<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Servicios y Medios Corporativos -   gcervantes</title>
		<link>http://symc.com.mx/index.php/2009/08/07/los-20-controles-criticos-segun-sans-institute/</link>
		<comments>http://symc.com.mx/index.php/2009/08/07/los-20-controles-criticos-segun-sans-institute/#comments</comments>
		<pubDate>Fri, 07 Aug 2009 15:53:08 +0000</pubDate>
		<dc:creator>gcervantes</dc:creator>
				<category><![CDATA[SyMC]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://symc.com.mx/?p=750</guid>
		<description><![CDATA[ El SANS (SysAdmin, Audit, Network, Security) Insititute &#8211; la fuente mas confiable y mas completa sobre información de seguridad informática &#8211; publicó lo que a su juicio son los 20 controles de seguridad mas críticos en las redes de hoy día.
Vemos con gusto que SyMC cuenta con software para casi todas las tareas a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-751" title="sans_logo" src="/wp-content/uploads/2009/08/sans_logo.jpg" alt="sans_logo" width="140" height="131" /> El <a href="http://www.sans.org/">SANS</a> (SysAdmin, Audit, Network, Security) Insititute &#8211; la fuente mas confiable y mas completa sobre información de seguridad informática &#8211; publicó lo que a su juicio son los 20 controles de seguridad mas críticos en las redes de hoy día.</p>
<p>Vemos con gusto que <strong>SyMC</strong> cuenta con software para casi todas las tareas a realizar. A continuación la lista de los 20 puntos, un comentario y la sugerencia de software a utilizar.</p>
<ol>
<li><strong>Inventario de dispositivos autorizados y no autorizados</strong>.- Si no tenemos una lista de los dispositivos que se conecta, entonces ¿como sabemos cuales son autorizados y cuales no? Si sabemos lo que necesitamos, también debemos saber que NO queremos. SOFTWARE: <a href="/index.php/soluciones/seguridad-de-redes/endpoint-security/">GFI EndPoint Security</a>, <a href="/index.php/soluciones/seguridad-de-redes/endpoint-protector/">CoSoSys EndPoint Protector</a>.</li>
<li><strong>Inventario de software autorizado y no autorizado</strong>.- Lo mismo, sabemos que software requiere la empresa y su operación, y aún cuando no sabemos si alguien tiene necesidades específicas, si sabemos lo que NO queremos en nuestra red. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/languard/">GFI LANguard</a>, <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/netchk-protect/">Shavlik NetChk Protect</a>, <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/netchk-configure/">Shavlik NetChk Configure</a>.</li>
<li><strong>Configuraciones seguras y que cumplan políticas para Servidores, Estaciones de Trabajo, LapTops, etc.</strong>- Esto es mas fácil decir que hacerlo, aún cuando un Directorio Activo de Windows ayuda, carece de controles mas estrictos de seguimiento, sin embargo, es aquí en donde se dan los mayores problemas. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/netchk-configure/">Shavlik NetChk Configure</a> y <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/netchk-protect/">Shavlik NetChk Protect</a>.</li>
<li><strong>Configuraciones seguras de dispositivos de red</strong>.- Lo mismo que el punto anterior, mucho cuidado con las configuraciones de firewalls, ruteadores, etc.</li>
<li><strong>Defensa del perímetro</strong>.- Aqui entran en juego además de los firewalls, los software que hacen las funciones de servidor, como el servidor de correo o el servidor HTTP. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/firewalls/winroute-firewall/">Kerio WinRoute Firewall</a>, <a href="http://symc.com.mx/index.php/soluciones/servidores-de-comunicaciones/icewarp-communications-server/">Icewarp Mail Server</a>.</li>
<li><strong>Mantenimiento y análisis de los logs de auditoría de seguridad</strong>.- Tal como lo dice, no es suficiente con que estén activos y registren la actividad, también es necesario revisarlos y detectar fallas antes de que se conviertan en un problema. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/eventsmanager/">GFI EventsManager</a>, <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/languard/">GFI LANguard</a>, <a href="http://symc.com.mx/index.php/soluciones/sniffer/colasoft-capsa/">Colasoft Capsa</a>.</li>
<li><strong>Seguruidad en software de aplicaciones</strong>.- El software que funcione en su red debe ser seguro, el código debe realizarse siempre pensando en la seguridad como principal punto.</li>
<li><strong>Uso controlado de los derechos de administrador</strong>.- Creo que es obvio, pero hay muchos administradores que odian trabajar con permisos, pero eso traerá siempre mas problemas que beneficios. El control no debe ser solo en los servidores, si no también en las estaciones de trabajo. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/netchk-configure/">Shavlik NetChk Configure</a>.</li>
