FACULTAD DE INGENIERÍA



Documentos relacionados
LUIS GERARDO RUIZ AGUDELO

Título del Proyecto: Sistema Web de gestión de facturas electrónicas.

Creating your Single Sign-On Account for the PowerSchool Parent Portal

CERTIFICACIÓN PROYECTO SIGPRE

Este proyecto tiene como finalidad la creación de una aplicación para la gestión y explotación de los teléfonos de los empleados de una gran compañía.

PLAN DE MERCADEO PARA LA DISTRIBUCIÓN Y DESARROLLO DE SOFTWARE ADMINISTRATIVO DIRIGIDA A LAS PEQUEÑAS Y MEDIANAS EMPRESAS (DISTRITO CAPITAL)

Diseño de un directorio Web de diseñadores gráficos, ilustradores y fotógrafos.

Universidad Nueva Esparta Escuela de Administración de Empresas Turísticas

GATEWAYS COMO FIREWALLS

ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL Facultad de Ingeniera en Electricidad y Computación. Tema:

Posicionamiento de un Servicio en el Mercado. Búsqueda de una ventaja competitiva

Diseño e Implementación de un Sistema de Mercadeo por Correo Electrónico ( marketing)

Resumen Analitico De Investigacion

FACULTAD DE INGENIERÍA

Configurar un router-firewall utilizando los simuladores correspondientes:

Implementación de Servidor XS para despliegue de Proyecto OLPC en Escuelas del Perú

IRS DATA RETRIEVAL NOTIFICATION DEPENDENT STUDENT ESTIMATOR

Procedimiento para acceder a los mapas y bases de datos del catastro de suelos por regiones.

Cumpliendo con las Reglas

EL ESTILO INDIRECTO (REPORTED SPEECH)

JESÚS EDUARDO CORTÉS SÁNCHEZ

PROYECTOS DI V NORMALlZAClON DOCUMENTAL

ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL Facultad de Ingeniera en Electricidad y Computación

ESPOLI- CICYT REVISTA TECNOLÓGICA PROYECTO DE CONTROL DE BODEGAS

Área Académica: Licenciatura en Gestión Tecnológica. Tema: Definición de Contabilidad Financiera. Profesor: Mtra. Maribel González Cadena

Contratación e Integración de Personal

ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL Facultad de Ingeniera en Electricidad y Computación

Dedicatoria A Dios, por hacer que todo en la vida tenga sentido, a mis queridos padres, Walter y Juana y a mis hermanos Oscar y Eduardo, por todo el

ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL Facultad de Ingeniera en Electricidad y Computación

Redes cableadas (Ethernet)

CONFIGURACIÓN ROUTER-FIREWALL. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 4 SAD

SISTEMA DE GESTIÓN DE RECIBOS

DESARROLLO DE SOFTWARE ORIENTADO. A OBJETOS: Modelo de requerimientos del RUP

COMERCIO ELECTRÓNICO UNA INTRODUCCIÓN GENERAL

Julio Ardita CTO CYBSEC Santiago Cavanna - Security Sales Specialist IBM cavanna@ar.ibm.com

Fortigate - Conexión IPSEC entre dos Fortigate

Área Académica: Licenciatura en Sistemas Computacionales Asignatura: Automatización de Organizaciones. Profesor: Ing. Cristian Arturo Díaz Iruegas

ISO/IEC Sistema de Gestión de Seguridad de la Información

Sistema basado en firma digital para enviar datos por Internet de forma segura mediante un navegador.

APLICACIÓN WEB BASADA EN UNA SOLUCIÓN EN SAP R/3 PARA EL MANTENIMIENTO DE TRENES

FIREWALL: controlando el acceso a la red

RESUMEN DE TRABAJO DE GRADO

ACTUALIZACIÓN DE CÓDIGOS EN UN PROGRAMA DE INVENTARIOS DE UNA FERRETERÍA UPDATE OF CODES IN INVENTOR PROGRAM HARDWARE STORE

Dirección de Compliance. Política de Gestión de Conflictos de Interés

UNIVERSIDAD TECNOLÓGICA ISRAEL

La Leyenda de la Llorona EMBEDDED READING. Adaptation by Bryce Hedstrom Illustrations by Chris Poquette

Infraestructura Tecnológica. Sesión 5: Arquitectura cliente-servidor

Seminario Electrónico de Soluciones Tecnológicas sobre Acceso Remoto. 1 de 12

INFORME Nº GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE

Entrevista: el medio ambiente. A la caza de vocabulario: come se dice en español?

Sistema de Control Domótico

MANUAL EASYCHAIR. A) Ingresar su nombre de usuario y password, si ya tiene una cuenta registrada Ó

MITOS Y VERDADES SOBRE LA PROTECCIÓN DE DATOS PERSONALES

PERSPECTIVAS DE LA PROPULSIÓN ELÉCTRICA EN EL MERCADO ESPACIAL

Un Sistema Distribuido para el Manejo de Correo Electrónico

VENTAS EFECTIVAS EN UN CALL CENTER CON INTERVALOS DE CONFIANZA

INSTITUTO POLITÉCNICO NACIONAL

UNIVERSIDAD DE GUAYAQUIL Facultad de Ciencias Matemáticas y Físicas Carrera de Ingeniería en Sistemas Computacionales TESIS DE GRADO

POLITICA DE PRIVACIDAD.

