0% encontró este documento útil (0 votos)
3 vistas10 páginas

Políticas de Seguridad AUNA Torre Panamá

Este documento resume las políticas de seguridad de la red de AUNA - Torre Panamá. Detalla las políticas para la red de invitados, incluyendo servicios bloqueados, lista negra y acceso a Internet. También describe las políticas para la red corporativa, como servicios bloqueados, lista negra, aplicaciones permitidas y bloqueadas, y navegación basada en perfiles de usuario. Finalmente, hace recomendaciones como añadir un gestor de tráfico y perfiles de seguridad básicos para IPs.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
3 vistas10 páginas

Políticas de Seguridad AUNA Torre Panamá

Este documento resume las políticas de seguridad de la red de AUNA - Torre Panamá. Detalla las políticas para la red de invitados, incluyendo servicios bloqueados, lista negra y acceso a Internet. También describe las políticas para la red corporativa, como servicios bloqueados, lista negra, aplicaciones permitidas y bloqueadas, y navegación basada en perfiles de usuario. Finalmente, hace recomendaciones como añadir un gestor de tráfico y perfiles de seguridad básicos para IPs.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Políticas de seguridad

AUNA –Torre Panamá


Perú

19 de julio de 2022

Elaborado
Alex Irrazabal Basilio
Índice
Objetivo ................................................................................................................ 3

Políticas – red invitados...................................................................................... 3


2.1 Políticas de bloqueo .................................................................................... 3
1º Servicios Bloqueados ............................................................ 3
2º SOC AntiMalware .................................................................. 3
3º Lista Negra ............................................................................ 3
4º SDWAN................................................................................. 4
2.2 Políticas de acceso ..................................................................................... 4
1º Lista Blanca........................................................................... 4
2º Internet Invitados ................................................................... 4

Políticas – red corporativa .................................................................................. 5


3.1 Políticas de bloqueo .................................................................................... 6
1º Servicios Bloqueados ............................................................ 6
2º SOC AntiMalware .................................................................. 6
3º Lista Negra ............................................................................ 6
4º Aplicaciones Bloqueadas ...................................................... 6
3.2 Políticas de acceso ..................................................................................... 7
1º LAN to MPLS ........................................................................ 7
2º Lista Blanca........................................................................... 7
3º Aplicaciones Permitidas ........................................................ 7
4º Service Exchange ................................................................. 7
5º Administración y Monitoreo ................................................... 7
6º Navegación FSSO................................................................. 8

Conclusiones y Recomendaciones .................................................................... 9


Objetivo
El presente informe brinda el detalle de las políticas de seguridad de Firewall de la sede
Torre Panamá.

Políticas – red invitados


Políticas para navegación de la red de invitados.

2.1 Políticas de bloqueo

1º Servicios Bloqueados

- RDP (TCP/3389) – Conexiones remotas


- SAMBA (TCP/139) – SMBv1
- SMB (TCP/445) – SMBv2

2º SOC AntiMalware

La plataforma XOAR de TdP actualiza la información de IPs con mala


reputación a los grupos “GRP-SOC-AntiMalware_IP”

3º Lista Negra

El destino “IOC_IP_list” se actualiza de forma automática al ingresar valores


al Threat Feed ([Link]
4º SDWAN

Se restringe el acceso a la red corporativa u otras redes internas de AUNA.

2.2 Políticas de acceso

1º Lista Blanca

Se comparte el grupo de lista blanca de la red corporativa.

2º Internet Invitados

La navegación posee perfiles de seguridad, tanto de acceso web como de


aplicaciones. Adicionalmente, se incluyen perfiles de Antivirus, IPS e
inspección SSL de certificado.

En el filtro web también se considera las categorías locales de Lista Blanca


y Lista Negra de la red corporativa.
Políticas – red corporativa
Políticas de navegación de la red corporativa.
o Políticas por IP

o Políticas por FSSO


3.1 Políticas de bloqueo

1º Servicios Bloqueados

- RDP (TCP/3389) – Conexiones remotas


- SAMBA (TCP/139) – SMBv1
- SMB (TCP/445) – SMBv2

2º SOC AntiMalware

La plataforma XOAR de TdP actualiza la información de IPs con mala


reputación a los grupos “GRP-SOC-AntiMalware_IP”

3º Lista Negra

El destino “IOC_IP_list” se actualiza de forma automática al ingresar valores


al Threat Feed ([Link]

4º Aplicaciones Bloqueadas

De forma general, se bloquean 3 grupos de aplicaciones:


- Windows Update – Uso de Patch Manager
- Netflix – Bloqueado por alto consumo web
- Kaspersky – Servidores aun cuentan con KSC
3.2 Políticas de acceso

1º LAN to MPLS

Brinda el acceso de la red LAN hacia las otras redes internas de


AUNA, gracias al SDWAN, puede ser alcanzada por los túneles INET,
MPLS_TDP y MPLS_OPT.
2º Lista Blanca

Grupo de IPs y dominios permitidos para toda la red LAN. Sin


restricciones de seguridad.
3º Aplicaciones Permitidas

Se incluyen la base de datos de Fortinet (conexiones seguras) para


las aplicaciones:
- Zoom Meeting
- AnyDesk
- Office 365
- Microsoft Azure

4º Service Exchange

Se incluyen 330 objetos entre IPs y dominios, proporcionados por el


proveedor.

5º Administración y Monitoreo

Se permiten servicios básicos para el envío de correos o para realizar


troblushoting.
- SSH, RADIUS (gestión y administración de equipos de seguridad
y networking)
- Email Access (SMTP, SMTPs)
- File Access (FTP, FTPs)
- Network Service (DNS, PING, TRACEROUTE, SNMP)
6º Navegación FSSO

Navegación de acuerdo con el perfil web asociado al usuario. Se hace


uso del servicio FSSO de Fortinet y se incluyen 5 grupos de perfiles
de seguridad (ordenados de mayor a menor prioridad).
- Gerente
- Acceso Libre
- No Redes
- Restringido
- Sin acceso

Perfiles de seguridad:

Categorías web locales y remotas:


Conclusiones y Recomendaciones
• Dentro de estas políticas es recomendable añadir un “Traffic Shaper” para
aplicaciones específicas que ayuden a mejorar la calidad del servicio.

Ejemplo:

• En políticas por IP, se debe añadir perfiles de seguridad básicas. Que


bloqueen categorías de riesgo Crítico y Alto.
[Link]/es

También podría gustarte