<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Magazine - firewall</title>
		<link>http://www.tecnologiapyme.com</link>
		<description>
Tecnología para pymes, productividad, servicios web, consejos y recursos y legislación para las empresas		</description>
		<pubDate>2012-02-12 15:20:40</pubDate>

		<generator>http://www.tecnologiapyme.com</generator>
                    <item>
      <title><![CDATA[Netgear Firewall FVS318N, un todo en uno pensado para las pymes]]></title>
      <link>http://www.tecnologiapyme.com/comunicaciones/netgear-firewall-fvs318n-un-todo-en-uno-pensado-para-las-pymes</link>
      <guid>http://www.tecnologiapyme.com/comunicaciones/netgear-firewall-fvs318n-un-todo-en-uno-pensado-para-las-pymes</guid>
      <pubDate>Tue, 27 Sep 2011 07:45:16 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image7256" src="http://img.tecnologiapyme.com/2011/09/netgear-fvs318n.jpg" class="centro_sinmarco" alt="Netgear Firewall FVS318N, un todo en uno pensado para las pymes" /><br />
Las comunicaciones para las empresas es una área clave en la que muchas pequeñas empresas no le prestan la atención adecuada, en muchos casos porque no acaban de encontrar dispositivos que de adapten a las necesidades de las mismas. Pensando en ellas se ha presentado por <strong>Netgear el Fireall FVS318N, un todo en uno pensado para las pymes</strong> que necesitan algo más que el router que les facilita el operador telefónico.</p>

	<p>Entre las principales características que podemos destacar están sus <strong>ocho puertos Gigabit</strong>, funcionalidad de enrutador, punto de acceso WiFi N o firewall <span class="caps">VPN</span> <span class="caps">SSL</span> que simplificará las conexiones que podamos hacer desde el exterior de forma segura. Además incorpora una interfaz sencilla para su configuración lo que nos ayudará a no tener problemas a la hora de su puesta en marcha. </p>

	<p><!--more-->Es un dispositivo pensado para que las pequeñas empresas puedan disponer de <strong>firewalls completamente seguros que incluyen <span class="caps">SSL</span>, <span class="caps">VPN</span>, <span class="caps">SPI</span>, puerto <span class="caps">DMZ</span> configurable</strong> y protección contra DoS, que hasta hace poco sólo estaban disponibles en las soluciones empresariales más complejas y que quizás muchas pymes no podían permitirse. Desde luego supone un plus de seguridad en las comunicaciones hacia el exterior.</p>

	<p>Pero también una <strong>mejora en las comunicaciones internas</strong>, gracias a los ocho puertos Gigabit, que sobre todo si movemos grandes archivos por la red podemos notar una mejora notable a la hora de trasladar los archivos por nuestra red interna. Además la incorporación de WiFi N, si no disponemos de esta funcionalidad mejorará la velocidad y alcance de la conexión inalámbrica en nuestra empresa de forma notable.</p>

	<p>Más Información |<a href="http://www.netgear.es/noticias/press.php?id=261"> Netgear</a><br />
En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/productividad/repensar-la-proteccion-perimetral-en-las-pymes">Repensar la protección perimetral en las pymes</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Repensar la protección perimetral en las pymes]]></title>
      <link>http://www.tecnologiapyme.com/productividad/repensar-la-proteccion-perimetral-en-las-pymes</link>
      <guid>http://www.tecnologiapyme.com/productividad/repensar-la-proteccion-perimetral-en-las-pymes</guid>
      <pubDate>Wed, 02 Feb 2011 06:10:45 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image5914" src="http://img.tecnologiapyme.com/2011/02/muro.jpg" class="centro" alt="Repensar la protección perimetral en las pymes" /><br />
Hasta hace poco tiempo en las pymes la protección perimetral era algo esencial. Se sabía que los principales problemas de seguridad que afectaban a las empresas provenían del exterior de manera que colocar un firewall basado en hardware o software en muchos casos era imprescindible. Pero hoy en día vemos como las principales amenazas también vienen del interior de la empresa, por eso es necesario <strong>repensar la protección perimetral en las pymes</strong>. </p>

	<p>Los puertos <span class="caps">USB</span> son en muchos casos agujeros de seguridad por la que se escapan más datos de los que nos pueden robar desde el exterior. Y lo peor de todo es que en muchos casos esto <strong>se hace de forma involuntaria</strong>. Se graba una copia de seguridad, por si acaso, en un pendrive y al cabo del tiempo nadie sabe donde está la memoria y que ha sido de los datos que contenían.</p>