INTRANET DEL COLEGIO MAYOR DE NUESTRA SEÑORA INTRACOLM JULIAN ANDRÉS LÓPEZ VARGAS JORGE ALEXANDER HENAO RAMÍREZ

SEMANA 12 SEGURIDAD EN UNA RED

FACULTAD DE INGENIERÍA TESIS INGENIERO INDUSTRIAL

1. Sign in to the website, / Iniciar sesión en el sitio,

Registro de Semilla y Material de Plantación

+, +, 1 , -. / 1 + 0, %- + -, / - 1 & & *121!! & * , %-,-.-% (1*1 5 6 (1(1. + 0, %- + 9 %, *1*1 21(1 4 21(1*1 2121!

Para detalles y funcionalidades ver Manual para el Administrador

TITLE VI COMPLAINT FORM

UNIVERSIDAD TECNOLÓGICA EQUINOCCIAL DIRECCIÓN GENERAL DE POSGRADOS MAGÍSTER EN GERENCIA DE NEGOCIOS. Trabajo de grado para la obtención del título de:

GESTIÓN DE ACTIVOS APLICADO A UNA LÍNEA DE PRODUCCIÓN

CALIDAD EN EL SERVICIO DE HOTELES DE LAS PYMES, EN EL ESTADO DE MÉXICO

ALCANCE Las solicitudes de información del SIIU podrán ser realizadas por los administradores de los diferentes sistemas institucionales

Windows Server 2012: Infraestructura de Escritorio Virtual

Capítulo 1. Introducción

SISTEMA DE PAPELES DE TRABAJO PARA AUDITORÍA SPT AUDIT

ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL Facultad de Ingeniería en Electricidad y Computación

ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL Facultad de Ingeniera en Electricidad y Computación

Sesión No. 10. Contextualización: Nombre de la sesión: ClickBalance segunda parte PAQUETERÍA CONTABLE

Cómo saber qué modelo de ERP es el más adecuado para su empresa? On-Premise vs. SaaS

APROXIMACIÓN A ALGUNAS EXPERIENCIAS PEDAGÓGICAS AMBIENTALES EN EL DEPARTAMENTO DEL VALLE. COLOMBIA. EXPLORACIÓN DE ALGUNOS TESTIMONIOS

!"#$% &" '$( )') )! "# % +, -../

w w w. o v e r l i n k. c l

Examen Cisco Online CCNA4 V4.0 - Capitulo 5. By Alen.-

2 Ingeniero en Computación especialización Sistemas Tecnológicos 2005;

Desarrollo de un prototipo de servidor de transacciones basado en tecnología J2SE para las pequeñas y medianas empresas.

We Think It Global We Think It Global

TECNOLOGIAS DE INFORMACION GUBERNAMENTAL OFICINA DE GERENCIA Y PRESUPUESTO

AGRADECIMIENTOS. A Nuestros Padres y Familiares, por el apoyo recibido durante la elaboración de este trabajo

ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL Facultad de Ingeniería en Electricidad y Computación

S o f t w a r e f a c t o r y. Resumen Ejecutivo. Mayo de 2011

Agustiniano Ciudad Salitre School Computer Science Support Guide Second grade First term

English Workout. Indonesians Connect with Feature Phones. 1) What does the boy sell? Answer: 2) Why does he like having a cell phone?

UNIVERSIDAD CIENTIFICA DEL SUR FACULTAD DE INGENIERÍA DE SISTEMAS EMPRESARIALES

CONSIDERACIONES GENERALES DEL WEB MINING

INSTITUTO POLITECNICO NACIONAL UNIDAD PROFESIONAL INTERDISCIPLINARIA DE INGENIERIA Y CIENCIAS SOCIALES Y ADMINISTRATIVAS

ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL Facultad de Ingeniera en Electricidad y Computación

FACULTAD DE INGENIERÍA

PRINTING INSTRUCTIONS

ADAPTACIÓN DE REAL TIME WORKSHOP AL SISTEMA OPERATIVO LINUX

REPUBLICA DEL ECUADOR INSTITUTO DE ALTOS ESTUDIOS NACIONALES

Kuapay, Inc. Seminario Internacional Modernización de los medios de pago en Chile

Transcripción:

FACULTAD DE INGENIERÍA CARRERA PROFESIONAL DE INGENIERÍA DE SISTEMAS ANALISIS, DISEÑO E IMPLEMENTACIÓN DE TECNOLOGÍA FIREWALL PARA MEJORAR LA GESTIÓN Y ADMINISTRACIÓN DE LA RED DE DATOS DE LA EMPRESA S&B SERVICIOS GENERALES TESIS PARA OPTAR EL TÍTULO PROFESIONAL DE: INGENIERO DE SISTEMAS AUTOR: Bach. RAFAEL VILLANUEVA CASTREJÓN ASESOR: Ing. JOSE CARLOS TAVARA CARBAJAL CAJAMARCA PERÚ 2013

