Caso IPS e IDS
Caso IPS e IDS
Caso IPS e IDS
Integrantes:
Si a Ud. ¿Lo contratan para implementar un sistema de prevención de intrusos (IPS o IDS) en la red
corporativa de una organización bancaria en qué puntos o lugares más importantes recomendaría
implementarlas y cuál es el objetivo de implementarlas allí? Debe tomar en cuenta los canales de
comunicación y dispositivos que tiene un banco. Indique 4 puntos o lugares y el objetivo por cada punto
o lugar.
Puntos
Es necesario monitorear y detectar intrusos en la red interna del banco, tanto en los correos
corporativos y computadoras; de esta manera se garantiza mantener la red en un alto rendimiento.
Es necesario en este caso utilizar IDSes basados en la red que protejan los paquetes que circulan en la
red, buscando de esta manera en el tráfico de datos elementos maliciosos y de dudosa procedencia en
la red interna del Banco; asimismo IDSes basados en maquina son de mucha ayuda ya que protegen un
único sistema que vendría hacer los portátiles u ordenadores de la organización.
Punto 02: Detección y bloqueo de ataques entrantes en la DMZ (entre la red interna y la red externa)
Detectar las posibles intrusiones de la zona desmilitarizada es de suma importancia ya que en posibles
casos se filtran algunos intrusos, gusanos o virus a la red interna por eso es necesario tener un sistema
de prevención para así poder controlar y garantizar de manera óptima estas posibles filtraciones que
pueden llegar a ocurrir de una manera abrupta.
Al ser un sistema de detección en cada host, no importa en que ambiente de red se encuentre el host,
estará protegido. Al hacer uno de log del sistema, podemos registrar cada actividad a través de distintos
tipos de archivos del sistema, servidores, red, cortafuegos, estos se comparan con una base de datos
interna de ataques conocidos
Punto 04: En los servidores web que almacena las distintas páginas web del banco
Debido a la gran cantidad de usuarios que tienen los bancos, es indispensable proteger este medio de
comunicación que tiene el banco con sus usuarios. Es posible que debido a un error de programación se
encuentre una brecha por donde personas malintencionadas intenten acceder al servidor ya sea para
acceder a información confidencial y luego venderla o bien pueden usar la brecha y la información para
hacerse con activos económicos de los usuarios y el banco