	<p><!--more-->Lo mismo podemos decir del <strong>correo electrónico  que, si los usuarios están habituados a utilizar la función de reenviar</strong>, al final acaban llegando datos confidenciales a muchos destinatarios que no deberían tener acceso a dicha información. Es una cuestión que fácilmente podemos evitar pero requiere un trabajo de formación en el uso del correo electrónico en las empresas que la mayoría no ejercen.</p>

	<p>Por último, una de las cuestiones que nos obliga a repensar la protección perimetral de nuestras empresas es el trabajo en la nube. ¿Dónde tenemos alojado el correo? ¿Y nuestra aplicación de facturación? Si ya tenemos muchos de nuestros datos fuera de la empresa, ¿tiene sentido la protección perimetral? La nube cambia el paradigma de seguridad para las empresas que deciden utilizar este modelo de negocio.</p>

	<p>Esto no significa que debamos prescindir de la protección perimetral, sino que debemos <strong>considerar el perímetro de nuestra empresa como algo móvil</strong>, elástico que no está delimitado por un dentro o fuera. El reto es afrontar la protección de los datos y de la empresa como algo global, más allá de los límites físicos de nuestra empresa.</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/comunicaciones/zona-dmz-la-red-a-salvo-de-curiosos-en-la-empresa">Zona <span class="caps">DMZ</span>, la red a salvo de curiosos en la empresa</a><br />
Imagen | <a href="http://www.flickr.com/photos/mahidoodi/179603158/">maHidoodi</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Zona DMZ, la red a salvo de curiosos en la empresa]]></title>
      <link>http://www.tecnologiapyme.com/comunicaciones/zona-dmz-la-red-a-salvo-de-curiosos-en-la-empresa</link>
      <guid>http://www.tecnologiapyme.com/comunicaciones/zona-dmz-la-red-a-salvo-de-curiosos-en-la-empresa</guid>
      <pubDate>Sat, 30 Oct 2010 05:08:16 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image5481" src="http://img.tecnologiapyme.com/2010/10/dmz.jpg" class="centro_sinmarco" alt="Zona DMZ, la red a salvo de curiosos en la empresa" /><br />
Una de las cuestiones que muchas personas no tienen claro es cuantos servidores necesita mi empresa. Es decir, si un solo servidor puede ejercer diversas funciones porqué tengo que montar distinto hardware para realizar distintas tareas. Bien una de las razones principales está en la seguridad y con ello queremos hablar del concepto de <strong>zona <span class="caps">DMZ</span>, la red a salvo de curiosos en la empresa</strong>. </p>

	<p>Una zona <span class="caps">DMZ</span> se conoce como una zona desmilitarizada, es decir, una zona segura que no está dentro de nuestra red local, pero que tampoco es externa a nuestra empresa. Por lo tanto, <strong>se plantea como un paso intermedio entre nuestra red y el acceso a Internet</strong>, que si protegemos por un Firewall debidamente dejaremos como una zona segura dentro de nuestra empresa. </p>

	<p><!--more-->¿Por qué es interesante tener una red distinta a nuestra red local en la empresa? Básicamente porque en este caso podemos <strong>ubicar fuera de nuestra red local por ejemplo nuestro servidor web</strong>, que de servicio para nuestra página corporativa o nuestra tienda online pero que en caso de que alguien consiga acceder al mismo a la vez no quede desprotegida toda nuestra red local. </p>

	<p>En el esquema que se muestra en la imagen se crea un red con tres patas. En este caso tenemos dos redes distintas en la empresa, la red <span class="caps">LAN</span>, donde estarán todos los equipos y otra red que dará servicio a la zona <span class="caps">DMZ</span>. Cualquier <strong>comunicación entre ellas deberá hacerse a través del router y firewall</strong> evitando de esta manera que haya curiosos en nuestra empresa, ya sean internos o externos, que de todo hay. </p>

	<p>En la red que da servicio a la <span class="caps">DMZ</span>  introduciremos servicios vitales para nuestra empresa pero que necesitan ser accedidos desde el exterior como pueden ser el <strong>correo electrónico, servidor web o nuestro servicio de DNS</strong>. De esta manera quedamos más protegidos que si estuvieran integrados en la red local. </p>

	<p>Una <strong>configuración más segura implicaría tener dos cortafuegos</strong> que hicieran de barrera a la hora de evitar intrusiones. De esta manera la zona <span class="caps">DMZ</span> queda protegida por un router frontal que lo aisla de la zona de internet y por otro trasero que lo mantiene aislado de nuestra red local. Esta es la manera más eficaz de evitar intrusiones, aunque como siempre nada es infalible. </p>

