accesskey_mod_content

Actualización de Rocío, solució d'auditoria de seguretat sobre configuracions d'equips de comunicacions

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

06 juliol 2018

  • La solució està pensada per a agilitzar el procés d'auditoria de seguretat sobre configuracions d'equips de comunicacions: enrutadores i commutadors Cisco i ara tallafocs Fortigate. Seguix previst ampliar el seu abast a altres fabricants i equips de xarxa.

Amb la finalitat de facilitar la configuració dels dispositius de xarxa, enrutadores i commutadors de Cisco (elements bàsics en la comunicació de xarxes IP), així com dels tallafocs Fortigate, l'equip d'acreditació del Centre Criptològic Nacional ha desenvolupat la solució Rocío(Obri en nova finestra) , disponible en portal del CCN-CERT(Obri en nova finestra) . Gràcies a ella, els responsables de seguretat podran comprovar, d'una manera ràpida i senzill si el seu dispositiu està configurat adequadament o no.

L'anàlisi del compliment està basat en les normes de seguretat proporcionades en les Guies CCN-STIC. En concret la  CCN-STIC-641 Seguretat en Routers Cisco(Obri en nova finestra)CCN-STIC-644 Seguretat en equips de comunicacions Switches Cisco(Obri en nova finestra)  i  CCN-STIC-650 Seguretat en tallafocs Fortigate(Obri en nova finestra) . En elles s'expliquen i es donen una sèrie de pautes per a aconseguir una configuració segura d'estos. Tot açò, basat en la comprovació d'una sèrie de regles, desenvolupades pel CCN, sobre la configuració i els resultats d'executar certs comandos en les consoles dels equips (unes regles que s'actualitzen periòdicament conforme els propis fabricants desenvolupen els seus sistemes operatius i creen noves funcionalitats).

La solució es proporciona com una interfície web en la qual es permet emmagatzemar configuracions, seleccionar diferents paquets de regles i generar informes de compliment d'una manera ràpida i senzill.

Está previsto ampliar la solución a otros equipos y fabricantes como los abordados en las guías  CCN-STIC-643 Allied Telesis(Obri en nova finestra)  i  CCN-STIC-647 HP(Obri en nova finestra) .

Per a  accedir al servici(Obri en nova finestra)  se requiere instalar un certificado de seguridad en el navegador que debe solicitarse en el correo de contacto rocio@ccn-cert.cni.es, indicando nombre, Teléfono y Organismo.

Rocío es una más de las soluciones propias de auditoría del Centro Criptológico Nacional que, junto con  Pilar(Obri en nova finestra)  (anàlisi de riscos),  Clara(Obri en nova finestra)  (compliment amb l'ENS/STIC) i  Inés(Obri en nova finestra)  (Informe d'estat de seguretat en l'ENS), que busquen facilitar a tots els responsables de seguretat l'anàlisi dels seus equips i sistemes.

Font original de la notícia(Obri en nova finestra)

  • Seguretat i Protecció de Dades