico (se establecen las políticas de seguridad para el acceso a la
máquina)
➢ El nivel del sistema operativo (este nivel incluye lo propio del sistema
operativo y a su entorno, el cual incluye aplicaciones de administración)
➢ El nivel de red e Internet (en este se engloban las políticas de seguridad que
impidan el acceso desde fuera de la red)
➢ El nivel general del sistema Asterisk.
➢ El nivel de script, y plan de Marcación
➢ El nivel de protocolo de comunicación (contempla todo lo relacionado a SIP
e IAX)

c. ¿Qué códecs maneja Asterisk y qué compresión tiene cada codec?


Codec Compresión Codec Compresión
G.723.1 6,3 / 5,3 (Kbps) ADPCM 64 / 56 / 48 (Kbps)
GSM 13 (Kbps) slin (16 bit Signed 128 (Kbps)
Linear PCM
G.711 u-law 64 / 56 (Kbps) LPC10 2.4 (Kbps)
G.711 A-law 80 (Kbps) G.729A 8 (Kbps)
G.726 32 (Kbps) SpeeX 2 – 44 (Kbps)
iLBC 15,2 / 13,33 (Kbps)

Si en tu trabajo existe un administrador de red que garantice su operación y la seguridad


en las soluciones de almacenamiento masivo y de voz. Si no laboras, plantea un caso
hipotético y explica lo siguiente:
a. ¿Cuáles y cuántos dispositivos se utilizan para garantizar la seguridad de la red de
voz como firewalls o terminales VPN?
Respecto a VPN, cada uno de los proyectos cuenta con una VPN diseñada a la
medida de sus necesidades mediante la cual se protegen tanto la red de datos como
la red de voz. 3 IDS y 9 firewalls distribuidos en los 3 edificios que tiene la empresa.
b. ¿Ha sufrido algún ataque a la infraestructura de almacenamiento masivo y/o de voz?
No, no se tiene registro alguno sobre algún ataque hacia alguno de estos medios.

c. ¿Existe políticas de seguridad en relación con el buen uso de los dispositivos


terminales en tu organización?
Sí, a nivel de usuario la más importante es la de gestión de privilegios ya que
mediante esta política se restringe la instalación de software, además de esto son
creados perfiles de usuario los cuales limitan la navegación en diversas páginas de
internet innecesarias dejado únicamente aquellas que son requeridas para el
desarrollo de las labores. Todas las contraseñas tanto de los equipos como de los
sistemas utilizados tienen una vigencia no mayor a 30 días por lo que
constantemente se actualizan. La misma empresa lanza diversos cursos de
seguridad, los cuales deben ser acreditados cada 6 meses para que los accesos no
sean suspendidos. Y respecto a equipos de mayor jerarquía se cuenta con políticas
de control de acceso, por lo que solo personal autorizado puede ingresar a su
ubicación.

Referencias
2. VOZ SOBRE IP: PROTOCOLOS Y CODECS. (s.f.). Obtenido de
http://bibing.us.es/proyectos/abreproy/12088/fichero/4+-+Estado+del+Arte.pdf

Codecs utilizados por Asterisk. (s.f.). Obtenido de


https://www.icesi.edu.co/blogs_estudiantes/asterisk/codecs-utilizados-por-
asterisk/#:~:text=Como%20si%20nombre%20lo%20indica,flujo%20de%20datos%2C%20pa
ra%20reproducirlo.

Codecs y Formatos. (s.f.). Obtenido de


https://www.wikiasterisk.com/index.php/Codecs_y_Formatos

Features Available in Asterisk. (s.f.). Obtenido de https://www.asterisk.org/get-started/features/

Matango , F. (26 de 09 de 2016). La señal de audio debe ser digitalizada, codecs. Obtenido de
http://www.servervoip.com/blog/tag/codecs/

Seguridad. (s.f.). Obtenido de https://www.wikiasterisk.com/index.php/Seguridad

Tabla de resumen de codecs. (s.f.). Obtenido de http://www.voipforo.com/codec/codecs.php


UnADM. (s.f.). Unidad 1. Seguridad en Soluciones de vanguardia. Obtenido de
https://campus.unadmexico.mx/contenidos/DCEIT/BLOQUE1/TM/05/KSG2/U1/descargabl
es/KSG2_U1_Contenido.pdf

También podría gustarte