Áreas de seguridad

Información general

Información general

La seguridad es una parte importante de la infraestructura de un sistema. Un sistema de información con una base de seguridad débil llegará a verse comprometido. Algunos ejemplos de esta situación son la pérdida, daño o revelación de datos, la pérdida de disponibilidad de los sistemas, etc.

Servidores

Servidores

La seguridad efectiva tanto de clientes como servidores requiere conseguir un equilibrio entre el grado de protección y el nivel de disponibilidad, que a menudo son dos aspectos que se entienden como contrapuestos. Para conseguir el equilibrio entre estos dos requerimientos, las defensas a nivel de servidor pueden incluir la desactivación de servicios, eliminación de ciertos derechos de usuarios, mantenimiento al día del sistema operativo y el uso de productos antivirus y de firewalls distribuidos.

Clientes y dispositivos

Clientes y dispositivos

La multiplicación y diversificación de formato de los dispositivos desde los cuales un usuario puede conectarse a los sistemas informáticos corporativos, desde el PC de escritorio tradicional hasta los teléfonos móviles de última generación, ha dado lugar a nuevos escenarios y necesidades de seguridad que requieren respuestas específicas.

Gestión de actualizaciones y descargas

Gestión de actualizaciones y descargas

Instale las actualizaciones de Seguridad que le indicamos y manténgase así a salvo de los ataques que pueden aprovechar vulnerabilidades en su entorno.

Seguridad de red y perimetral

Seguridad de red y perimetral

Una red mal configurada o con la protección física inadecuada puede suponer un tremendo riesgo para la seguridad. Los administradores de la red tienen que asegurar la seguridad física de sus componentes para impedir los accesos no autorizados. Además, deben estar familiarizados con la configuración y el mantenimiento de servidores de seguridad.

Protección frente a virus y otras amenazas

Protección frente a virus y otras amenazas

Los virus, gusanos y troyanos son los ataques más frecuentes y conocidos a los que deben enfrentarse los administradores de sistemas. Conocer sus características, prevenirlos y dotarse de herramientas y métodos de protección y eliminación son la base para combatir esas amenazas.

Correo electrónico

Correo electrónico

El control del correo electrónico sigue siendo un problema importante, una fuga costosa de tiempo y recursos y, al ser un portador de gusanos y virus, una importante amenaza para la seguridad de sus PC. Pero cada vez más, la tecnología puede ayudar a evitar que el correo no deseado, los virus y otras amenazas entren o sobrecarguen las redes.

Confidencialidad, integridad y disponibilidad

Confidencialidad, integridad y disponibilidad

El sistema contiene información que requiere protección contra la modificación o divulgación no autorizada (por ejemplo, información de censos, indicadores económicos o sistemas de transacciones financieras). Asimismo, proporciona servicios que deben estar disponibles puntualmente para satisfacer requisitos o evitar pérdidas importantes (por ejemplo, sistemas esenciales de seguridad, protección de la vida y predicción de huracanes).

Seguridad en el desarrollo

Seguridad en el desarrollo

Las aplicaciones han de diseñarse y desarrollarse cumpliendo con ciertos estándares y requerimientos de seguridad. Entre otros mecanismos que ayudan a hacer más seguras las aplicaciones están los certificados de código, o las medidas de protección de las transmisiones de datos entre aplicaciones, tanto en los modelos tradicionales cliente-servidor como en los multicapa y servicios web.