	<p>Como hemos comentado en alguna ocasión, es conveniente si optamos por este tipo de configuración que <strong>busquemos tecnologías diferentes para los dos firewall</strong>. Un cortafuegos basado en hardware, un apliance de seguridad, situado como frontal y un firewall basado en software entre nuestra red local y la <span class="caps">DMZ</span>. Con esto evitamos que si consiguen explotar una vulnerabilidad para acceder no sea explotada en ambos cortafuegos. </p>

	<p>Aunque a algunos os pueda parecer excesivo, es <strong>algo habitual para empresas que tienen su propio servidor web</strong> montar algo similar a esto. En caso de no tener los recursos necesarios para comprar varias máquinas, y no tener que dar servicio a muchos usuarios un buen recurso es virtualizar en una misma máquina dos servidores, de manera que uno queda para la red local y otra para los servicios como correo, <span class="caps">DNS</span> o servidor web. </p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/hardware/necesita-mi-empresa-un-cortafuegos">¿Necesita mi empresa un cortafuegos?</a><br />
Imagen | <a href="http://es.wikipedia.org/wiki/Archivo:Demilitarized_Zone_Diagram.png">Wikimedia</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[¿Necesita mi empresa un cortafuegos?]]></title>
      <link>http://www.tecnologiapyme.com/hardware/necesita-mi-empresa-un-cortafuegos</link>
      <guid>http://www.tecnologiapyme.com/hardware/necesita-mi-empresa-un-cortafuegos</guid>
      <pubDate>Wed, 27 Oct 2010 02:40:14 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image5463" src="http://img.tecnologiapyme.com/2010/10/firewall_hardware.jpg" class="centro_sinmarco" alt="¿Necesita mi empresa un cortafuegos?" /><br />
Una de las cosas que debemos tener claro es el grado de protección que debe tener nuestra empresa y muchas veces no tenemos claras las medidas de seguridad que necesitamos adoptar en nuestras empresas. <strong>¿Necesita mi empresa un cortafuegos?</strong> es una de las preguntas que muchas veces nos tocaría hacernos a la hora de completar la seguridad de nuestra empresa. </p>

	<p>Un cortafuegos está pensado como un <strong>dispositivo de seguridad perimetral</strong> para nuestra empresa, es decir, que se encargaría de controlar las intrusiones entre nuestra empresa e internet, por ejemplo. Claro que también existen otros muchos dispositivos de software que cumplen una función distinta en los puestos de trabajo, y se encargan de ver si se realizan modificaciones en el registro del sistema o programas que hacen llamadas al sistema para abrirse. </p>

	<p><!--more-->Por lo tanto existen distintos tipos de cortafuegos, que aunque se encargan de realizar básicamente el mismo tipo de trabajo, <strong>filtrado de paquetes, lo hacen en distintos niveles ya sea en capa de red o de aplicación</strong>, además de los personales, como puede ser el Firewall de Windows o el que nos venga con el antivirus que tenemos instalado. Pero a nivel práctico la gran distinción se hace entre dispositivos basados en hardware o en software. </p>

	<ul>
		<li>Los cortafuegos basados en hardware o también conocidos como <strong>appliances de seguridad</strong> son dispositivos con hardware dedicado, que en su aspecto pueden ser similares a un router, con una interfaz vía web disponible para su administración por lo general o por consola, que pueden realizar distintas funciones como puede ser filtrado de correo y spam, filtrado web o protección contra intrusiones o gestión de <span class="caps">VPN</span>. A más funcionalidad mayor precio por lo general. Su principal problema suele ser la integración con el directorio activo de Windows. </li>
	</ul>

	<ul>
		<li>Los cortafuegos <strong>basados en software se gestionan como un programa</strong> que podemos tener instalado en nuestro servidor o entre nuestro servidor y la red externa de nuestra empresa. Dependiendo de donde lo coloquemos tendrá unas funciones u otras, aunque por lo general son similares a las realizadas por los appliances de seguridad. Su principal problema suele estar en los agujeros de seguridad del sistema, que al estar basado en software puede ser atacado.</li>
	</ul>

	<p>Ninguno de los dos sistemas es infalible, por eso las empresas que buscan una máxima protección pueden utilizar dispositivos de los dos tipos, <strong>estableciendo dos barreras con tecnologías diferentes</strong>, y así si se consigue romper una de ellas la misma vulnerabilidad no se puede explotar en la segunda, lo que refuerza en gran medida la seguridad de la pyme. </p>

