Consultoría
Fortificación de servidores (Bastion Host).
Uno de los principales
tópicos de interés para los administradores de redes y para las
organizaciones en general es la seguridad de la red: ¿Está la red
de la organización segura de atacantes externos, o de sus propios
empleados ?
La seguridad es una de
las áreas más críticas dentro del networking. Muchas compañías
utilizan redes de gran envergadura durante años sin comenzar a
preocuparse por aspectos como la seguridad, todo esto hasta el momento
en que son víctimas de algún incidente devastador dentro de su
ambiente informático.
El Enfoque
Los servicios de hardening
de servidores ofrecidos por CGSI, están concebidos con una función
en mente: permitir que la información fluya de manera segura entre
Internet y la red interna. El proceso de “hardening” permite que
los sistemas resistan ataques de fuentes externas protegiendo de esa
manera la red interna.
El Proceso
Los Bastion Host
están orientados a la fortificación de servidores, habilitando los
controles propios del sistema operativo para la identificación,
autenticación, control de acceso, auditoría y comunicación.
En estos servicios de hardening
nuestros consultores revisan y analizan los requerimientos de
seguridad de los servidores, desarrollan las especificaciones de
construcción e implementan el servidor de acuerdo a las
especificaciones. La construcción de las especificaciones está
basada en las mejores prácticas utilizadas sobre los diversos
ambientes operativos (Windows, UNIX, Linux), integrado con los
requerimientos técnicos, aplicativos y del negocio en función de la
seguridad. Los requerimientos de seguridad del cliente y los
mecanismos de protección del servidor son analizados para determinar
las salvaguardas más convenientes para controlar el acceso a la red,
aplicaciones, data, usuarios e interfaces administrativas.
Actividades
-
Revisión de
configuraciones existentes.
-
Entrevistas con
personal de IT para capturar requerimientos de seguridad.
-
Comprensión de las
necesidades específicas y uso de las aplicaciones y servicios
planteados para los servidores deseados.
-
Diseño de la
construcción del sistema operativo incluyendo procedimientos y
recomendaciones.
-
Proveer información
de configuración y documentos de cambios necesarios para crear
las especificaciones deseadas.
-
Implementación de
servidores de acuerdo a las especificaciones.
-
Validación y prueba
de las especificaciones aplicadas.
Beneficios para el
Cliente
-
Comprensión de las
opciones de seguridad de sus servidores.
-
Implementación de
una solución efectiva en costos mientras se cumplen las
necesidades del negocio.
-
Permite al cliente
contar con las mejores prácticas de seguridad que pueden ser
establecidas para sus diferentes plataformas operativas.
-
Ayudar a la
mitigación y administración de brechas potenciales de seguridad
provenientes de fuentes tanto externas como internas.
-
Proceso de
mantenimiento constante de prácticas de seguridad a medida que el
ambiente cambia en el tiempo.
-
Maximización de la
disponibilidad de los servidores.
-
Transferencia de
conocimientos de seguridad de los consultores de CGSI hacia el
staff de TI del cliente.
Volver
arriba
Volver al menú de Servicios de Consultoría
|