Sie sind auf Seite 1von 13

CASO DE ESTUDIO # 1

GESTIÓN Y SEGURIDAD DE REDES PARA LA EMPRESA “VENTA.COM”


ANTECEDENTE
 La empresa VENTA.COM, se dedica a la venta de artículos a través de
internet.
 Se encuentra funcionando en la ciudad de santa cruz hace 7 años y
pretende expandirse a otras ciudades con otros servicios.
 Se encuentra ubicado en la calle España 542, en un edificio de 3 pisos.
 Cuenta con 5 departamentos distribuidos en todo el edificio, por piso
tienen 38 usuarios aproximadamente, y cuentan con un CPD en el piso
2, donde se tienen los servidores (8 servidores de BdD, VoIP, correo,
pagina Web) y los dispositivos de interconexión de red.
 Todos los usuarios tienen salida a internet sin ninguna restricción, es
decir todos los usuarios tienen accesos a cualquier tipo de páginas.
 Todos los usuarios tienen telefonía IP con salida a la red pública, pero
en hora pico se tiene muy mala calidad de servicio, es decir, se entre
corta la comunicación.
OBJETIVO GENERAL

Al llevar a cabo este caso de estudio lo que se pretende es llegar a


tener un mejor control y organización de la red e implementar mejores
medidas de seguridad, ya que es constantemente atacada por
hackers.
OBJETIVOS ESPECÍFICOS
 Plantear un rediseño de la red teniendo en cuenta que el costo no debe sobrepasarlos Bs. 70000
 Para detectar las vulnerabilidades se debe implementar gestión de seguridad, fallas y
prestaciones a dispositivos y usuarios críticos.
 Se debe implementar medidas que permitan evitar los ataques a través de test de penetración.
 Implementar actualizaciones automáticas a todos los equipos de la empresa.
 Sugerir un sistema de antivirus.
 El servidor WEB se congestiona permanentemente y no tiene ninguna seguridad, por eso está
recibiendo ataques.
 El nuevo re diseño debe ser escalable, con alta disponibilidad y debe contemplar una seguridad
de red aceptable.
 Calcular la disponibilidad de la red en función de la nueva topología planteada y de los
dispositivos que se tienen implementados.
 Seleccione los equipos necesarios para la nueva red en base a nuestra realidad.
 Implementar una red inalámbrica segura para usuarios que cuentan con equipos portátiles con
acceso a internet.
 Se debe implementar acceso a internet a usuarios visitantes con un límite de descarga de 200
MB o 45 minutos de interconexión.
Plantear un rediseño de la red teniendo en cuenta que el
costo no debe sobrepasar los Bs. 70000

DISPOSITIVO REQUERIDO CANTIDAD COSTOS TOTAL


Switch: TL-SL2428 TP-Link 7 Bs. 1,185.60 Bs. 8,295

Router: RB2011UiAS-RM 1 Bs. 1,334 Bs. 1,334


MikroTik
Firewall: CCR1009-8G-1S-PC 1 Bs. 5,836.16 Bs. 5,836.16
MikroTik
Antivirus: Kaspersky Small 115 Bs. 347,76 Bs. 27,932
Office Security
Hotspot: UAP-AC-PRO 1 Bs. 1,519.35 Bs. 1,519.35
Ubiquiti
TOTAL Bs. 44,916.51
Para detectar las vulnerabilidades se debe implementar
gestión de seguridad, fallas y prestaciones a dispositivos y
usuarios críticos
Se debe implementar medidas que permitan evitar los
ataques a través de test de penetración

LOGICAS:
 Actualice regularmente su sistema operativo y el software instalado en su equipo.
 Instale un Antivirus y actualícelo con frecuencia.
 Instale un Firewall o Cortafuegos.
 Es recomendable tener instalado en su equipo algún tipo de software anti-spyware.
FISICAS:
 No deje las estaciones de trabajo sin vigilancia durante largos
periodos de tiempo.
 Guarde las copias de seguridad en una zona segura.
 Colocar los cables de las redes dentro de las paredes o bajo suelos.
 Acceso controlado mediante claves únicas.
Implementar actualizaciones automáticas a todos los equipos
de la empresa

Actualizaciones con Windows Server Update Service (WSUS)


Sugerir un sistema de antivirus
El nuevo rediseño debe ser escalable, con alta disponibilidad
y debe contemplar una seguridad de red aceptable

Nº PISO Vlan Departamentos Sub Red prefijo

1 10 Cajas 172.16.1.0 /26

1 20 Marketing 172.16.2.0 /26

2 30 Sistemas 172.16.3.0 /26

2 40 Comercial 172.16.4.0 /26

2 100 Servers 172.16.10.0 /26

3 50 Administración 172.16.5.0 /26

2 110 VoIP 172.16.11.0 /26

2 120 Red invitados 192.168.10.0 /26


Implementar una red inalámbrica segura para usuarios que
cuentan con equipos portátiles con acceso a internet

Se debe implementar acceso a internet a usuarios visitantes


con un límite de descarga de 200 MB o 45 minutos de
interconexión

Das könnte Ihnen auch gefallen