	<p>El uso de estos dispositivos en las pymes están pensados para dotar a la empresa de una seguridad alta contra intrusiones. Son <strong>casi obligatorios cuando disponemos de un servidor web</strong> de manera que protejan nuestra red y el acceso al servidor. Para una pyme que tenga un servidor de ficheros y recursos de impresión no sería necesario, teniendo en cuenta que el propio router puede ejercer muchas veces esta función de protección contra las intrusiones.</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/hardware/appliances-de-seguridad-para-la-proteccion-perimetral-de-la-red-empresarial">Appliances de seguridad para la protección perimetral de la red empresarial</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Los firewall en la empresa]]></title>
      <link>http://www.tecnologiapyme.com/hardware/los-firewall-en-la-empresa</link>
      <guid>http://www.tecnologiapyme.com/hardware/los-firewall-en-la-empresa</guid>
      <pubDate>Wed, 02 Dec 2009 05:29:00 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image3922" src="http://img.tecnologiapyme.com/2009/12/firewall.jpg" class="centro_sinmarco" alt="Firewall" /><br />
Una de los aparatos que solemos encontrar en los armarios de comunicaciones de muchas empresas es el firewall, un elemento de seguridad del que se dotan muchas empresas para controlar el tráfico de red tanto hacia fuera como en el interior de la empresa. Hoy vamos a hablar un poco de <strong>los firewall en la empresa</strong>. </p>

	<p>Existe también el firewall como programa de software, donde el propio Windows tiene uno, o sistemas de antivirus también lo incorporan y nos suelen solicitar permiso cuando un programa nuevo es instalado y necesita conectarse en internet para actualizarse, enviar datos, etc. el <strong>programa de software detecta esta conexión</strong> y nos pregunta si le damos acceso a este programa. <br />
<!--more--><br />
Pero el caso que nos ocupa es el <strong>firewall a nivel hardware</strong>, un cortafuegos que nos permite definir políticas de seguridad para mantener en forma nuestra red. En realidad, todo router puede actuar como firewall, siempre que podamos configurar el mismo para que nos limite y ordene el tráfico siguiendo determinadas políticas. </p>

	<p>Un ejemplo bastante típico en las empresas consiste en <strong>restringir el tráfico p2p, o el filtrado web</strong> de determinadas páginas, etc. A la vez también protegen la red a contra los ataques de virus e intrusiones externas en la misma. Existen diferentes configuraciones para pequeñas pymes que requieren de menos conocimientos técnicos para su configuración o firewalls más completos para empresas de tamaño mediano que implican un mayor grado de conocimientos técnicos para sacar todo el partido a nuestro firewall. </p>

	<p>Es un <strong>buen recurso de seguridad para las empresas</strong>, sobre todo para aquellas que utilizan un router que les proporciona las operadoras y que no permiten grandes configuraciones.  Personalmente soy más partidario en las pequeñas empresas de la formación del usuario que de colocar aparatos de este tipo, pero a veces, es necesaria su instalación para ordenar el tráfico de red y aumentar la seguridad.</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/hardware/appliances-de-seguridad-para-la-proteccion-perimetral-de-la-red-empresarial">Appliances de seguridad para la protección perimetral de la red empresarial</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Pack de seguridad para empresas de Telefónica, ¿merecen la pena?]]></title>
      <link>http://www.tecnologiapyme.com/comunicaciones/pack-de-seguridad-para-empresas-de-telefonica-merecen-la-pena</link>
      <guid>http://www.tecnologiapyme.com/comunicaciones/pack-de-seguridad-para-empresas-de-telefonica-merecen-la-pena</guid>
      <pubDate>Tue, 23 Jun 2009 03:55:54 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image3218" src="http://img.tecnologiapyme.com/2009/06/telefonica_pack_seguridad_total.jpg" class="centro_sinmarco" alt="Telefónica Pack de Seguridad Total" /><br />
Los problema de seguridad en la empresa son cada día más sofisticados y a veces con la seguridad que tenemos instalada en nuestros equipos no basta por lo que a veces es necesario reforzarla o si tomamos una medida más drástica replantearnos el sistema de seguridad que tenemos. Existen unos <strong>pack de seguridad para empresas de Telefónica</strong> que nos pueden ayudar en esta tarea, pero ¿merecen la pena?</p>

