Continuidad de negocio, plataforma tecnológica

Necesito armar una red que cumpla un objetivo el cual es la continuidad de negocio; en caso de algún desastre natural, ataque por hacker, el negocio pueda seguir funcionando sin ningún problema.
Mi pensado para iniciar es colar 3 firewall, detrás de uno de estos se encuentra mi servidor
de BD y de Aplicaciones, esto para protegerlo de cualquier ataque interno en la red o externo por internet.

Antes del firewall mencionado anteriormente tengo otro y detrás de este se encuentra la red interna o LAN y delante de este salgo a internet.
También tengo una DMZ o zona desmilitarizada en donde tengo los servidores de email y ftp.
Esto que tengo es muy básico quisiera saber si me pueden ayudar montando algo más seguro, pos si tengo problemas con algún canal pueda funcionar por otro alterno,
copias de seguridad, servidores alternos por si se cae el datacenter principal
pueda tener otro y todo esto sin que se vea afectada la continuidad del negocio.

5 Respuestas

Respuesta
1

En sistemas importantes de datos se usan servidores duplicados en 2 edificios separados un mínimo de 4km para prevenir desastres naturales con SAI o UPS que garantice electricidad mínimo 1 hora y equipos generadores de gasolina para asegurarse completamente de que no falta electricidad y conectados por una linea de fibra óptica dedicada que hace de conexión LAN.

La red puede ser tipo balanceada o backup una de otra, puedes montar varios servidores linux que haga la función de proxy para que no entren virus y limitar los ataques, negación de servicio ICMP en los routers y routing estático con Access list. Firewalls, etc

Creo que para empezar tendrías suficiente pero el 100% de seguridad no lo tiene garantizado ni grandes bancos como el banco Santander en España

Respuesta
1

A gusto,

Yo tengo algo parecido al escenario que describes

3 Corta Fuegos (1 del Proveedor de Internet ) y dos de de la empresa,

Servidores de Aplicaciones y BD separados,

Te falta crear un controlador de Domino eso también agrega seguridad, trata que sea con Windows 2008 R2 es el mejor en cuanto a seguridad.

Para mas seguridad yo e trabajado con el WATCHGUARD un equipo muy bueno en cuanto a cortafuegos y fácil de administrar y de precios tiene bastantes modelos que se ajustan a los tamaños de usuarios.

En cuanto a los respaldos yo utilizo 2 Programas

1 es el BrightStor® ARCserve® el cual copia los Backup de BD y los archivos mas críticos del Server de Archivos.

2 realizamos todas las noches una imagen de los discos duros de los servidores con el

SYSMANTEC BACKUP EXEC

Nota: lo otro que es muy recomendable es realizar un arreglo de discos duros RAID 5 el cual te permite que en caso de fallo en los discos poder sustituirlos en caliente.

Respuesta
1

Bueno lo que tienes que puesto no esta nada mal, lo que puedes hacer para incrementar totalmente la seguridad es cerrar puertos del modem general para que solo puedan acceder a ftp, servidor y antes de ello firewall.

O sino también creo que un sistema de server ya sea en ubuntu o windows también creo que es seguro.

Respuesta
1

Yo no tocaría nada, otra solución que se me ocurre es la ahora mismo es puntera en tecnología que es cargar los datos en la nube para que cualquiera de la empresa pueda acceder y/o actualizar datos, lo cual supone un coste pero por otro lado permite acceder desde cualquier sitio y sólo quienes conforman la empresa, es como alquilar un trozo de espacio de internet cuyo coste depende de cuantos empleados acceden a los datos en la compañía y es como tener un backup en la nube y las empresas que lo soportan ofrecen bastante seguridad pues si algo pasa la responsabilidad recae en ellos directamente, aunque 100%... .Pero mi opinión personal es que no tocaría nada, los routers con mayor seguridad son los CISCO son caros, si, pero la verdad que en seguridad son lo máximo, lo demás sería comprar mas de lo mismo que usted tiene en este momento .

Respuesta
1

Buf, un tema muy complejo para tratar por esta vía... Solo te recomendaría que para garantizar la continuidad del negocio hay que contar con que ninguna medida de seguridad es 100% efectiva y planificar backups que garanticen disponer en todo momento, en una ubicación segura, de la posibilidad de volver a poner los sistemas en marchas con datos suficientemente actuales.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas