0% encontró este documento útil (0 votos)
14 vistas13 páginas

Seguridad en Redes: Implementación y Respaldo

El documento detalla un reto académico en el curso de Administración de Redes, donde se espera aprender sobre la protección de infraestructuras de red y la implementación de herramientas de seguridad. Se presenta un caso práctico sobre la configuración de un servidor de directorio activo para la empresa Textiles Bajío, incluyendo la gestión de usuarios y grupos, así como la conexión de clientes al dominio y la configuración de bitácoras de seguridad. Además, se enfatiza la importancia de los respaldos de datos y el uso de mecanismos de autenticación para garantizar la seguridad de la información.

Cargado por

luis.arredondo97
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
14 vistas13 páginas

Seguridad en Redes: Implementación y Respaldo

El documento detalla un reto académico en el curso de Administración de Redes, donde se espera aprender sobre la protección de infraestructuras de red y la implementación de herramientas de seguridad. Se presenta un caso práctico sobre la configuración de un servidor de directorio activo para la empresa Textiles Bajío, incluyendo la gestión de usuarios y grupos, así como la conexión de clientes al dominio y la configuración de bitácoras de seguridad. Además, se enfatiza la importancia de los respaldos de datos y el uso de mecanismos de autenticación para garantizar la seguridad de la información.

Cargado por

luis.arredondo97
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Nombre.

Matricula.
Asesor. Joel Garavito Navarro
Curso. Administración de redes v2
Evidencia. Asegurando una red
Fecha. 16 de octubre de 2024
¿Qué esperas de este Reto? En la segunda hoja describe, en
media cuartilla, las expectativas que tienes sobre este Reto.
Espero aprender a cómo proteger una infraestructura de red
contra amenazas y accesos no autorizados. Esto incluye
entender los conceptos fundamentales de seguridad, como
confidencialidad, integridad y disponibilidad, así como
identificar y mitigar riesgos como malware o ataques DDoS.
También espero aprender a implementar herramientas como
firewalls, IDS/IPS, y VPNs para gestionar el tráfico de manera
segura. Además, adquirir habilidades para configurar
protocolos seguros y gestionar políticas de seguridad, como
control de acceso y autenticación multifactor. También a
mejorar el uso de herramientas de monitoreo (Wireshark,
Pandora FMS) para analizar el tráfico y en cómo responder
eficazmente a incidentes de seguridad para proteger la red.

Desarrollo: A partir de la tercera hoja, desarrolla las


instrucciones de cada punto que a continuación se presentan
y agrega las capturas de pantalla que muestren el resultado
obtenido.

1ª PARTE – DIRECTORIO ACTIVO Analiza el siguiente caso


que describe las necesidades de una organización en materia
de seguridad.
Situación: Necesidades de una organización en materia de
seguridad.
La empresa Textiles Bajío requiere controlar el acceso de su
personal a la red privada. Actualmente tiene una estructura
organizacional definida por los departamentos de:
Contabilidad, Sistemas, Finanzas, Compras y Operaciones.
A continuación, se muestra la lista de empleados que
requieren ingresar con sus respectivas credenciales de
acceso:

Se solicita implementar un servidor con los servicios de


directorio activo, en donde cada departamento sea registrado
con un grupo y dentro de cada grupo se integre a los
empleados con sus datos generales y el puesto que tienen.
Los usuarios tendrán una cuota de espacio asignada en el
servidor de 500 MB. Los equipos de cómputo asignados a los
empleados deberán funcionar conectados al dominio
[Link].
Las contraseñas de acceso deberán ser únicas para cada
cuenta del empleado y no podrán repetirse, deberán tener las
siguientes especificaciones:
➢ Nombre de usuario: comenzar con la primera letra del
nombre y apellido completo.
➢ Contraseña: 8 caracteres de longitud, debe contener una
letra mayúscula y un número.
Se ha designado a José Juárez del departamento de
sistemas como administrador de la red privada, quien será el
único que tenga los privilegios para realizar altas, bajas o
modificaciones a las configuraciones del servidor.
1. Configura el servidor Zentyal para que ofrezca el servicio
de dominio con el nombre de: [Link]
• Adjunta la pantalla donde se muestren las
configuraciones del host y su dominio.

2. Configura los grupos del dominio con el mismo nombre


que los departamentos.
• Adjunta la pantalla donde se muestren los grupos
creados.
3. Registra a los empleados especificados en la lista de
empleados con los requisitos del nombre de usuario y
contraseña.
• Adjunta la pantalla donde se muestre cada una de las
fichas de los usuarios con el puesto de gerente.

