F.E.A. Trabajos de Investigación y/o Extensión · 2015
Diseño e implementación de un sistema de seguridad utilizando el Firewall IPCOP para el control del acceso a internet y a la red de datos de la Universidad de Córdoba
Esta investigación permitirá evaluar las vulnerabilidades en cuanto a la seguridad informática presentes en la Universidad de Córdoba, para así ofrecer alternativas de solución que conlleven a un sistema mucho más seguro y que permita retener los posibles ataques que se puedan presentar en la Universidad de Córdoba en las distintas dependencias Académico – Administrativas, mediante el estudio y análisis de esta fallas presentes se podrán ofrecer políticas de seguridad que ofrezcan unas alternativas de solución. De la misma manera, fomentara las condiciones necesarias para que la incorporación de estas políticas de seguridad informática dentro de la estructura educativa, sea un instrumento para la protección de todos los datos que circulan tanto en la intranet como en el internet. Metodológicamente incorpora modelos investigativos que pueden servir como aporte para solucionar problemas que se puedan presentar a la hora de implementar políticas de seguridad en una empresa, sirviendo de ejemplo para futuras investigaciones relacionadas con el tema de investigación, como otras áreas de trabajo, de igual forma se acude al instrumento de la observación, con lo cual su diseño podrá ser tomado como un modelo de recopilación de información para trabajos venideros. El resultado de la investigación, aportara conocimiento al área de la seguridad en las redes telemáticas para la protección óptima de los datos y el uso adecuado de estos, de acuerdo a los objetivos planteados. De la misma forma ayudara a 16 encontrar soluciones a todos los problemas planteados anteriormente en la Universidad de Córdoba.
Texto completo 120 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- TITULO DEL PROYECTOp. 11
- 1. OBJETIVOSp. 12
- 1.1.OBEJTIVO GENERALp. 12
- 1.2. OBJETIVO ESPECIFICOp. 12
- 2. INTRODUCCIÓNp. 13
- 2.1. AMBIENTACIÓNp. 16
- 2.2. PROBLEMÁTICAp. 17
- 2.3. ANTECEDENTESp. 21
- 2.3.1. CONTEXTO INTERNACIONALp. 21
- 2.3.2. CONTEXTO NACIONALp. 23
- 2.4. JUSTIFICACIÓNp. 25
- 3. MARCO TEÓRICOp. 28
- 4. MARCO CONCEPTUALp. 60
- 5. METODOLOGÍAp. 64
- 5.1. TIPO Y DISEÑO DE LA INVESTIGACIÓNp. 64
- 5.2. DISEÑO METODOLÓGICOp. 64
- 5.2.1. ETAPAS DEL PROYECTOp. 64
- 5.2.2. IDENTIFICACIÓN DE BIENESp. 64
- 5.2.3. IDENTIFICACIÓN DE AMENAZASp. 64
- 5.2.4. ESTABLECIMIENTO DE POLÍTICAS DE SEGURIDADp. 64
- 5.2.5. DISEÑO DEL SISTEMA DE SEGURIDADp. 64
- 5.2.6. IMPLEMENTACIÓN DEL SISTEMA DE SEGURIDADp. 64
- 5.2.7. PRUEBASp. 116
- 5.3. TÉCNICA DE RECOLECCIÓN DE DATOSp. 65
- 5.3.1. ANÁLISIS DE LOS DATOSp. 65
- 5.4. PROCEDIMIENTO DE LA INVESTIGACIÓNp. 65
- 6. RESULTADOSp. 66
- 7. DESARROLLOp. 78
- 7.1. ARQUITECTURA DEL SISTEMAp. 78
- 8. CONCLUSIONESp. 79
- REFERENCIAS BIBLIOGRAFICASp. 81
- ANEXOSp. 86
- Figura 1. Distribución topología de acceso a la red de la UNICORDOBAp. 17
- Figura 2. Abusos y Ataques informativos en la UNICORDOBAp. 18
- Figura 3. Red de Datosp. 28
- Figura 4. Filtrado mediante Router ACL´Sp. 44
- Figura 5. Servidores conectados directamente a red insegurap. 45
- Figura 6. Delimitarized Zone (Single Firewall)p. 46
- Figura 7. Delimitarised Zone (Dual Firewall)p. 47
- Figura 8. Servidor Proxyp. 48
- Figura 9. IpCopp. 50
