Servicios de la seguridad Autenticación: Confirma que la identidad de una o más entidades conectadas a una o más entidades sea verdadera. Entiéndase por entidad un usuario, proceso o sistema. De igual forma corrobora a una entidad que la información proviene de otra entidad verdadera. Control de acceso: Protege a una entidad contra el uso no autorizado de sus recursos. Este servicio de seguridad se puede aplicar a varios tipos de acceso, por ejemplo el uso de medios de comunicación, la lectura, escritura o eliminación de información y la ejecución de procesos. Confidencialidad: Protege a una entidad contra la revelación deliberada o accidental de cualquier conjunto de datos a entidades no autorizadas. Integridad: Asegura que los datos almacenados en las computadoras y/o transferidos en una conexión no fueron modificados. No
View more-
-
Introducción Un IDS (Intrusion detection system) es un software que automatiza el proceso de detección de intrusos. Un IPS (Intrusion prevention system) es el software que tiene las capacidades de IDS y además puede intentar detener los posibles incidentes. IDPS (Intrusion detection and prevention systems) se enfoca en identificar los posibles incidentes, logear información de ellos, intentar detenerlos y reportarlos a los administradores de la seguridad. La información que registra son eventos importantes observados para luego producir los reportes. Hay técnicas para responder ante la detección de un intruso, que pueden ser el cambio de las medidas de seguridad (Por ej.: reconfiguración del firewall) o cambiar el contenido de lo que están atacando. La tecnología de los IDPS dependerá del tipo de evento que están monitoreando y la forma en
View more