Foros del Web » Administración de Sistemas » Seguridad y redes » Administración de redes corporativas »

Seguridad en mi red para Tramitacion Electrónica

Estas en el tema de Seguridad en mi red para Tramitacion Electrónica en el foro de Administración de redes corporativas en Foros del Web. Para un proyecto en una organización se ha pensado en dar acceso desde internet a los expedientes de los trabajadores, los cuales podran obtener informacion ...
  #1 (permalink)  
Antiguo 30/04/2006, 03:42
 
Fecha de Ingreso: abril-2006
Mensajes: 2
Antigüedad: 18 años
Puntos: 0
Mensaje Seguridad en mi red para Tramitacion Electrónica

Para un proyecto en una organización se ha pensado en dar acceso desde internet a los expedientes de los trabajadores, los cuales podran obtener informacion particular registrada en la BBDD, realizar operaciones o trámites.

Se dispone de un Firewall que proteje una red interna, en la cual esta alojada la Base de Datos Oracle en la que están los expedientes, y una DMZ en la que está alojado el servidor WEB al que se conectarán los trabajadores desde Internet.

Mi pregunta es que medidas en cuanto a seguridad y rendimiento habría que implementar para no comprometer la BBBDD de la organización que está en la red interna.

Desde ya gracias por vuestra colaboración.

Un salu2
  #2 (permalink)  
Antiguo 30/04/2006, 07:06
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 4 meses
Puntos: 19
Si el gestor de bbdd es Oracle , supongo que es desde Oracle donde debes configurar los perfiles de seguridad para los distintos usuarios que van a acceder.
Ya que veos que teneis firewall para la red interna y DMZ (zona desmilitarizada) para el servidro web , supongo que la red interna está "a salvo".

El único peligro radica en los niveles de privilegio que consigan los que se conecten a la bbdd via servidor web ...

Cita:
http://www.infor.uva.es/~jvegas/curs...eg/oraseg.html
1 Posibilidades
1.1 Seguridad de Cuentas
1.2 Seguridad de Objetos
1.3 Roles del Sistema

2 Implementación de Seguridad
2.1 Creación de Usuarios
2.2 Eliminación de Usuarios
2.3 Privilegios del Sistema
2.4 Perfiles de Usuario
2.5 Cuentas BD sobre Cuentas SO
2.6 Protegidos por passwords
2.7 Gestionando Privilegios
2.8 Listar Privilegios Otorgados

3 Encriptación de passwords y Trucos
3.1 Almacenamiento de Passwords
3.2 Passwords Imposibles
3.3 Convertirse en otro Usuario

4 Auditoría de Seguridad
4.1 Auditando Conexiones
4.2 Auditando Acciones
4.3 Auditando Objetos
4.4 Protegiendo los Registros de Auditoría

Última edición por dogduck; 30/04/2006 a las 07:16
  #3 (permalink)  
Antiguo 02/05/2006, 18:33
Avatar de andrewmp  
Fecha de Ingreso: mayo-2002
Ubicación: Colombia
Mensajes: 1.076
Antigüedad: 22 años
Puntos: 0
tambien no está de más que busques a los usuarios que vienen por default en las bases de datos y les cambies los pass... así te aseguras un poco más.
__________________
Andrewmp :borracho:
  #4 (permalink)  
Antiguo 03/05/2006, 06:24
 
Fecha de Ingreso: abril-2006
Mensajes: 2
Antigüedad: 18 años
Puntos: 0
No me interesa que haya tráfico de datos entre la DMZ y la Base de Datos

No me interesa que haya tráfico de datos entre la DMZ y la Base de Datos que está en la red interna. Voy a poner una réplica de la BBDD en la DMZ, y hacer NAT para que a la BBDD no se acceda directamente desde Internet (IPs privadas para los equipos de la DMZ).

Por otro lado me interesa que la información de la réplica de la BBDD y la BBDD real sean la misma en todo momento, por ejemplo para una aplicación de registro de entrada / salida.

Que solución implementarían? Gracias a todos

Un Salu2
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:02.