- Figura 10. Interface configuration Green, Red, Blue and of IpCopp. 51
- Figura 11. Interfaz de Copfilterp. 54
- Figura 12. Interfaz Zerinap. 55
- Figura 13. Interface Addon Serverp. 56
- Figura 14. Cuadro Comparativo Firewall en linuxp. 57
- Figura 15. Arquitectura del Sistemap. 78
- Figura 16. Inicio Boot Menu desde la unidad de CDROMp. 86
- Figura 17. Copiado de archivos de instalación IpCopp. 87
- Figura 18. Selección tipo de idioma para la instalaciónp. 87
- Figura 19. Bienvenida programa de instalación IpCopp. 88
- Figura 20. Selección del tipo de idioma del tecladop. 89
- Figura 21. Selección zona Horariap. 89
- Figura 22. Configuración de Hora y Fechap. 90
- Figura 23. Montando unidad de CDROMp. 91
- Figura 24. Selección del disco de instalaciónp. 91
- Figura 25. Permisos para instalaciónp. 92
- Figura 26. Instalación desde el Disco Duro o flashp. 92
- Figura 27. Creación del Sistema de Archivosp. 93
- Figura 28. Creación de espacio de ´swap`p. 93
- Figura 29. Configuración del BACKUPp. 94
- Figura 30. Finalización del proceso de Instalaciónp. 94
- Figura 31. Ingreso del nombre del dominiop. 95
- Figura 32. Tipo de configuración Interfaz rojap. 96
- Figura 33. Asignación de Colores a cada tarjetap. 96
- Figura 34. Configuración Interfaz Greenp. 97
- Figura 35. Configuración Interfaz Redp. 97
- Figura 36. Configuración del servidor DHCPp. 98
- Figura 37. Ingreso de contraseña usuario Rootp. 98
- Figura 38. Ingreso de contraseña usuario Backupp. 99
- Figura 39. Finalización del proceso de Configuración de IpCopp. 99
- Figura 40. Pantalla de Reinicio del Sistemap. 100
- Figura 41. Pantalla de Inicio IpCopp. 100
- Figura 42. Ingreso al sistema mediante Usuario Rootp. 101
- Figura 43. Ingreso a la consola de configuraciónp. 101
- Figura 44. Menú de Configuraciónp. 102
- Figura 45. Configuración de la interfaz Roja tipo Estáticop. 102
- Figura 46. Configuración de DNS y Gatewayp. 103
- Figura 47. Configuración de las claves de los tipos de Usuariosp. 104
- Figura 48. Ingreso a la configuración de Ipcopp. 105
- Figura 49. Ingreso de usuario y clave para logearse en el sistemap. 106
- Figura 50. Página de inicio de administración Ipcopp. 106
- Figura 51. Estado del sistemap. 107
- Figura 52. Servicios en marchap. 107
- Figura 53. Grafico uso de CPUp. 108
- Figura 54. Grafico uso de memoria y discop. 108
- Figura 55. Grafica de tráfico en las tarjetas Green y Redp. 109
- Figura 56. Contabilización del tráfico de entrada y salida de las tarjetas Green y Redp. 109
- Figura 57. Rastreo de conexión de iptablesp. 110
- Figura 58. Filtro urlp. 110
- Figura 59. Carga archivo.tar.gz de Blacklist al sistemap. 112
- Figura 60. Categorías de bloqueos de la Blacklistp. 112
- Figura 61. Bloqueo configuración de páginap. 113
- Figura 62. Mensaje de bloqueo mediante imagen urlp. 113
- Figura 63. Configuración y puesta en marcha del servidor DHCPp. 114
- Figura 64. Control del tráficop. 114
- Figura 65. Configuración de web proxyp. 115
- Figura 66. Bloque a ingreso a páginas de Contenido para adultosp. 116
- Figura 67. Bloque al ingreso a Redes Socialesp. 117
- Figura 68. Bloqueo al ingreso a emisoras y tv onlinep. 118
- Figura 69. Bloqueo al ingreso de páginas de juegos onlinep. 118
- Figura 70. Bloqueo al ingreso a páginas de navegación anónimap. 119
- Figura 71. Navegación a páginas de consulta autorizadasp. 119
- Figura 72. Navegación en la página Institucionalp. 120