PROYECTO DE INVESTIGACIÓN I REDES Integrantes: Nicolás Botero A. Director: Enrique Ruiz. AGENDA Mundo gestión de redes Mundo de seguridad de redes Administración de red Propuesta Actividades pendientes PROTOCOLO SNMP Protocolo para la monitorización y gestión de la red. Es un protocolo de aplicación. Facilita el intercambio de mensajes entre elementos de red. Funciona sobre UDP. PROTOCOLO SNMP Existen tres versiones: SNMP v1 SNMP v2 SNMP v3 SNMP v1 y v2 son inseguros en intercambio de mensajes. SNMP v3 soluciona estos problemas usando MD5 para autenticación y DES para encripción. PROTOCOLO SNMP Permite crear herramientas (sistemas) de gestión que: Monitoreen el funcionamiento de la red. Detecten problemas. Interacción con elementos de red. Componentes de un sistema de gestión: Entidad de gestión de red. Aplicación de gestión de red. MIB Tipos de información que maneja: estática, dinámica y estadística. ARQUITECTURA BÁSICA DE SNMP IP GESTIÓN DE RED Objetivos: Minimizar riesgos. Minimizar costo asociado con las operaciones. Mantener buena calidad de servicios de red. Equilibrio entre costo y calidad. Generalmente se usan herramientas basadas en SNMP PROGRAMAS Programas JFFNMS Getif MRTG SNMP Sniff RMONX Características Tráfico paquetes (Sniffer) Diagrama de arquitectura de la red X X X Detección de eventos X X Información de equipos X X Código libre X X X SEGURIDAD DE LA RED Pretende proteger y garantizar que la información este segura del ambiente externo e interno de una organización. Objetivos de seguridad: Autenticación Control de acceso y autorización Integridad Disponibilidad Confidencialidad No repudio ESQUEMAS DE SEGURIDAD IDS Router Antivirus Equipos Firewall Información Logs SO ADMINISTRACIÓN DE RED Un administrador de red debe tener presente el mundo de gestión y de seguridad y debe tomar decisiones con base en la información que le brindan herramientas independientes. PROPUESTA Objetivo general: Crear y validar un modelo que permita integrar los mundos de gestión y de seguridad en una herramienta basada en SNMP, que por medio de drivers o módulos permitirán ampliar los elementos de red monitoreados. Antivirus Genera eventos Elementos de seguridad monitoreados ACTIVIDADES PENDIENTES Profundizar en el estado del arte de SNMP y elementos de seguridad. Realizar pruebas de concepto. Delimitar el problema y generar una propuesta de proyecto de investigación. BIBLIOGRAFÍA Blanca Herráez, Introducción a los Sistemas de Gestión de Red, www.infoab.uclm.es/asignaturas/42621/transpas/ dmrTema1x1.pdf Javier Fernández, Integración de herramientas de gestión de red y de seguridad, Noviembre 2002, http://www.germinus.com/sala_prensa/articulos/Integracion%20de% 20herramientas%20de%20gestion%20de%20red%20y%20de%20seguridad%20 (Noviembre%202002).pdf Introduction and Applicability Statements for Internet Standard Management Framework, rfc3410, http://www.ietf.org/rfc/rfc3410.txt?number=3410 A Simple Network Management Protocol (SNMP), rfc1157, http://www.ietf.org/rfc/rfc1157.txt?number=1157