Page 7 - proyecto
P. 7
6
Actualización de los recursos (Mencionar los tipos de redes)
Otro de los aspectos que un administrador de una red debe de tener en cuenta
(muy importante) “actualizar los recursos de la red”, por ejemplo: En una práctica
donde nosotros como equipo tuvimos que investigar el estado de un cibercafé
para de esta manera poder deducir las actualizaciones necesarias, pudimos
concluir que era necesario hacer varias actualizaciones de las cuales se
encuentran dentro de las que a continuación se van a mencionar, y que son las
actualizaciones que por seguridad y optimización se deben realizar:
Se deben tener identificadas las distintas vulnerabilidades, para este punto
se recomienda estar verificando periódicamente las siguientes actividades
(Identificar las debilidades por donde se pudiera vulnerar tanto el hardware
como el software, hacer distintas pruebas para auto vulnerar el sistema, ser
recomienda que se hagan este tipo de pruebas en equipo de prueba y que
no afecta la operación diaria, evaluar el riesgo con la finalidad de ejercer
mejoras continuas en los procesos) Clasificar los probables riesgos en
orden de importancia o por procesos críticos, este punto es importante ya
que se debe buscar un esquema de seguridad que afecte a lo menos
posible.
Renovar y/o actualizar constante mente la documentación ya que puede
haber eventos en los cuales se tenga un control ya establecido de cómo
solucionar los problemas y estos pueden pasar de críticos a no críticos.
En primer lugar, es esencial tener instalada una herramienta que analice el
tráfico en la red y, muy especialmente, en su perímetro.
Mientras en los clientes hay que estar monitoreando que es lo que hace en
la red, intentando acceder al servidor etc.
Crear grupos específicos como clientes, empleados, mantenimiento y
administrador. Esto mejora la admiración de la red y la seguridad.
La consultaría es importante que se lleve a cabo, ya que el proveedor del
servicio cuenta con certificaciones y experiencia para poder encontrar fallas
en la administración de la red, además que si no se tiene una consultaría
externa se pude dar el caso de que se tenga vulnerable la red y que por los
controles que se tienen no se esté llevando a cabo un buen trabajo de
seguridad