- Compresion: las copias de seguridad pesan mucho y acabaria siendo muy complicado almacenarlas, por lo tanto necesitaremos reducir el espacio de almacenaje necesario y de ese modo reducir el coste.
- Duplicación: es la "copia de la copia" en un segundo soporte de almacenamiento. Esto se hace para tener varios duplicados de cada copia. A parte de poder disponer de una copia adicional a salvo en otro lugar o soporte, también se pueden optimizar las velocidades de restauración.
- Cifrado:vuelve completamente ilegibles los datos de un documento o de cualquier archivo. De esta manera, el archivo se vuelve prácticamente inservible para un usuario no autorizado a leerlo, ya que incluso si lo ha interceptado o lo ha copiado, si no cuenta con el password correspondiente, no podrá leerlo o visualizarlo.
- Nombre del archivo: suele incluir el tipo de copia y la fecha o fechas de los datos. En ocasiones se indican las carpetas que contienen.
Todo lo que necesitas saber para proteger tus sistemas. Todo sobre seguridad informática.
martes, 11 de octubre de 2016
Copias de seguridad con herramientas del sistema
Como ya sabemos, las copias de seguridad son una parte muy importante de los sistemas. Algunas de las opciones que se deben analizar son:
lunes, 10 de octubre de 2016
Recomendación sobre el tipo de copia a efectuar
| Método de copia | Espacio de almacenamiento | Velocidad de copia | Restauración | Copia recomendada |
| Completo | Máximo | Muy lento | Muy simple | Pocos datos a copiar |
| Completo + Incremental | Mínimo | Rápido | Compleja | Muchos datos que cambian frecuentemente |
| Completo + Diferencial | Intermedio | Lento | Sencilla | Datos cuya velocidad de cambio es moderada |
Cuestiones II
Cuestiones II
Las cintas magnéticas de almacenamiento de datos han sido usadas para el almacenamiento de datos durante los últimos 50 años. En este tiempo se han hecho varios avances en la composición de la cinta, la envoltura, y la densidad de los datos. La principal diferencia entre el almacenamiento en cintas y en discos es que la cinta es un medio de acceso secuencial, mientras que el disco en un medio de acceso aleatorio.
¿Crees que hoy en dia se siguen utilizando?
Si, las cintas se mantienen como una alternativa a los discos.
¿Porqué?
Debido a su alta densidad de bit y su bajo coste por bit. Las cintas han ofrecido históricamente ventajas en esas dos áreas sobre los discos duros en la temática de ser un producto viable para copias de seguridad.
¿Cuál es su coste por MB?
Actualmente se venden a 0,03€ por GB.
Un ejemplo de precio:
Una cinta de 36 TB de IBM sale a 1050 €
Cuestiones I
Cuestiones I
¿Cuál es la memoria más barata?
¿Cuál es la más rápida?
¿Crees que las memorias de estado sólido o flash sustituirán a los discos magnéticos como el disco duro? Di alguno.
Si, sin ninguna duda.
Las nintendo 3DS (y sus variantes), un sistema informático bastante conocido no usa disco duro, sino que almacena sus contenidos en tarjetas SD o MicroSD.
jueves, 6 de octubre de 2016
Principios de la seguridad pasiva II
A continuación os
mostrare una noticia de hace unos años relacionada con la seguridad
pasiva para comentar determinadas preguntas de análisis de la misma,
que podremos encontrar aquí:
Desde
anoche a las 22h hasta esta mañana a las 11h hemos tenido todas
nuestras webs caídas. Esta caída se ha debido, según primeras
informaciones, a una explosión en uno de los dos sistemas de backup
de la instalación eléctrica del Carrier House 2, el edificio de
Telvent en Alcobendas donde tiene su data center NTT, nuestro
proveedor de hosting.
El
edificio cuenta con sistemas de backup de suministro eléctrico,
tanto de baterías como generadores de gasoil, ambos duplicados. Tras
la explosión el primero quedó inutilizado y parte del cableado
eléctrico del edificio se vio afectado. Esto hizo que el segundo
grupo de emergencia no pudiera con todo el peso del consumo de todos
los equipos y del aire acondicionado (imprescindible para que
funcionen los equipos). Primero optaron por apagar el aire y al poco
tuvieron que apagar ordenadamente el resto de equipos.
