Presentación 1

Anuncio
PROYECTO DE INVESTIGACIÓN I
REDES
Integrantes: Nicolás Botero A.
Director: Enrique Ruiz.
AGENDA





Mundo gestión de redes
Mundo de seguridad de redes
Administración de red
Propuesta
Actividades pendientes
PROTOCOLO SNMP




Protocolo para la monitorización y gestión de
la red.
Es un protocolo de aplicación.
Facilita el intercambio de mensajes entre
elementos de red.
Funciona sobre UDP.
PROTOCOLO SNMP

Existen tres versiones:





SNMP v1
SNMP v2
SNMP v3
SNMP v1 y v2 son inseguros en intercambio
de mensajes.
SNMP v3 soluciona estos problemas usando
MD5 para autenticación y DES para
encripción.
PROTOCOLO SNMP

Permite crear herramientas (sistemas) de
gestión que:




Monitoreen el funcionamiento de la red.
Detecten problemas.
Interacción con elementos de red.
Componentes de un sistema de gestión:




Entidad de gestión de red.
Aplicación de gestión de red.
MIB
Tipos de información que maneja: estática,
dinámica y estadística.
ARQUITECTURA BÁSICA DE SNMP
IP
GESTIÓN DE RED

Objetivos:





Minimizar riesgos.
Minimizar costo asociado con las operaciones.
Mantener buena calidad de servicios de red.
Equilibrio entre costo y calidad.
Generalmente se usan herramientas basadas
en SNMP
PROGRAMAS
Programas
JFFNMS Getif MRTG SNMP Sniff
RMONX
Características
Tráfico paquetes (Sniffer)
Diagrama de arquitectura
de la red
X
X
X
Detección de eventos
X
X
Información de equipos
X
X
Código libre
X
X
X
SEGURIDAD DE LA RED


Pretende proteger y garantizar que la información
este segura del ambiente externo e interno de una
organización.
Objetivos de seguridad:






Autenticación
Control de acceso y autorización
Integridad
Disponibilidad
Confidencialidad
No repudio
ESQUEMAS DE SEGURIDAD
IDS
Router
Antivirus
Equipos
Firewall
Información
Logs
SO
ADMINISTRACIÓN DE RED

Un administrador de red debe tener presente
el mundo de gestión y de seguridad y debe
tomar decisiones con base en la información
que le brindan herramientas independientes.
PROPUESTA

Objetivo general:

Crear y validar un modelo que permita integrar los
mundos de gestión y de seguridad en una
herramienta basada en SNMP, que por medio de
drivers o módulos permitirán ampliar los
elementos de red monitoreados.
Antivirus
Genera eventos
Elementos de seguridad monitoreados
ACTIVIDADES PENDIENTES



Profundizar en el estado del arte de SNMP y
elementos de seguridad.
Realizar pruebas de concepto.
Delimitar el problema y generar una propuesta
de proyecto de investigación.
BIBLIOGRAFÍA




Blanca Herráez, Introducción a los Sistemas de Gestión de Red, www.infoab.uclm.es/asignaturas/42621/transpas/ dmrTema1x1.pdf
Javier Fernández, Integración de herramientas de gestión de red y de seguridad,
Noviembre 2002, http://www.germinus.com/sala_prensa/articulos/Integracion%20de%
20herramientas%20de%20gestion%20de%20red%20y%20de%20seguridad%20
(Noviembre%202002).pdf
Introduction and Applicability Statements for Internet Standard Management Framework,
rfc3410, http://www.ietf.org/rfc/rfc3410.txt?number=3410
A Simple Network Management Protocol (SNMP), rfc1157,
http://www.ietf.org/rfc/rfc1157.txt?number=1157
Descargar