Intrusion Prevention System Flashcards
Menciona las 3 características básicas de una comunicación segura
- Integridad
- Confidencialidad
- Disponibilidad
Menciona los controles de Protección (3)
- Autenticación
- Estar seguro de que eres quien dices ser
- Nombre / Password
- Access Control
- Asegurarse de que se tiene acceso solo a lo que se supone que se debería poder entrar (Firewall)
- Auditoria
- Hallar brechas para mitigar daños
- Archivos de Log
- Detección de intrusos
Menciona algunas amenazas a nivel de gateway (5)
- Usuarios no autorizados
- Spammers
- Virus
- Hackers
- Worms
Enlista con qué se puede proteger un gateway (6)
- Firewall
- VPN
- Antivirus
- Protección de Intrusiones
- Filtrado de contenido
- SPAM
Menciona los desafíos encontrados al utilizar seguridad de múltiples soluciones
- Huecos en la protección
- Varios sistemas de administración
- Reducción en el desempeño de la red
- Se requiere de recursos para: evaluar, obtener, desplegar, administrar y actualizar
- Limitaciones físicas
¿Qué es un Firewall de multi función?
- Anti Virus (a nivel gateway)
- VPN (Virus Preventtion System)
- IPS
- Virtual Prevention System
- Web Filtering
- Anti-Spam
Describe la Prevención de Intrusos en un FireWall Multi Fución (4)
- Alta velocidad, análisis de tráfico profundo
- Múltiples métodos de detección
- Actualizaciones automáticas por parte de los vendedores
- Permite la sintonización por usuario
Describe la función de anti virus en una firewall multi función
- Alta velocidad, análisis de protocolo en tiempo real
- Sitios Web y web mail (HTTP)
- Sitios de descarga (FTP)
- Correo personal y corporativo (SMTP, POP3)
- Uso bajo licensia de firmas de terceros
- Covertura al 100% de la wildlist
- Fácil, administración en un solo punto
- Proveído por SOPHOS
- Certificado ante la ICSA
Describe el Virus Prevention System en un firewall multi función (3)
- Trabaja con la funcionalidad del antivirus en el gateway
- Protección de día cero
- Toma acciones preventivas ante código sospechoso incluso antes de que se haga publicamente conocido
Describe la función de Web Filtering de un FireWall multi función
- Filtrado de sitios Web basado en categorías predefinidas
- Protección contra Spyware
- Especificación individual de URL’s, dominios o direcciones IP que acepta o bloquea
- Regisro de las URL’s que los usuarios solicitan o acceden
- Especificación de fuentes IP estáticas que permite anular los filtros para navegar libremente
Describe la función de Anti Sapm en un Firewall multi función (2)
- Previene contra publicidad indeseada o mensajes ofensivos de entrar en tu red sin ser detectados
- Basada en una gran base de datos de fuentes conocidad así como de palabras clave
Menciona algunas certificaciones que debe de tener un Firewall multi función (8 (imagen))
Menciona algunas de las funcionalidades adicionales del firewall multi función (4)
- Administración a través del SiteProtector
- Alta disponibilidd
- Modo Bridging transparente
- Protección ante failover de modo transparente usando Spanning Tree Protocol
Describe la interfaz de administración local de un firewall multi función
El dispositivo comienza con una Local Management Interface (LMI) donde se configura y trabaja con toda la funcionalidad Proventia M
Describe a la alta dispoinbilidad en un firewall multi función (2)
- Ofrece alta disponibilidad de modo pasivo o activo usando IP’s virtuales compartidas entre la primer aplicación y la segunda
- La segunda aplicación (pasiva) se sobrepone si la primera falla