La
avería ha afectado a todos nuestros blogs, pero también a las
páginas web de multitud de empresas alojadas con NTT o con otros
proveedores con presencia en el edifico de Telvent. Entre ellas
figuran Spanair, Ya.com, Cope.es, Realmadrid.com, Periodista Digital…
Alrededor
de las 2h de la mañana han reestablecido el suministro eléctrico al
sistema de refrigeración, que ha empezado a trabajar para bajar la
temperatura de todas las salas y crear las condiciones para que se
pudieran re-encender los equipos. A eso de las 6h Telvent ha ido
dando el ok para encender máquinas a sus clientes directos. NTT nos
ha devuelto la conectividad en torno a las 9h y ha empezado a
encender nuestras máquinas a las 9:45h de esta mañana. Todavía nos
falta por recuperar dos máquinas debido a fallos en la conectividad
entre máquinas de NTT.
Hemos
reestablecido los blogs a las 11h con una copia de las 19h de ayer
aproximadamente, por lo que faltarán tanto posts como comentarios
hechos entre las 19h y las 22h de ayer. También faltan bastantes
hojas de CSS (el formato del blog) e imágenes. Esperamos recuperar
los equipos que faltan pronto y poder reestablecer la copia más
actualizada.
En
primer lugar tenemos que pedir disculpas a nuestros clientes, que han
visto repercutidas en sus páginas web los fallos que nosotros mismos
hemos sufrido, a nuestros lectores, que no han podido acceder a sus
publicaciones favoritas y a nuestros anunciantes, que han visto como
no se servían sus campañas durante todas estas horas.
En
cuanto esté todo reestablecido y funcionando en condiciones,
buscaremos entender con mayor exactitud qué es lo que ha sucedido y
por qué han fallado los sistemas de emergencia. Y posteriormente
tomaremos medidas de seguridad adicionales para incrementar nuestro
nivel de redundancia y evitar en lo posible que se puedan repetir
situaciones como esta.
-¿A
qué se dedica la empresa?
La empresa se dedica a la administración de blogs de empresas como Spanair, Ya.com, Cope.es, Realmadrid.com, Periodista digital...
¿Qué ha ocurrido y qué consecuencias ha tenido?
Una explosión en uno de los sistemas de backup, que ha mantenido todas las web caidas durante 13 horas.
¿Por qué ha existido corte en el servicio de la empresa?
Por la explosion de los backup de suministro electrico
¿Crees que se encontraban bien dimensionados los generadores de gasoil para la carga que tenían que soportar?
No, dado que si se quema un transformador solo puede ser por una sobrecarga
La empresa se dedica a la administración de blogs de empresas como Spanair, Ya.com, Cope.es, Realmadrid.com, Periodista digital...
¿Qué ha ocurrido y qué consecuencias ha tenido?
Una explosión en uno de los sistemas de backup, que ha mantenido todas las web caidas durante 13 horas.
¿Por qué ha existido corte en el servicio de la empresa?
Por la explosion de los backup de suministro electrico
¿Crees que se encontraban bien dimensionados los generadores de gasoil para la carga que tenían que soportar?
No, dado que si se quema un transformador solo puede ser por una sobrecarga
-¿Qué
equipos se apagaron primero al intentar reiniciar con el segundo
grupo de emergencia?
El aire acondicionado
¿A qué temperatura deben de permanecer las salas de estos equipos?
20-22ºC
¿Qué peligros se corrían?
Sobrecalentamiento de los depósitos de gasoil
El aire acondicionado
¿A qué temperatura deben de permanecer las salas de estos equipos?
20-22ºC
¿Qué peligros se corrían?
Sobrecalentamiento de los depósitos de gasoil
-¿Qué
tipos de medidas ha tomado la empresa a posteriori?
Restablecer los blogs con una copia de seguridad
¿Las ves
acertadas?