4. Asigna a los usuarios al grupo que les corresponda.


• Adjunta la pantalla donde se muestre la asignación de
los usuarios al grupo correspondiente.
5. Asigna al empleado José Juárez al grupo de
administradores del servidor de dominio.
• Adjunta la pantalla donde se muestre la asignación de
José Juárez al grupo de administrador.

2ª PARTE – CONEXIÓN DE CLIENTE AL DOMINIO


1. Conecta un equipo Windows al dominio
[Link]. Utiliza la cuenta del gerente de
sistemas.
2. Adjunta la pantalla de inicio de sesión donde se muestre
la cuenta configurada al dominio.

3. Adjunta la pantalla donde se muestre que el equipo está


conectado al dominio.

4. Adjunta la pantalla del árbol de dominio del servidor


Zentyal donde se muestre el equipo conectado al
dominio dentro de la estructura tipo árbol.

3ª PARTE – BITÁCORA DE SEGURIDAD Ingresa al


servidor Zentyal
1. Configura la bitácora de Cambios en la configuración,
Sesiones del administrador. La bitácora deberá purgar
los registros en un periodo de 30 días.

2. Realiza tres inicios de sesión con el usuario


administrador.
a. Revisa la bitácora de Sesiones del administrador y
adjunta la pantalla donde se muestren los tres
inicios de sesión realizados con la cuenta de
administrador.

Ingresa al servidor Pandora FMS.


3. Revisa la bitácora Log de auditoría del sistema.
a. ¿Cuántos accesos al sistema se han realizado hasta el
momento? 2
b. ¿Qué usuarios han ingresado al sistema?
Admin, system
c. ¿Qué direcciones IP han ingresado al sistema?
[Link]
4. Revisa el log del sistema y contesta lo siguiente: a. Revisa
la sección [Link].
i. ¿Cuál fue la primera acción registrada en el log?, ¿qué
interpretación puedes darle al registro? Es la primera vez que
se accede al servidor
ii. ¿Cuál fue la última acción registrada en el log?, ¿qué
interpretación puedes darle al registro? Config options y se
refiere a los cambios que se les hacen a los menús de
configuraciones.
iii. Adjunta la pantalla donde se muestre la sección
[Link].

4ª PARTE – RESPALDO DE DATOS


1. En un equipo Windows instala e ingresa a la herramienta
COBIAN Versión 11 para configurar los respaldos.
2. En el equipo crea dos carpetas con el nombre: Respaldo
origen y Respaldo destino.

3. En la carpeta de origen agrega 5 archivos de diferentes


tipos (documentos, imágenes, PDF, etc.)

4. Configura un respaldo COMPLETO y adjunta las


pantallas del resultado en la tabla 1:
5. Configura un respaldo INCREMENTAL y adjunta las
pantallas del resultado en la tabla 2:
d. Conclusión. Para finalizar este Reto redacta una
conclusión, mínimo una cuartilla, acerca de la
importancia de Implementar elementos y mecanismos de
autentificación en la red para garantizar la seguridad y
persistencia de la información que se trasmite, tomando
en cuenta las necesidades del usuario.
Justifica tu respuesta tomando en cuenta todos los
elementos y procesos que realizaste anteriormente
(identificación de los diferentes tipos de controles de
acceso y autentificación utilizados en las redes para
garantizar la seguridad, así como los elementos de
respaldo de la red y el uso de bitácoras de seguridad).

Al realizar esta tarea pude comprender lo beneficioso que


sería trabajar con ello ya que podemos administrar por
usuario, por departamento o grupo, investigando un poco más
esta aplicación apoya muy bien a empresa pequeñas y de
mediano tamaño, detectar quienes entran y que hacen
demuestra un control.
Hacer una bitácora nos apoyara a poder dar pasos atrás
quiero decir si en algún punto ocurre un error con la bitácora
podremos de manera más fácil y clara realizar una búsqueda
de que sucedió.
Al crear respaldos evitaras la perdida de información de días,
semanas o hasta meses, por mi experiencia trabajo más
realizando respaldos en la nube que, aunque tienen un factor
de riesgo podemos obtener la información en cualquier lugar
y momento.
Considero que esta aplicación apoya demasiado a las
empresas como el uso de webmail SOGo, jabber, squid,
firewall, dns, dhcp, es una herramienta que utilizaría para
proteger la información.

También podría gustarte