	<p>Los productos que nos ofrece Telefónica son dos: el <strong>pack seguridad total</strong> y el <strong>pack antivirus + firewall</strong>, y como parece lógico por el nombre el primero incluye los servicios del segundo. El pack seguridad total incluye además protección anti-intrusos, filtro de correo y canguro net plus. La oferta que tenemos si se contrata antes del 31 de Julio nos saldría el primer mes gratis y luego 11 restantes por <strong>4 euros al mes</strong>. Una vez finalizado este año el coste mensual sería de 8 euros al mes. En el caso del paquete básico el coste inicial es de 3 euros y pasado un año 6.<br />
<!--more--><br />
Como en otros productos de la operadora tienes que tener <span class="caps">ADSL</span> con Telefónica. Como hemos hablado en otras ocasiones de estos servicios una de sus ventajas se encuentra en la <strong>planificación del gasto</strong> de la empresa y en la modularidad del conjunto, en el cual podemos ir añadiendo licencias simplemente con con una llamada de teléfono. Por otro lado este tipo de soluciones no se hasta que punto se pueden gestionar de forma centralizada. </p>

	<p>Una de las cosas que siempre le pediría a un antivirus corporativo es poder tener una consola desde donde poder gestionar el estado de todos los equipos de la empresa de una vez y por lo que he estado revisando es algo que no ofrece Telefónica. Claro que los precios no son muy elevados pero si tenemos en cuenta que el precio es por equipo y que la licencia de un antivirus suele ser de un <strong>par de años</strong> como mínimo pues tenemos un gasto de <strong>150 euros por equipo</strong>. Por estos precios podemos tener otro tipo de soluciones instaladas en nuestros equipos que los protejan de forma eficaz y mejor gestionados que con el software de Telefónica.</p>

	<p>Otra cuestión es que ya hayamos contratado el <span class="caps">ADSL</span> con esta operadora y aprovechemos el servicio que nos presta puesto que al <strong>contratar la banda ancha</strong> uno de los extras que nos ofrece es el servicio de antivirus + firewall <strong>incluido en el precio</strong> del servicio, por lo tanto es una opción a considerar y sobre todo a restar del precio si tenemos que renovar nuestros antivirus o si estamos iniciando una empresa.</p>

	<p>Al fin y al cabo telefónica es &#8220;sólo&#8221; una operadora y su negocio principal no es ser una empresa de seguridad, por lo tanto para prestar estos servicios depende de terceros. Por otra parte para instalarlo sólo podemos hacerlo desde Internet Explorer 5.5 o superior y sólo es aplicable a usuarios de Windows. Creo que este servicio tendría más sentido si se hiciera como una protección ligera al estilo del <a href="http://www.tecnologiapyme.com/servicios-web/antivirus-en-la-nube-de-panda">antivirus de Panda en la nube</a>, puesto que en los servicios de red Telefónica si tendría mucho que aportar y la solución tendría más sentido, pero tal y como lo están ofreciendo yo optaría por cualquier otra solución de instalación de antivirus.</p>

	<p>Más información | <a href="http://www.telefonica.es/on/pub/servicios/onTOEntrada/0,,entrada%2Bseguridad_empr%2Bv_segmento%2BEMPR%2Bv_idioma%2Bes%2Bamb">Telefónica</a><br />
En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/software/symantec-protection-suite-small-business-edition-proteccion-total-para-la-pyme">Symantec Protection Suite Small Business Edition: protección total para la pyme </a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Untangle, software para la protección perimetral de la red]]></title>
      <link>http://www.tecnologiapyme.com/software/untangle-software-para-la-proteccion-perimetral-de-la-red</link>
      <guid>http://www.tecnologiapyme.com/software/untangle-software-para-la-proteccion-perimetral-de-la-red</guid>
      <pubDate>Mon, 18 May 2009 14:16:04 +0000</pubDate>

      <author>José M. Cestero</author>
      <description><![CDATA[
      <p><img src="http://img.tecnologiapyme.com/2009/05/untangle.jpg" class="centro_sinmarco" alt="Untangle" /></p>

	<p>Cuando pensamos en <strong>proteger la red de nuestra empresa</strong> son muchos los palos que tenemos que tocar, virus, malware, filtrado web, spam, phishing y demás amenazas a las que hay que cortar el paso intentando además no limitar las posibilidades que nos permite el trabajo en red. Ya hemos comentado que la mejor forma de hacerlo es proteger la entrada, poner un &#8220;portero&#8221;, y esa es precisamente la función de <strong>Untangle, un paquete de software concebido para la protección perimetral de nuestra red</strong>.</p>

	<p>Más que un programa, Untangle es en realidad una recopilación de <strong>programas de seguridad unificados bajo una interfaz común</strong> que nos permite configurar y manejar la suite de forma sencilla. Podemos instalarlo en un equipo que actúe como servidor independiente que únicamente ejecuta esta solución o utilizarlo como un programa en un ordenador de escritorio con Windows XP.</p>

