Seguridad Electrónica

Hablar de seguridad siempre ha sido hablar de una amplia serie de pasos y equipos de red que interactúan sobre la información que circula en las redes de datos y que requieren de varios pasos de administración y configuración para poder garantizar que la información que es transportada por la red sea mantenga segura; que sea información válida y debidamente autorizada, y que se transporte con la velocidad óptima hacia su destino final. Por tanto la necesidad de añadir políticas se seguridad a las redes de datos se ha vuelto una inminente necesidad, pues en el mundo de las redes convergentes, redes en la que circulan datos, voz y video y accesos a Internet, el mantener la red interna a salvo de cualquier vulnerabilidad es un tema de gran importancia para quienes las administran.

Para lograr este fin, la industria de las telecomunicaciones ofrece actualmente una serie de productos que son capaces de brindar las tecnologías apropiadas para el eficiente manejo de los paquetes de información que viajan por las redes de datos. Entre estas tecnologías se encuentran las siguientes:

  • QoS (Quality of Service): Conjunto de protocolos o mecanismos de manejo de paquetes que asegura la integridad y prioridad de un paquete al viajar por la red de datos.
  • Filtrado de Contenido: Capacidad del producto de inspeccionar y validad cierta clase de información y contenido que los paquetes lleven consigo.
  •  Limitación de ancho de banda (Rate-Limit): Capacidad del producto de limitar el ancho de banda ó cantidad de recursos de red que algún tipo de tráfico esté utilizando, de tal forma de garantizar la mayor disponibilidad de los recursos de la red para el tráfico de mayor prioridad dentro de la misma.

 

Todo lo anterior muestra que, cuando hablamos de seguridad de redes, no solo estamos hablando de la capacidad de contar con tecnologías que permitan proteger la red de virus, de software espía, de ataques de negación de servicio y otros, sino que también, por SEGURIDAD de todo el tráfico válido y autorizado que circula por la red, estas tecnologías permitan el mejor y más optimo desempeño de todos y cada uno de los servicios de red para los cuales esta fue implementada. En la siguiente gráfica se muestra un ejemplo de implementación de seguridad de red a partir de poner en sitios estratégicos de la red, un sistema de pro-activo de prevención de intrusos IPS 3Com TippingPoint (IPS por sus siglas en inglés).


Network

ISERTEC en el mundo de la seguridad de redes

3Com tiene una división que es líder en el amplio mundo de la seguridad de valor agregado de redes, y esta división cuenta con su plataforma de seguridad llamada TippingPoint. Este producto es un IPS, un sistema pro-activo de detección de intrusos, que más allá de detectar intrusos en la red, es capaz de detener la actuación de este intruso en la red. Además es capaz de identificar cualquier tipo de tráfico en la red que no sea válido y que no esté autorizado y detenerlo o aislarlo, protegiendo así el rendimiento de la red.

Esta robusta plataforma de inspección constante del tráfico de red está basada en un robusto hardware de circuitos integrados de alta velocidad de procesamiento, lo cual lo hace la solución de más alto desempeño y rendimiento en el análisis de paquetes por segundo en la industria. Estos productos tienen la capacidad de proveer un completo portafolio de opciones de equipo que se ajustan a las necesidades de cada empresa, pues TippingPoint cuenta con modelos de equipos capaces de analizar desde 50 MB de tráfico efectivo de paquetes por segundo hasta equipos capaces de analizar 5 GB de tráfico efectivo circulando a través de ellos.

Debido a contar con sólido equipo de ingenieros que constantemente están monitoreando el comportamiento de tráfico anómalo; vulnerabilidades de sistemas operativos de computadoras que pueden ser presa fácil de virus ó vulnerabilidades que un hacker puede explotar para usos ilícitos; la división de seguridad de 3Com, TippingPoint, garantiza a sus cliente tener las políticas de filtrado de tráfico siempre actualizadas para poder así, garantizar la protección de la red de datos en donde cada equipo IPS se encuentre instalado. A continuación, los diferentes modelos de IPS que la división de seguridad de 3Com, TippingPoint, pone al alcance de sus clientes.