OOMetaExtractor Aplicación de medidas para la implantación de la L.O.P.D. en las empresas, por Juan Luis García Rambla Microhistorias: anécdotas y curiosidades de la Informática
Ciudad   
<mayo de 2013>
lunmarmiéjueviesábdom
293012345
6789101112
13141516171819
20212223242526
272829303112
3456789
Auditorías de Seguridad


Auditoría servidores IBM i para Power Systems (AS/400 – iSeries – System i)

Los servidores IBM i para Power Systems han sido reconocidos desde su concepción como uno de los binomios hardware-software más seguros y fiables del mercado. La seguridad en estos servidores fue una cuestión importante desde el mismo momento de su diseño. Características como un sistema operativo basado en objetos, la integración de un RDBMS y de los periféricos HW, la inclusión de una máquina virtual para la abstracción del SW sobre el HW y un largo etcétera, han demostrado que este sistema es capaz de alcanzar altas cotas de seguridad.

Sin embargo, la inclusión de una pila TCP/IP completa en el año 1.993 acabó con el modelo de seguridad que hasta entonces había sido norma en la plataforma. Dicho modelo se basaba en la restricción de las acciones de los usuarios a partir de interfases basadas en menús. Hoy en día, se demuestra que dicho modelo es inapropiado y, no obstante, muchas instalaciones aún se basan en él para establecer la seguridad del sistema. Igualmente, por el principio de seguridad por oscuridad y/o porque este sistema suele estar protegido por medidas de seguridad perimetrales, las implementaciones de seguridad de este sistema suelen ser insuficientes.

Por lo anteriormente citado, desde Informática64 ofrecemos los siguientes servicios dentro del área de la seguridad para servidores IBM i para Power Systems:

  • Auditoría de seguridad (evaluación de cuentas de usuario, evaluación de los valores de seguridad de la configuración del sistema, evaluación de los permisos a nivel de objetos, evaluación de la seguridad de la red SNA y/o TCP/IP, evaluación de la seguridad en los accesos a través de FTP, ODBC, JDBC, Comando Remoto, Transferencia de Archivos, Netserver, DDM, etc. ). Como resultado de la auditoría se proveerá un documento detallado con los resultados obtenidos así como un resumen ejecutivo con las incidencias de mayor severidad y las recomendaciones de subsanación.
  • Configuración e implementación de la auditoria de seguridad del sistema (QAUDJRN). Necesaria para poder cumplir con las regulaciones y los estándares relacionados con la seguridad de la información actualmente vigentes.
  • Análisis forense de sucesos relacionados con la seguridad del sistema. Necesita de la previa configuración e implementación de la auditoria de seguridad del sistema. Saber quién, desde dónde y cómo se borró, descargó o se accedió a determinada información, son los objetivos de este servicio.

TechNews
Cuenta de Correo
Blogs
Copyright 2012 Informática64 derechos reservados.