Si, las copias de seguridad son siempre imprescindibles
-¿Qué
tipo de medidas y recomendaciónes crees que podrías aportar
personalmente para evitar este tipo de incidentes en el futuro?
Lo más importante es ser previsor y mantener un control, si eso fuese llevado a rajatabla habría:
Un dimensionado adecuado y los sistemas de emergencia mantenidos de la misma forma que los sistemas principales. Revisar, probar y mantenimiento continuo.
Lo más importante es ser previsor y mantener un control, si eso fuese llevado a rajatabla habría:
Un dimensionado adecuado y los sistemas de emergencia mantenidos de la misma forma que los sistemas principales. Revisar, probar y mantenimiento continuo.
Principios de la seguridad pasiva
La seguridad pasiva intenta minimizar el impacto y los efectos causados por accidentes, es decir, se consideran medidas o acciones posteriores a un ataque o incidente. A continuación mostramos una tabla que relaciona los posibles problemas con posibles soluciones:
Amenazas
|
Medidas
paliativas
|
Sumistro eléctrico
cortes,
variaciones de tensión, distorsión y ruido añadido.
|
-Sistema de alimentación ininterrumpida (SAI o UPS -Generadores eléctricos autónomos -Fuentes de alimentación redundantes. |
Robos o sabotajes
acceso
físico no autorizado al hardware, software y copias de seguridad
|
-Control de acceso físico: armarios, llaves, blindaje,
biometría… -Vigilancia mediante personal y circuitos cerrados de televisión (CCTV) |
Condiciones
atmosféricas y naturales adversas
temperaturas
extremas, humedad excesiva, incendios, inundaciones, terremotos.
|
-Elegir la correcta ubicación de sistemas, teniendo en cuenta
en la construcción la probabilidad de catástrofes naturales y
ambientales. -Centro de respaldo en ubicación diferente al centro de producción. -Proporcionar mecanismos de control y regulación de temperatura, humedad, etc. |
lunes, 26 de septiembre de 2016
Amenazas IV
Técnicas de ataque
Del mismo modo que hemos analizado las amaenazas de los sistemas informáticos desde un punto de vista de quién o qué la genera, los tipos de amenazas pueden clasificarse en función de la técnica que se emplean para realizar el ataque.
Pharming: es la explotación de una vulnerabilidad en el software de los servidores DNS o en el de los equipos de los propios usuarios que permite a un atacante redirigir un nombre de dominio a otra máquina distinta. De este modo, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado para ese nombre de dominio.
Phishing: o suplantación de identidad, es caracterizado por intentar adquirir información confidencial de forma fraudulenta. El phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica.
Malware: o badware, código maligno, sofware malicioso, software dañino o software malintencionado, es un tipo de sofware que tiene como objetivo dañar o infiltrarse en un sistema de información o ordenador sin el consentimiento de su propietario. El término virus informático suele aplicarse de forma incorrecta para referirse a todos los tipos de malware, incluidos los virus verdaderos.
Sniffing: es una técnica por la cual se puede "escuchar" todo lo que circula por una red mediante aplicaciones que actúan sobre todos los sistemas que componen el tráfico de una red, así como la interactuación con otros usuarios y ordenadores.
Spoofing: hace referencia al uso de técnicas a través de las cuales un atacante, generalmente con usos maliciosos o de investigación, se hace pasar por una entidad distinta a través de la falsificación de los datos en una comunicación.
Scam: son estafas por medios electrónicos. Se usa para definir los intentos de estafa a través de un correo electrónico fraudulento o páginas web fraudulentas.
Spam: es el conocido correo electrónico no solicitado que se envía a un gran número de destinatarios con fines publicitarios o comerciales.
Botnet: es un término que hace referencia a un conjunto o red de robots informáticos o bots, que se ejecutan de manera autónoma y automática.
Password cracking: Descifrar contraseñas de sistemas y comunicaciones. Los métodos más comunes son mediante sniffin.
Denegación de servicio o DoS: Causar que un servicio o recurso sea inaccesible a los usuarios legítimos.
Suscribirse a:
Entradas (Atom)












