Intrusion Prevention System Flashcards

1
Q

Menciona las 3 características básicas de una comunicación segura

A
  1. Integridad
  2. Confidencialidad
  3. Disponibilidad
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Menciona los controles de Protección (3)

A
  1. Autenticación
    1. Estar seguro de que eres quien dices ser
    2. Nombre / Password
  2. Access Control
    1. Asegurarse de que se tiene acceso solo a lo que se supone que se debería poder entrar (Firewall)
  3. Auditoria
    1. Hallar brechas para mitigar daños
    2. Archivos de Log
    3. Detección de intrusos
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Menciona algunas amenazas a nivel de gateway (5)

A
  1. Usuarios no autorizados
  2. Spammers
  3. Virus
  4. Hackers
  5. Worms
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Enlista con qué se puede proteger un gateway (6)

A
  1. Firewall
  2. VPN
  3. Antivirus
  4. Protección de Intrusiones
  5. Filtrado de contenido
  6. SPAM
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Menciona los desafíos encontrados al utilizar seguridad de múltiples soluciones

A
  1. Huecos en la protección
  2. Varios sistemas de administración
  3. Reducción en el desempeño de la red
  4. Se requiere de recursos para: evaluar, obtener, desplegar, administrar y actualizar
  5. Limitaciones físicas
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es un Firewall de multi función?

A
  1. Anti Virus (a nivel gateway)
  2. VPN (Virus Preventtion System)
  3. IPS
  4. Virtual Prevention System
  5. Web Filtering
  6. Anti-Spam
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Describe la Prevención de Intrusos en un FireWall Multi Fución (4)

A
  1. Alta velocidad, análisis de tráfico profundo
  2. Múltiples métodos de detección
  3. Actualizaciones automáticas por parte de los vendedores
  4. Permite la sintonización por usuario
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Describe la función de anti virus en una firewall multi función

A
  1. Alta velocidad, análisis de protocolo en tiempo real
    1. Sitios Web y web mail (HTTP)
    2. Sitios de descarga (FTP)
    3. Correo personal y corporativo (SMTP, POP3)
  2. Uso bajo licensia de firmas de terceros
    1. Covertura al 100% de la wildlist
  3. Fácil, administración en un solo punto
  4. Proveído por SOPHOS
  5. Certificado ante la ICSA
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Describe el Virus Prevention System en un firewall multi función (3)

A
  1. Trabaja con la funcionalidad del antivirus en el gateway
  2. Protección de día cero
  3. Toma acciones preventivas ante código sospechoso incluso antes de que se haga publicamente conocido
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Describe la función de Web Filtering de un FireWall multi función

A
  1. Filtrado de sitios Web basado en categorías predefinidas
  2. Protección contra Spyware
  3. Especificación individual de URL’s, dominios o direcciones IP que acepta o bloquea
  4. Regisro de las URL’s que los usuarios solicitan o acceden
  5. Especificación de fuentes IP estáticas que permite anular los filtros para navegar libremente
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Describe la función de Anti Sapm en un Firewall multi función (2)

A
  1. Previene contra publicidad indeseada o mensajes ofensivos de entrar en tu red sin ser detectados
  2. Basada en una gran base de datos de fuentes conocidad así como de palabras clave
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Menciona algunas certificaciones que debe de tener un Firewall multi función (8 (imagen))

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Menciona algunas de las funcionalidades adicionales del firewall multi función (4)

A
  1. Administración a través del SiteProtector
  2. Alta disponibilidd
  3. Modo Bridging transparente
  4. Protección ante failover de modo transparente usando Spanning Tree Protocol
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Describe la interfaz de administración local de un firewall multi función

A

El dispositivo comienza con una Local Management Interface (LMI) donde se configura y trabaja con toda la funcionalidad Proventia M

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Describe a la alta dispoinbilidad en un firewall multi función (2)

A
  1. Ofrece alta disponibilidad de modo pasivo o activo usando IP’s virtuales compartidas entre la primer aplicación y la segunda
  2. La segunda aplicación (pasiva) se sobrepone si la primera falla
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Describe Routing y Transparent mode en un firewall multi función (2)

A
  1. Routing Mode: corre al dispositivo con plena funcionalidad
  2. Transparent Mode: corre al dispositivo como un bridge, filtrando paquetes sin modificar información fuente o destino en el header del paquete IP. Todas las direcciones de la interfaz son seteadas a la 0.0.0.0 para que sea transparente
17
Q

Describe el sistema de protección ante Failover usando STP (3)

A
  1. Spanning Tree Protocol es un protocolo que administra links y es parte del estandar IEEE 802.1 para media access control bridges
  2. Para el dispositivo de Proventia, STP está disponible para una red, donde 2 dispositivos están redundantemente conectados en Modo transparente
  3. Spanning Tree Protocol provee de alta disponibilidad (failover) para Ms corriendo en modo tranparente y re-rutea tráfico a una segunda M si la primera falla
18
Q

Ejemploe de MF Firewall

A