|
Los servidores IBM i para Power Systems han sido reconocidos desde su concepción
como uno de los binomios hardware-software más seguros y fiables del mercado. La
seguridad en estos servidores fue una cuestión importante desde el mismo momento
de su diseño. Características como un sistema operativo basado en objetos, la
integración de un RDBMS y de los periféricos HW, la inclusión de una máquina
virtual para la abstracción del SW sobre el HW y un largo etcétera, han
demostrado que este sistema es capaz de alcanzar altas cotas de seguridad.
Sin embargo, la inclusión de una pila TCP/IP completa en el año 1.993 acabó con
el modelo de seguridad que hasta entonces había sido norma en la plataforma.
Dicho modelo se basaba en la restricción de las acciones de los usuarios a
partir de interfases basadas en menús. Hoy en día, se demuestra que dicho modelo
es inapropiado y, no obstante, muchas instalaciones aún se basan en él para
establecer la seguridad del sistema. Igualmente, por el principio de seguridad
por oscuridad y/o porque este sistema suele estar protegido por medidas de
seguridad perimetrales, las implementaciones de seguridad de este sistema suelen
ser insuficientes.
Por lo anteriormente citado, desde Informática64 ofrecemos los siguientes
servicios dentro del área de la seguridad para servidores IBM i para Power
Systems:
-
Auditoría de seguridad (evaluación de cuentas de usuario, evaluación de los
valores de seguridad de la configuración del sistema, evaluación de los permisos
a nivel de objetos, evaluación de la seguridad de la red SNA y/o TCP/IP,
evaluación de la seguridad en los accesos a través de FTP, ODBC, JDBC, Comando
Remoto, Transferencia de Archivos, Netserver, DDM, etc. ). Como resultado de la
auditoría se proveerá un documento detallado con los resultados obtenidos así
como un resumen ejecutivo con las incidencias de mayor severidad y las
recomendaciones de subsanación.
-
Configuración e implementación de la auditoria de seguridad del sistema
(QAUDJRN). Necesaria para poder cumplir con las regulaciones y los estándares
relacionados con la seguridad de la información actualmente vigentes.
-
Análisis forense de sucesos relacionados con la seguridad del sistema.
Necesita de la previa configuración e implementación de la auditoria de
seguridad del sistema. Saber quién, desde dónde y cómo se borró, descargó o se
accedió a determinada información, son los objetivos de este servicio.
|