Haga clic aquí para instalar Silverlight*
LatinoaméricaCambiar|Todos los sitios de Microsoft
Microsoft TechNet
|Suscríbase|Downloads|Contáctenos|MSN
Búsqueda


Búsqueda Avanzada
Optimización de infraestructura Optimización de infraestructura
 

Seguridad y red

Tal vez encuentre su entorno de la tecnología de la información (TI) difícil de controlar y costoso de administrar. La infraestructura Básica de TI se caracteriza por procesos manuales y localizados; un mínimo control central; y políticas y estándares de TI inexistentes o no aplicados respecto a la seguridad, el respaldo, la administración e implementación de imágenes, el cumplimiento y otras prácticas de TI comunes.
 

Al cambiar de una infraestructura Estandarizada de TI, su organización se puede beneficiar al contar con personal de TI capacitado sobre las mejores prácticas tales como Microsoft Operations Framework (MOF), la Biblioteca de infraestructura de TI (ITIL), la administración y configuración centrales de seguridad, la definición de imágenes estándar de escritorio, así como diversos directorios para una fácil autenticación.

El siguiente gráfico describe parar usted el entorno del cliente y qué beneficios y acciones realizar al ayudar al cliente a cambiar de un estado de madurez al siguiente incluyendo la siguiente información:

 
• Descripción del entorno del cliente
  • Problemas/Desafíos
  • Problemas
 
• Beneficios de pasar al siguiente nivel
 
• Proyectos posibles con un cliente (plan de acción)
 
 
Básico a Estandarizado Estandarizada a Racionalizado Racionalizado a Dinámico
Seguridad y red: Básico a Estandarizado

Situación del cliente
• Los clientes en este nivel carecen de estándares básicos de seguridad que los proteja contra virus/spyware y ataques de piratas informáticos.
• Las actualizaciones antivirus en este nivel de madurez no se mantienen actuales ni se administran de manera central, creando el riesgo de que el negocio explote por ataques de virus.
• Las actualizaciones al escritorio son manuales y el personal de TI debe visitar cada escritorio para mantener las máquinas actualizadas con las revisiones más recientes. No existe una visión centralizada del estado de los niveles de revisión de PC, ni un mecanismo de control centralizado para aplicar las actualizaciones. El resultado son costos adicionales para mantener actuales los niveles de revisión.
• Las explosiones (virus/spyware) causan inestabilidad, interrupciones y comportamientos impredecibles de manera regular.
• El Departamento de soporte técnico ejecuta altos volúmenes de incidentes relacionados con problemas de seguridad y se encuentra en un estado altamente reactivo de actividad.
• Las interrupciones del servidor son regulares e impredecibles, lo que genera interrupciones del usuario en los servicios de red.
• Los administradores de red administran Direcciones IP para evitar el uso duplicado y aplicar cambios de configuración a las estaciones de trabajo de manera manual.
• La falta de información centralizada de la configuración dificulta al Administrador garantizar configuraciones consistentes del cliente.
• Cuando grandes explosiones (virus global) afectan la red, logran atravesar la red rápidamente, causando una expansión del daño e interrupciones del usuario. La respuesta de la Organización de TI es lenta y muy manual.
• No se utiliza una Mejor práctica para seguridad.


Beneficios de avanzar al siguiente nivel
• Una infraestructura más estable y segura como resultado de la tecnología de revisiones y seguridad y actividades de revisión que administra de manera central el Departamento de TI.
• Los estándares para políticas proporcionan un entorno más consistente.
• Los clientes mejoran la seguridad de su entorno de escritorio a través de la entrega rápida y confiable de revisiones para vulnerabilidades encontradas en los activos de software.
• Las mediciones de control con estrategia de aplicación proporcionan un esquema estructurado.
• Las ‘capas’ de seguridad a nivel perímetro, servidor, escritorio y aplicación proporcionan un entorno controlado y robusto listo para soportar los intentos de explosiones.
• La menor complejidad en las operaciones de hardware y software resulta en procesos sin problemas de administración de cambios.
• La configuración eficiente y confiable de la red TCP/IP (Servicios DHCP) ayuda a evitar que la dirección IP entre en conflicto y conserve el uso de las direcciones IP a través de la administración centralizada de asignación de direcciones.
• Se reducen las llamadas al Departamento de soporte técnico como resultado de las explosiones.


Proyectos recomendados para este nivel
• Implemente ISA Server para firewall perimetral con configuración de bloqueo.
Implemente los Servicios DHCP: Tecnologías de red y acceso. (en inglés)
Consulte al proveedor de antivirus de su elección respecto a una solución Antivirus empresarial administrada. (en inglés)


Otros Recursos
Revise la Supervisión de configuración deseada de Microsoft System Management Server 2003. (en inglés).
Revise la Guía de arquitectura de administración: Versión 2.0. (en inglés).
• Visite la Información de descripción de Microsoft Operations Framework (MOF) (en inglés).
• Comprenda Security360 (en inglés).
• Revise Comenzar hoy con la Iniciativa de sistemas dinámicos (en inglés).
• Revise las Tecnologías de red y acceso. (en inglés).
Administración de revisiones utilizando Systems Management Server 2003. (en inglés).

Capacitación online disponible (programa Microsoft TechNet Reality IT)
• 31/10/2006: Migración e implementación de los Servicios de Infraestructura de Red.
• 08/11/2006: Instalación de Service Pack 1 y aplicación de Security Configuration Wizard según roles de servidor, File and Print server, DCs, etc.
• 09/11/2006: Instalación y configuración de Windows Server Update Services (WSUS).
• 16/11/2006: Implementación de ISA Server 2004 en un escenario Back-to-Back.

Los eventos realizados en fechas pasadas, tendrán disponible la grabación del mismo, aproximadamente una semana después de haberse llevado a cabo.
Los eventos a realizarse en fechas venideras, tienen disponible el link para registrarse al mismo.
Los eventos que aún no cuentan con link para registrarse, lo tendrán disponibles aproximadamente una semana antes de la fecha de transmisión.

Más información en www.capa8.com


 

Regresar al menú



©2008 Microsoft Corporation. Todos los derechos reservados. Póngase en contacto con nosotros |Aviso Legal |Marcas registradas |Privacidad
Microsoft