Políticas de seguridad
AUNA –Torre Panamá
Perú
19 de julio de 2022
Elaborado
Alex Irrazabal Basilio
Índice
Objetivo ................................................................................................................ 3
Políticas – red invitados...................................................................................... 3
2.1 Políticas de bloqueo .................................................................................... 3
1º Servicios Bloqueados ............................................................ 3
2º SOC AntiMalware .................................................................. 3
3º Lista Negra ............................................................................ 3
4º SDWAN................................................................................. 4
2.2 Políticas de acceso ..................................................................................... 4
1º Lista Blanca........................................................................... 4
2º Internet Invitados ................................................................... 4
Políticas – red corporativa .................................................................................. 5
3.1 Políticas de bloqueo .................................................................................... 6
1º Servicios Bloqueados ............................................................ 6
2º SOC AntiMalware .................................................................. 6
3º Lista Negra ............................................................................ 6
4º Aplicaciones Bloqueadas ...................................................... 6
3.2 Políticas de acceso ..................................................................................... 7
1º LAN to MPLS ........................................................................ 7
2º Lista Blanca........................................................................... 7
3º Aplicaciones Permitidas ........................................................ 7
4º Service Exchange ................................................................. 7
5º Administración y Monitoreo ................................................... 7
6º Navegación FSSO................................................................. 8
Conclusiones y Recomendaciones .................................................................... 9
Objetivo
El presente informe brinda el detalle de las políticas de seguridad de Firewall de la sede
Torre Panamá.
Políticas – red invitados
Políticas para navegación de la red de invitados.
2.1 Políticas de bloqueo
1º Servicios Bloqueados
- RDP (TCP/3389) – Conexiones remotas
- SAMBA (TCP/139) – SMBv1
- SMB (TCP/445) – SMBv2
2º SOC AntiMalware
La plataforma XOAR de TdP actualiza la información de IPs con mala
reputación a los grupos “GRP-SOC-AntiMalware_IP”
3º Lista Negra
El destino “IOC_IP_list” se actualiza de forma automática al ingresar valores
al Threat Feed ([Link]
4º SDWAN
Se restringe el acceso a la red corporativa u otras redes internas de AUNA.
2.2 Políticas de acceso
1º Lista Blanca
Se comparte el grupo de lista blanca de la red corporativa.
2º Internet Invitados
La navegación posee perfiles de seguridad, tanto de acceso web como de
aplicaciones. Adicionalmente, se incluyen perfiles de Antivirus, IPS e
inspección SSL de certificado.
En el filtro web también se considera las categorías locales de Lista Blanca
y Lista Negra de la red corporativa.
Políticas – red corporativa
Políticas de navegación de la red corporativa.
o Políticas por IP
o Políticas por FSSO
3.1 Políticas de bloqueo
1º Servicios Bloqueados
- RDP (TCP/3389) – Conexiones remotas
- SAMBA (TCP/139) – SMBv1
- SMB (TCP/445) – SMBv2
2º SOC AntiMalware
La plataforma XOAR de TdP actualiza la información de IPs con mala
reputación a los grupos “GRP-SOC-AntiMalware_IP”
3º Lista Negra
El destino “IOC_IP_list” se actualiza de forma automática al ingresar valores
al Threat Feed ([Link]
4º Aplicaciones Bloqueadas
De forma general, se bloquean 3 grupos de aplicaciones:
- Windows Update – Uso de Patch Manager
- Netflix – Bloqueado por alto consumo web
- Kaspersky – Servidores aun cuentan con KSC
3.2 Políticas de acceso
1º LAN to MPLS
Brinda el acceso de la red LAN hacia las otras redes internas de
AUNA, gracias al SDWAN, puede ser alcanzada por los túneles INET,
MPLS_TDP y MPLS_OPT.
2º Lista Blanca
Grupo de IPs y dominios permitidos para toda la red LAN. Sin
restricciones de seguridad.
3º Aplicaciones Permitidas
Se incluyen la base de datos de Fortinet (conexiones seguras) para
las aplicaciones:
- Zoom Meeting
- AnyDesk
- Office 365
- Microsoft Azure
4º Service Exchange
Se incluyen 330 objetos entre IPs y dominios, proporcionados por el
proveedor.
5º Administración y Monitoreo
Se permiten servicios básicos para el envío de correos o para realizar
troblushoting.
- SSH, RADIUS (gestión y administración de equipos de seguridad
y networking)
- Email Access (SMTP, SMTPs)
- File Access (FTP, FTPs)
- Network Service (DNS, PING, TRACEROUTE, SNMP)
6º Navegación FSSO
Navegación de acuerdo con el perfil web asociado al usuario. Se hace
uso del servicio FSSO de Fortinet y se incluyen 5 grupos de perfiles
de seguridad (ordenados de mayor a menor prioridad).
- Gerente
- Acceso Libre
- No Redes
- Restringido
- Sin acceso
Perfiles de seguridad:
Categorías web locales y remotas:
Conclusiones y Recomendaciones
• Dentro de estas políticas es recomendable añadir un “Traffic Shaper” para
aplicaciones específicas que ayuden a mejorar la calidad del servicio.
Ejemplo:
• En políticas por IP, se debe añadir perfiles de seguridad básicas. Que
bloqueen categorías de riesgo Crítico y Alto.
[Link]/es