	<p><!--more--></p>

	<p>En Untangle categorizan las funciones de su solución en <strong>tres apartados</strong>: productividad, seguridad y acceso remoto.</p>

<ul>
<li><strong>Productividad:</strong> filtrado web para bloquear el acceso a las páginas que queramos, bloqueo de spam antes de que llegue al usuario y control de protocolos, para impedir el uso de aplicaciones tipo eMule o aquellas que hacen uso de determinados puertos que no queremos dejar al descubierto.</li>
<li><strong>Seguridad:</strong> bloqueo de virus, spyware y phishing, impidiendo que lleguen hasta los equipos y puedan infectarlos. No elimina ningun virus, simplemente impide su entrada en la red de la empresa.</li>
<li><strong>Acceso remoto:</strong> acceso remoto a la red de la empresa mediante red privada virtual, utilizando OpenVPN, conexión remota al escritorio de los equipos dentro de la red local y una alternativa de acceso vía web a servicios internos de la red.</li></ul>

	<p>Es una solución bastante completa que podemos bien <strong>descargar gratuitamente</strong>, en cuyo caso sólo se incluyen las aplicaciones de código abierto (todas menos el portal de acceso web) o <strong>suscribirnos por una cuota</strong> mensual o anual que añade soporte técnico y funciones de gestión avanzadas para políticas de acceso, integración con Active Directory y copias de seguridad remotas de la configuración.</p>

	<p><img src="http://img.tecnologiapyme.com/2009/05/untangle_panel.jpg" class="centro_sinmarco" alt="Panel Untangle" /></p>

	<p>Lo mejor sin duda es la <strong>sencillez a la hora de instalar y configurar el sistema</strong>. Hay que tener algún conocimiento, evidentemente, pero es mucho más fácil que ir programa a programa instalando la solución. Lo ideal bajo mi punto de vista es instalarlo como servidor, dedicando una máquina exclusivamente a esta función, en cuyo caso podemos utilizarlo para sustituir nuestro router <span class="caps">ADSL</span> actual o colocarlo entre éste y nuestra red.</p>

	<p>Es una buena alternativa a los <a href="http://www.tecnologiapyme.com/hardware/appliances-de-seguridad-para-la-proteccion-perimetral-de-la-red-empresarial">appliances para la protección perimetral de la red</a> que hemos visto anteriormente, requiere más trabajo y conocimientos que estas soluciones llave en mano, pero es desde luego interesante para aquellas empresas que cuenten con personal técnico familiarizado con este tipo de sistemas.</p>

	<p>Más información | <a href="http://www.untangle.com">Untangle</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Mimando la seguridad de nuestra empresa]]></title>
      <link>http://www.tecnologiapyme.com/recursos/mimando-la-seguridad-de-nuestra-empresa</link>
      <guid>http://www.tecnologiapyme.com/recursos/mimando-la-seguridad-de-nuestra-empresa</guid>
      <pubDate>Wed, 18 Feb 2009 20:02:43 +0000</pubDate>

      <author>Javier Rivas</author>
      <description><![CDATA[
      <p><img class="centro" src="http://img.tecnologiapyme.com/2009/02/seguridad.jpg" alt="Seguridad" /></p>

	<p>Digo mimando porque en este apartado todo el cuidado que tengamos es poco, y os voy a exponer el porque de esta afirmación con un caso que he vivido hace poco.</p>

	<p>Es típico que cuando viene un instalador a nuestra oficina conecte un portátil a nuestra red para configurar o hacer comprobaciones, por ejemplo para una <span class="caps">ADSL</span>, firewall, etc. Normalmente no solemos poner problemas a esto ni nos cercioramos en que condiciones está el equipo que conecta el técnico a nuestra red.</p>

	<p>Ya podemos instalar costosos firewall, cerrar con llave la sala de nuestros servidores o restringir los permisos a los usuarios de nuestra red, que si <strong>a alguien externo le abrimos la puerta de par en par,</strong> puede provocarnos un grave problema de seguridad.</p>

	<p><!--more--></p>

	<p>Pues ese fue mi fallo y las consecuencias puediron ser catrastróficas si los equipos de la red no hubiesen estado protegidos y actualizados: permití la conexión de un instalador a mi red que portaba un <strong>ordenador infectado por un troyano</strong>.</p>

	<p>Las medidas que permitieron que el ataque provocase pocos problemas fueron estas:</p>

