Ataques En Componentes Inseguros Pre-Instalados; Usuarios Inexpertos En Redes Protegidas; Ataque A Los Datos De La Red - D-Link DFL-800 Manual De Instrucciones

Ocultar thumbs Ver también para DFL-800:
Tabla de contenido
3.2. ¿Contra qué NO protege el Firewall?
3.2.1

Ataques en Componentes Inseguros pre-instalados

Un problema muy común es el hecho de que sistemas operativos y aplicaciones
usualmente contienen componentes inseguros pre-instalados. Tales componentes
incluyen servicios indocumentados presentes en computadores conectados a
Internet, permitiendo el ingreso de conexiones de red externas. Un ejemplo de
esta forma de vulnerabilidad son los componentes de "simplificación" que permiten
el acceso directo ODBC vía HTTP en servidores web.
La característica más común para la mayoría de estos componentes es que no
están previstos para el uso en una red pública, en donde intrusos pueden utilizar la extra
funcionabilidad a mano para interrumpir fácilmente en el sistema. Sin embargo, los
sistemas modernos están frecuentemente previstos con tales componentes pre-instalados
con el fin de hacer el sistema fácil de utilizar.
Una buena precaución a tomar es revisar todos los sistemas conectados a Internet,
clientes y servidores, y remover todas las funcionalidades innecesarias.
3.2.2

Usuarios inexpertos en Redes protegidas

Ningún firewall en el mundo puede proteger contra el daño que usuarios inexpertos
pueden provocar a una red protegida.
Si éstos "asisten" a un intruso de una manera u otra, ej. abriendo un
programa no reconocido enviado vía email tal como "merryxmas2001.exe",
se puede lograr más daño que si colocáramos juntos todos los virus de aplicaciones y
sistemas operativos.
Todos los intentos de asegurar las redes de una organización deben ser precedidos
por una profunda investigación sobre que puede o no ser permitido.
El resultado de ésto debe ser una política de seguridad que se aplique a todas las partes
de la organización, desde la administración inferior. Con la intención de que tales políticas
funcionen, todos los usuarios deben estar conscientes de estas políticas y por qué
deben ser reforzadas.
3.2.3

Ataque a los datos de la Red

Normalmente, un firewall puede sólo proteger un sistema contra ataques de datos
en circunstancias excepcionales. Tales ataques incluyen:
Paginas HTML contenedoras de javascript o Java que atacan la red
"desde el interior" cuando la página es vista en un buscador ó programa
e-mail. La única protección posible contra esta clase de ataque,
Guía de Usuario de los Firewalls D-Link
11
Tabla de contenido
loading

Este manual también es adecuado para:

Dfl-1600Dfl-2500

Tabla de contenido