<li><strong>Acceso controlado de acuerdo a funciones (Need to Know)</strong>.- Quien tiene derecho a que. Una vez que sepamos eso veremos que no podemos dar todo el acceso a todos. Solo las personas involucradas deben poder acceder a los recursos. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/sniffer/colasoft-capsa/">Colasoft Capsa</a>.</li>
<li><strong>Mantenimiento y remedio continuo a las vulnerabilidades</strong>.- Este es un trabajo de todos los días, todos los días hay nuevas vulnerabilidades y todos los días hay que verificar que nuestras computadoras cumplan con lo necesario para protegerse. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/languard/">GFI LANguard</a>, <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/network-server-monitor/">GFI NetworkServer Monitor</a>, <a href="http://symc.com.mx/index.php/soluciones/antivirus-y-spyware/vipre-antivirus/">Sunbelt VIPRE Antivirus</a>, <a href="http://symc.com.mx/index.php/soluciones/antivirus-y-spyware/counterspy-enterprise/">Sunbelt CounterSpy</a>.</li>
<li><strong>Control y monitoreo de cuentas</strong>.- Políticas de passwords, cambiarlos cada determinado tiempo, su tamaño, sus condiciones,etc. Deshabilitar cuentas de inmediato cuando el usuario deja de pertenecer a la empresa, permisos correctos, etc. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/netchk-configure/">Shavlik NetChk Configure</a>.</li>
<li><strong>Defensas contra Malware</strong>.- Este punto se explica por si mismo. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/antivirus-y-spyware/vipre-antivirus/">Sunbelt VIPRE Antivirus</a>, <a href="http://symc.com.mx/index.php/soluciones/antivirus-y-spyware/counterspy-enterprise/">Sunbelt CounterSpy</a>, <a href="http://symc.com.mx/index.php/soluciones/sniffer/colasoft-capsa/">Colasoft Capsa</a>.</li>
<li><strong>Limitación y control de puertos de red, protocolos y servicios</strong>.- Tal y como sucede con el software, si no debe haber servidores HTTP en las estaciones de trabajo, ¿porque algunas tienen abierto el puerto 80? Una mala configuración o software no autorizado instalado por el usuario son importantes brechas de seguridad. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/languard/">GFI LANguard</a>, <a href="http://symc.com.mx/index.php/soluciones/sniffer/colasoft-capsa/">Colasoft Capsa</a>.</li>
<li><strong>Control de dispositivos inalámbricos</strong>.- Lo mismo que con los dispositivos portátiles, sabemos quien se puede conectar y solo ellos debieran. Debemos saber cuando hay dispositivos conectados sin permisos. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/languard/">GFI LANguard</a>, <a href="http://symc.com.mx/index.php/soluciones/sniffer/colasoft-capsa/">Colasoft Capsa</a>.</li>
<li><strong>Prevención de pérdida de datos</strong>.- Planes de contingencia, respaldos, control de salidas de información. La información es el activo mas valioso de las empresas. SOFTWARE: <a href="/index.php/soluciones/seguridad-de-redes/endpoint-security/">GFI EndPoint Security</a>, <a href="http://symc.com.mx/index.php/soluciones/archivo-de-correo-electronico/mail-archiver/">GFI MailArchiver</a>, <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/endpoint-protector/">CoSoSys EndPoint Protector</a>.</li>
<li><strong>Ingeniería de seguridad de redes</strong>.- Es decir, planear una red con la seguridad en mente, correcta configuración de firewalls y ruteadores, dividir las redes y los grupos de usuarios con permisos correctos. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/sniffer/colasoft-capsa/">Colasoft Capsa</a>.</li>
<li><strong>Pruebas de penetración</strong>.- Tener un plan de evaluación de su red, saber donde es vulnerable y realizarlo periódicamente. SOFTWARE: <a href="http://symc.com.mx/index.php/soluciones/seguridad-de-redes/languard/">GFI LANguard</a>.</li>
<li><strong>Capacidad de respuesta a incidentes</strong>.- Hay que considerar factores internos como sabotaje o fallas de suministros y factores externos como ataques y fenómenos naturales (terremoto, inundación, etc.).</li>
<li><strong>Capacidad de recuperación de datos</strong>.- Respaldos, una política correcta de respaldo de información e incluso contar con servidores espejo externos.</li>
<li><strong>Capacitación en seguridad</strong>.- Debe haber responsables de la seguridad y contar con capacitaciones constantes.</li>
</ol>
<p>Para mas información pueden consultar el<a href="https://blogs.sans.org/security-leadership/2009/08/01/what-are-the-20-critical-controls/"> listado del SANS</a> en su página y esperamos que esta información les sea útil.</p>
]]></content:encoded>
			<wfw:commentRss>http://symc.com.mx/index.php/2009/08/07/los-20-controles-criticos-segun-sans-institute/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