<ul>
<li>Instalación en todos los PCs de antivirus, solo había uno sin el y fue rapidamente infectado</li>
<li>Tener actualizados los sistemas operativos y además de eso, que no sean versiones antiguas. Windows 2000 es muy útil pero los PCs con el dieron problemas aún con antivirus instalado</li>
<li>Un cortafuegos que nos permita ver si existe tráfico anómalo en en nuestra red, esto último me permitio encontrar el PC infectado</li>
</ul>

	<p>Al final todo fue solo un susto, pero si la infección hubiese sido con un agente más dañino, el resultado hubiera sido catrastrófico. Así que <strong>mimemos la seguridad de nuestra empresa</strong> y estemos atentos a todos los detalles, hasta de quien pensamos que son profesionales de la informática.</p>

	<p>Fotografía | <a href="http://www.flickr.com/photos/carbonnyc/2294144289/">CarbonNYC</a><br />
Más en TecnologiaPyme | <a href="http://www.tecnologiapyme.com/hardware/sos-de-fujitsu-servicios-de-seguridad-para-ordenadores"><span class="caps">SOS</span> de Fujitsu, servicios de seguridad para ordenadores</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Ossim, gestión de información de seguridad opensource]]></title>
      <link>http://www.tecnologiapyme.com/software/ossim-gestion-de-informacion-de-seguridad-opensource</link>
      <guid>http://www.tecnologiapyme.com/software/ossim-gestion-de-informacion-de-seguridad-opensource</guid>
      <pubDate>Wed, 17 Dec 2008 05:29:54 +0000</pubDate>

      <author>Javier Rivas</author>
      <description><![CDATA[
      <p><img class="centro" src="http://img.tecnologiapyme.com/2008/12/ossim.png" alt="Ossim" /></p>

	<p>Hoy día la gestión de la seguridad en las redes de las empresas avanza enormemente, tanto que genera una cantidad de información difícilmente gesitonable. <strong>Tanto servidores, pcs clientes, firewall, etc, generan eventos de seguridad que van almacenando en unos archivos conocidos como logs</strong> que muchas veces son bastante difíciles de interpretar y tener conocimiento de lo que ocurre en nuestra red.</p>

	<p>Para esta tarea existe un tipo de software conocido como <span class="caps">SIM</span> (security information management) que se encarga de recolectar y analizar todos los eventos de nuestra red mediante agentes, pequeños programas desarrollados especificamente para cada tipo de equipamiento de nuestra red.</p>

	<p>Después de este resumen de que es un <span class="caps">SIM</span>, os comento que es <strong>Ossim, Es una distribución linux, opensource y que podemos encontrar como una imagen para grabar en un cd</strong> e instalar en un PC o máquina virtual, y una vez instalada pone a nuestra disposición una potente aplicación mediante la que podemos  monitorizar y analizar la seguridad de nuestra red.</p>

	<p><!--more--></p>

	<p>Algunas de las prestaciones que nos ofrece es:</p>

<ul>
<li>Acceso via entorno web</li>
<li>Detección de copia anormal de ficheros en nuestra red</li>
<li>De cambios en el sistema operativo de alguna máquina</li>
<li>Exceso de tráfico o de conexiones</li>
<li>Uso de recursos en horarios anormales</li>
<li>Escaneo de vulnerabilidades</li>
<li>Monitorización de máquinas y perfiles de usuario</li>
<li>Control de intrusiones en nuestra red</li>
</ul>

	<p>Podemos establecer casos concretos para que nos alerte por ejemplo si cierto cliente tiene demasiado tráfico de red, pero lo más sorprendente, es capaz de detectar anomalías que se salen de lo que el ha aprendido que es normal en nuestra red: Ossim aprende a la vez que trabaja, y cuando cierta actividad  la considera fuera de esa normalidad nos avisa. Estas son solo algunas de sus características, pero son muchas más y os animo a descubrirlas por vosotros mismos.</p>

	<p>Página oficial | <a href="http://www.ossim.net/whatis_es.php">Ossim</a><br />
Más información | <a href="http://www.belt.es/noticias/2005/abril/05/osimm.htm">Belt Ibérica</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Appliances de seguridad para la protección perimetral de la red empresarial]]></title>
      <link>http://www.tecnologiapyme.com/hardware/appliances-de-seguridad-para-la-proteccion-perimetral-de-la-red-empresarial</link>
      <guid>http://www.tecnologiapyme.com/hardware/appliances-de-seguridad-para-la-proteccion-perimetral-de-la-red-empresarial</guid>
      <pubDate>Thu, 25 Sep 2008 18:50:00 +0000</pubDate>

