sábado, 13 de junio de 2009
Saludos a Jenny Administradora!
http://jennyadministradora.blogspot.com/2009/05/seguridad-informatica.html
comenta sobre "el reto al que se enfrentó el grupo de investigación I2T de la Universidad Icesi, en conjunto con la empresa TGR, y para lo cual desarrolló SOC Colombia, una herramienta basada en OSSIM".
Saludos a Jenny, agradeciendo su labor de difusión sobre OSSIM.
--
Crislato
Estudios académicos sobre la adaptación de OSSIM a entornos locales.
En dicho artículo, titulado "Implementación y mejora de la consola de seguridad informática OSSIM en el entorno colombiano" se expone de forma sencilla, breve y legible el esfuerzo conjunto del grupo de investigación i2T durante el proyecto. Textualmente, en el artículo se exponen "mejoras que incluyen la interconexión con dispositivos de
seguridad física, la creación automática de directivas de correlación para el motor de la herramienta y la mejora significativa de la confiabilidad de captura de información en redes con alto tráfico". Espero lo disfruten.
http://www.soccolombia.com/documentos/documento3.pdf
--
Crislato
lunes, 1 de diciembre de 2008
como monitorear redes--TAPS o SPAN ?
http://www.lovemytool.com/blog/2007/08/span-ports-or-t.html
viernes, 24 de octubre de 2008
MONITORIZACION DE SEGURIDAD EN REDES

Algunos escritores se refieren a lo que en mi consideración es un nuevo arte, la monitorización de seguridad en redes, dirigiéndose a este tema con la sigla NSM (Network Security Monitoring), por lo cual seguiré mencionando sus siglas cada que me refiera al tema.
Algunos administradores de seguridad en redes, considera que la captura de trafico se debe hacer de manera total, quizá basado en sus estudios de la lógica binaria 1/0, se toma todo o nada, sin antes haber medido de una manera aterrizada que es “TODO”, o quizá basados en otro concepto erróneo, en que la monitorización de seguridad en redes ejercida por un analista, es la detección de intrusiones (IDS), algunos comerciantes más avispados actualmente cambiaron la “D” por una “P”, llamados ahora (IPS), ( me imagino que se hicieron un razonamiento como este , Si los podemos detectar! ¿Por qué no prevenir? ), Generando así, el último dilema ideológico de la informática, aun discutido pero suena muy convincente, y es de eso precisamente que se han valido los grandes comerciantes en mi punto de vista, para distorsionar un poco el concepto de la monitorización de Seguridad en Redes, o si no hagámonos algunas de estas preguntas:
· ¿Si la gran mayoría de tráfico en mi red va cifrada para que un IDS? si mi servidor web utiliza SSL que me impide ver el contenido de la sesión, ¿vale la pena monitorizarlo?
· Si el puerto SPAN no me permite monitorizar redes por debajo de la capa 3, siempre habrán implícitas perdidas de paquetes a monitorizar, entonces ¿para qué monitorizar solo una parte?, o si el trafico de mi red supera la capacidad de los puertos SPAN, ¿de qué me sirve adquirir la solución más robusta para monitorizar si tengo estas limitantes?
Si a estas alturas se pregunta si la intención es convencerlo de no adquirir o tomar medidas preventivas para la seguridad informática está equivocado, porque existen modelos de detección, que en este documento, pretendo ligeramente cubrir, El modelo de detección por muestreo, que se utiliza en aquellos ambientes donde no es posible ver “TODO” es definitivamente el modelo más utilizado, partiendo de la base que la perdida de paquetes en la captura de datos en ambientes de alto trafico es inevitable, aunque existen muchos modelos como el PFRing, streamline con napi activado que pretenden dar un acercamiento a esta problemática, hasta el momento se puede decir que son tendencias no estables en un tema que otros fabricantes han fracasado.

lunes, 6 de octubre de 2008
Frases celebres:
-- Eric Raymond
"Si piensas que la tecnología puede solucionar tus problemas de seguridad, está claro que ni entiendes los problemas ni entiendes la tecnología"
-- Bruce Schneier
"Las contraseñas son como la ropa interor. No puedes dejar que nadie la vea, debes cambiarla regularmente y no debes compartirla con extraños"
-- Chris Pirillo
"Pienso que los virus informáticos muestran la naturaleza humana: la única forma de vida que hemos creado hasta el momento es puramente destructiva"
-- Stephen Hawking
# "La física es el sistema operativo del Universo"
-- Steven R Garman
domingo, 28 de septiembre de 2008
Hay que cobrar el soporte,,,
Respeto la posición de quienes deciden compilar de manera cerrada el código desarrollado para sus programas, siempre y cuando la aplicación que han creado sea lo suficientemente fuerte a las amenazas actuales, cumpla con las expectativas y aceptación en el mercado, cada vez mas cambiante en este aspecto, y pueda significativamente realizar la función para la cual fue creado, pero hoy en día nos enfrentamos cada vez más a corregir problemas generados de todas estas deficiencias de seguridad implícitas en el desarrollo de software, si bien soy amigo de las redes hibridas para brindar mayor grado de confiabilidad, parto de la premisa que la seguridad no tiene marca ni preferencias en sistemas operativos, durante años el negocio del soporte técnico a incrementado las fuentes de trabajo por hoy escasa en nuestro país, y por ello hay que difundirla y no acabarlas, eso está bien dentro del equilibrio de la sociedad que pretende ganar más estatus y reconocimiento, mediante su esfuerzo de trabajo en un determinado tema o profesion. Sin embargo no podemos regalar este tipo de soporte en el software que ha sido compilado de manera cerrada, donde el único beneficiario siempre será el autor, por eso, este tipo de soporte debe tener un precio y debe ser remunerado sin caer en la oposición, podríamos ganar buenos dividendos de este tipo de soporte, lo que no es permisible es que este tipo de filosofía de desarrollo de software nos camufle sitios de soporte técnico gratuitos con el objetivo de colaborar con la comunidad. Acaso ellos nos regalaron las licencias para colaborar con nuestra comunidad de usuarios. no es el mismo caso para el desarrollo de código abierto, al que debemos darle apoyo y no problemas, enfatizo esto ultimo en la cantidad de preguntas y poco aporte en respuestas cuando se ha solucionado de manera egoísta su problema, este tipo de soporte podría ser gratis para el software de código abierto, pero la verdad, es que todos los expertos en algún tipo de desarrollo, no solo los creadores sino también colaboradores, han dedicado mucho tiempo y esfuerzo como para no merecerse un reconocimiento reflejado en un mejor dividendo económico sobre las ventajas ofrecidas, basadas en su diferencia competitiva (el conocimiento), después de todo el conocimiento no es tan libre, pues basta querer llegar a su cúspide para entender que es muy costoso y que tiene un alto precio, tanto hasta donde quiera escalar esa cúspide. Por eso también es entendible que por el soporte del software libre, también se cobre aunque por filosofía, la solución a los problemas se comparta de una manera más abierta.