COPYRIGHT 2013 by RAFAEL VILLANUEVA CASTREJON Todos los derechos reservados 1

RESUMEN El presente trabajo tuvo como objetivo general el Análisis, Diseño e Implementación de Tecnología Firewall para Mejorar la Gestión y Administración de la Red de la Empresa S&B Servicios Generales Actualmente se observa las preocupaciones que tienen las empresas hoy día es como llevar a cabo sus transacciones electrónicas manteniendo altos niveles de seguridad y confidencialidad. La conectividad total se ha convertido en una necesidad para poder sobrevivir en el ambiente competitivo del nuevo milenio. Esto ha traído, al mismo tiempo, serios problemas de seguridad al facilitar el acceso desde el mundo exterior a traves de internet y así exponer los recursos internos de la red. Para impedir que personas no autorizadas penetren en la red o que accesen a mas información de la permitida, se utiliza un sistema de defensa perimental llamado firewall(cortafuegos), el cual se coloca como una barrera de protección entre internet y la red local de la empresa. A veces se utilizan firewall adicionales internamente para separar distintos departamentos. Un sistema basado en firewall no es la panacea para la seguridad. Esta tesis pretende completar una mejor seguridad en la red de datos, en la cual se implemento un firewall el cual brinda una máxima seguridad, donde se aplicaron políticas de seguridad en las áreas de trabajo de la empresa, además se definen las reglas que se aplican en el firewall. Las reglas especifican el origen, destino, servicio y acción a realizar para cualquier transacción. También definen que eventos deben guardarse(logs), puesto que 2

las posibles brechas de seguridad son mas facilmente identificables de esta manera. Es impresindible que las políticas de seguridad se diseñaron de acuerdo a los activos y condiciones especificas de información que quiso proteger la empresa. Creando la zona verde que esta dedicada a la red LAN de la empresa, la zona naranja donde se encuentran los servidores web y la zona roja que incluye la red WAN. En las distintas zonas de aplicaron las políticas de seguridad, restringir el acceso a servicios especificos. 3

ABSTRACT Present work had as general objective Analysis, I lay plans and Technology Firewall's Implementation for the better the Steps and Administration of the Emprise S's Net At present it is heeded worries that they have the companies nowadays he is like accomplishing his electronic dealings maintaining high certainty and confidentiality levels. It has happened to me that they have converted total connectivity in a need to be able to survive in the new millennium's competitive environment. This has brought, at the same time, serious certainty problems to the making easy the access from the outside world through Internet and thus displaying the net's internal resources. Let them penetrate into the net to impede than people empowered or that they access (subj) to but the allowed to, information perimental once firewall was called utilizes a defense system himself firewall ( fire walls ), which is placed as a protective barrier among Internet and the company's local net. Sometimes they utilize firewall additional internally to separate distinct departments. A system once was based in firewall is not the panacea in order to the certainty. This thesis intends to complete one better certainty in the data net, in her as implement him a firewall which offers a maximum certainty, where they applied him policies of certainty in them working spaces of the company, besides it are defined the rules that they apply themselves in the firewall. The rules specify 4

the origin, destination, service and action to realize in order to any transaction. Also they define that events must keep ( logs ), since the possible certainty breaches are but easily identifiable this way. He is impresindible than the certainty policies they laid plans according to the assets and specific information conditions that he wanted protecting the company. Creating the greenbelt than this one dedicated to the net LAN of the company, the zone orange where Web and the red zone find the servants that WAN includes the net. In the distinct zones of they applied the certainty policies, restricting access to specific services. 5

ÍNDICE GENERAL RESUMEN... 2 ABSTRACT... 4 INDICE DE FIGURAS... 6 INDICE DE TABLAS... 7 Bibliografía... 9 INDICE DE FIGURAS No se encuentran elementos de tabla de ilustraciones. 6

INDICE DE TABLAS No se encuentran elementos de tabla de ilustraciones. 7

Nota de acceso: No se puede acceder al texto completo pues tiene datos confidenciales. 8

Bibliografía 9

LIBROS (Forouzan B. A., Transmisión de Datos y Redes de Comunicaciones, 2007) (Raya, 1998) (Johnson, 2008) (Press, 2009) (Dawson) PAGINAS Web (http://es.scribd.com/doc/108108070/35/firewalls, s.f.) (http://saber.ucv.ve/jspui/bitstream/123456789/2064/1/tesis%20tammy%2 0Hernandez%20Conde.pdf, s.f.) (http://repositorio.espe.edu.ec/bitstream/21000/347/1/t-espe-029761.pdf, s.f.) (http://rd.udb.edu.sv:8080/jspui/bitstream/123456789/265/1/033380_tesis.pdf, s.f.) (http://multingles.net/docs/jmt/firewalls.htm, s.f.) (http://users.salleurl.edu/~is06200/proyectos/tfc-is06200.pdf, s.f.) (http://www.firewall-hardware.com, s.f.) (http://www.alcancelibre.org/staticpages/index.php/introduccion-iptables, s.f.) 10