      <author>José M. Cestero</author>
      <description><![CDATA[
      <p><img src="http://img.tecnologiapyme.com/2008/09/foto_candado.jpg" class="centro" alt="candado" /></p>

	<p>Hoy en día, casi todas las empresas disponen de sistemas antivirus instalados en cada uno de sus equipos, es algo habitual y, desde luego, muy recomendable. <strong>Los programas actuales tienen multitud de funciones</strong> que van más allá de la propia detección y eliminación de virus. Firewall, detector de phishing, detección de ataques e intrusiones, identificación de sitios web <em>peligrosos</em>, etc. Esta polivalencia lleva en muchos casos a un consumo excesivo de los recursos de nuestro ordenador, penalizando su rendimiento y generando insatisfacción en los usuarios (que levante la mano el que no haya cerrado el antivirus por que le bloqueaba tal o cual proceso).</p>

	<p>A esta circunstancia se une <strong>el uso cada vez más intensivo de internet en las empresas</strong>. No se trata ya sólo de realizar alguna búsqueda de información y del correo electrónico, tenemos teletrabajadores, comerciales que acceden a la red empresarial desde el exterior, facilitamos el acceso a nuestros sistemas a clientes, utilizamos intensivamente la mensajería instantánea y la lista sigue creciendo día a día. Todos estos <em>nuevos usos</em> de la red nos aportan beneficios evidentes, pero también <strong>traen consigo nuevas amenazas y problemas a nuestros sistemas</strong>, puesto que abrimos un número mayor de puertas a los posibles atacantes.</p>

	<p><!--more--></p>

	<p>Si las situaciones que os comentaba en el párrafo anterior no os resultan desconocidas, si el volumen de <span class="caps">SPAM</span> comienza a ser un problema, o si las alertas de virus son cosa de todos los días, deberíais empezar a plantearos la incorporación de un <strong>appliance de seguridad</strong> a vuestro sistema de protección.</p>

	<p><strong>Qué son y cómo funcionan</strong></p>

	<p>Los appliances <strong>son dispositivos de hardware dedicados</strong> (se encargan de realizar un número determinado de funciones), habitualmente diseñados para instalarse en un rack, que funcionan con software específicamente diseñado para ellos. No están restringidos a las tareas de seguridad, pueden realizar cualquier otra función (servidor de ficheros, de búsquedas, de correo, copias seguridad, etc.), pero en este caso únicamente vamos a tratar sobre los que realizan tareas relacionadas con la protección.</p>

	<p>En contra de lo que se pudiera pensar, <strong>estos equipos no son únicamente adecuados para grandes corporaciones</strong>, dependiendo su uso más de las características de funcionamiento de nuestra empresa que del tamaño de esta.</p>

	<p>Debemos tener en cuenta un aspecto importante. <strong>En ningún caso estos appliances sustituyen al antivirus</strong>, sino que son un complemento de éste, descargándolo de trabajo y realizando funciones diferentes que el último no puede ejecutar (o lo hace peor). Incorporan a la seguridad de nuestra red lo que se ha dado en llamar <strong>protección perimetral</strong>, es decir, en lugar de dejar la puerta abierta y esperar a que alguien entre para decirle si lo puede hacer o no, cerramos la puerta y colocamos un <em>portero</em>, que se encargará de discriminar quien tiene acceso a nuestro sistema.</p>

	<p>Algunas de las funciones que pueden realizar son:</p>

	<p><ul></p>

	<p><li>Detección y bloqueo de SPAM</li></p>

	<p><li>Detección y elminación de virus y malware</li></p>

	<p><li>Identificación de sitios web maliciosos (phishing, spyware,...)</li></p>

	<p><li>Filtrado de navegación web</li></p>

	<p><li>Protección contra intrusiones</li></p>

	<p><li>Firewall</li></p>

	<p><li>Gestión de VPN</li></p>

	<p></ul></p>

	<p>Esta lista de funcionalidades no es exhaustiva, simplemente os la muestro a modo de orientación. Tampoco todos los equipos disponibles tienen las mismas especificaciones. En un próximo post realizaremos una comparativa de algunos de los modelos existentes en el mercado y sus principales características, para que podáis empezar a valorar si alguno de ellos se adapta a vuestras necesidades.</p>

	<p>Un consejo final. Por muchos sistemas de seguridad que implementemos, no debemos olvidar que la mejor protección es siempre nuestro sentido común.</p>

	<p>Foto | <a href="http://flickr.com/photos/carbonnyc/2294144289/">CarbonNY-Flickr</a></p>      ]]></description>
      </item>
        	  <atom:link href="http://www.tecnologiapyme.com/tag/firewall/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>



