Detección de intrusiones

Hola, espero me puedas ayudar, cuento con un firewall-proxy (BrowseGate) que me ayuda a dar salida a Internet y seguridad a la red en el sitio donde trabajo, el Firewall por lo que entiendo en el archivo log ha detectado y detenido varios intentos de intrusión, pero me queda la duda si ha detenido todos, o de que forma puedo asegurar mi red para evitar este tipo de problemas, necesito alguna otra herramienta adicionalmente al Firewall con el que cuento, ¿en caso de que sea suficiente que puertos necesito bloquear para que no entren a mi red?.
Gracias por tu apoyo.
Saludos.
Respuesta
1
Puede que un IDS (Sistema de Detección de Intrusiones) sea lo que buscas, aunque tampoco es una panacea. Te aconsejo que securices bien la maquina de Proxy ya que suele ser el origen de muchos problemas. Respecto a los intentos de intrusión, no te preocupes, es demasiado normal a estas alturas que todos los días te ataquen entre 10 y 15 veces.
También puedes contratar una auditoria externa o hacerte tu mismo una para ver que puertos abiertos se ven desde fuera. En principio si no das servicios externos a internet, no deberías tener visibles ninguno, es decir, deberías cerrarlos todos en el firewall.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas