Cifrado de datos de usuario
Puerto de destino: muestra el puerto al que se envió el paquete. La regla no se aplicará si el
•
paquete entrante no se envió a este puerto.
•
Mensaje ICMP: muestra el Mensaje ICMP que es objeto de la regla. Los mensajes ICMP solo
se muestran cuando se configura el protocolo como ICMP.
•
Protocolo: muestra el protocolo que es objeto de la regla.
Para agregar una regla de filtros IP
1.
En la página Filtros IP, haga clic en el botón [Agregar] para mostrar la página Agregar regla de
filtros IP.
2.
En el área Definir regla de filtros IP:
a.
En la lista desplegable [Protocolo], seleccione el protocolo (Todas, TCP, UDP o ICMP) que
aplicará la regla.
b.
En la lista desplegable [Acción], seleccione cómo desea que los filtros IP se ocupen de los
paquetes entrante; las opciones son Aceptar, No considerar, o Rechazar.
En la lista desplegable [Mover esta regla a], seleccione Final de lista o Principio de lista
c.
para la ubicación de esta regla. El orden de las reglas debe determinarse por el tráfico
esperado en el dispositivo. Tenga en cuenta que el orden de las reglas es importante en el
filtrado IP, pues las reglas pueden anularse entre sí si se colocan en el orden equivocado. Por
ejemplo, las reglas específicas deben agregarse en la parte superior de la lista, mientras que
las reglas más generales deben agregarse al final de la lista.
d.
Indique la [Dirección IP de origen] a la que se referirá esta regla.
e.
Indique un número para la [Máscara IP de origen] a la que se referirá esta regla. La serie
permitida de 0 a 32 corresponde al número binario de 32 bits que incluye direcciones IP. Por
ejemplo, el número 8 representa una dirección de clase A (máscara de 255, 0, 0, 0). El número
16 representa una dirección de clase B (máscara de 255, 255, 0, 0). El número 24 representa
una dirección de clase C (máscara de 255, 255, 255, 0).
Haga clic en el botón [Aplicar] para aceptar los cambios o en el botón [Cancelar] para salir de la
3.
ventana sin guardar los cambios.
Registro de auditoría
El registro de auditoría es un historial que efectúa un seguimiento de los accesos e intentos de acceso
al servidor. Con procesos basados en HTTP y TCP/IP en el servidor, la exposición ante ataques de
acceso, espionaje, falsificación de archivos, interrupciones del servicio y usurpación de la identidad
(clave) es evidentemente mayor. El registro de auditoría, el cual revisa periódicamente el administrador
del sistema (valiéndose con frecuencia de herramientas de análisis externas), ayuda a evaluar los
intentos de infringir la seguridad del servidor, a identificar las infracciones reales y a evitar que se
produzcan casos nuevos. El acceso a los datos del registro se protege activando los protocolos SSL
(Capa de sockets seguros). El Registro de auditoría y sus datos asociados protegidos mediante el
potente cifrado SSL ayudan a satisfacer los criterios de Protección de acceso controlado (Clase C2),
establecidos por el Ministerio de Defensa de EE.UU. Para activar esta opción, lleve a cabo los pasos
siguientes.
IMPORTANTE: el Registro de auditoría no se puede activar hasta que SSL (Capa de sockets seguros) se
active en el dispositivo. Para activar SSL en el dispositivo, el dispositivo debe tener un certificado de
190
WorkCentre™ 5735/5740/5745/5755/5765/5775/5790
Guía de administración del sistema