lunes, 8 de febrero de 2010

Cuestiones básicas acerca de la seguridad de los equipos de las pequeñas empresas

Si toma en serio la seguridad, hay que tres cosas que debe hacer: 1) mantener actualizado el software, 2) protegerse de los virus y 3) configurar un servidor de seguridad.

Si sólo lleva a cabo tres acciones para proteger los equipos que utiliza en su empresa, asegúrese de que sean estas tres:
1. Actualice su software.
2. Protéjase de los virus.
3. Configure un firewall.
''No le mantendrán completamente a salvo de las amenazas de seguridad y la pérdida de productividad, pero juntas le ofrecerán una primera línea de defensa eficaz.''

1. ACTUALICE SU SOFTWARE
A los piratas informáticos les gusta encontrar y aprovechar cualquier error o agujero de seguridad en los productos de software más populares. Algunos lo hacen por dinero, otros para llamar la atención y otros simplemente para causar problemas. Y no hay duda de que pueden causarlos. Algunos publican en un sitio Web los números de las tarjetas de crédito de los clientes de una empresa o roban las contraseñas de un equipo. El impacto en una empresa puede ser desastroso.


Instalación de actualizaciones para Windows:
• Windows Seven & Vista, Manu inicio, panel de control, Windows update. Aquí podemos actualizar por completo nuestro sistema operativo, ya sea en su versión vista o seven
• Windows XP Professional: visite el sitio Web de Windows Update y haga clic en Buscar actualizaciones para que el sitio Web analice automáticamente su PC y determine las actualizaciones que necesita. A continuación, puede descargar e instalar las actualizaciones. También puede hacer que se realicen automáticamente si activa la característica Actualización automática en Windows XP. Cuando se pongan a disposición del público actualizaciones importantes como SP2, las recibirá automáticamente.
• Windows 2000: si ejecuta Windows 2000 como parte de un dominio o como un equipo independiente, visite el sitio Web de Windows Update, donde encontrará los Service Packs más recientes, controladores de dispositivo, compatibilidad de aplicaciones y actualizaciones de seguridad del sistema.
• Windows 95 y 98: si dispone de una estas versiones antiguas de Windows, debe saber que son mucho menos seguras que las nuevas versiones del sistema operativo como, por ejemplo, Windows XP. Microsoft recomienda a los usuarios que se actualicen para garantizar el mayor nivel de seguridad. Visite el sitio de Windows XP para obtener más información.
Para que las actualizaciones se descarguen e instalen automáticamente en un equipo con Windows XP:
1. Haga clic en Inicio.
2. Haga clic en Panel de control.
3. Haga clic en Sistema.
4. Seleccione la ficha Actualizaciones automáticas en el cuadro de diálogo Propiedades del sistema (vea la figura 1).
5. Seleccione Automático (recomendado).
6. En las listas desplegables, seleccione el día y la hora en que se descargarán e instalarán las actualizaciones.
7. Haga clic en Aceptar.


Figura 1

Instalación de actualizaciones para Microsoft Office
Manténgase actualizado con las revisiones de seguridad para Office que están disponibles, junto con otros complementos descargables, en el sitio Web Office Update.

2. PROTÉJASE DE LOS VIRUS
Los virus, así como los gusanos y los troyanos
, son programas maliciosos que se ejecutan en su equipo. Algunos virus borran o cambian archivos. Otros, consumen recursos del equipo. Algunos de ellos permiten que otras personas accedan a sus archivos. Una de las características de los virus que más daño causa es que se pueden replicar (copiarse a sí mismos). Un virus puede obtener las direcciones de correo electrónico de su lista de contactos y enviarse a todas ellas. El virus se puede extender por los equipos de su empresa y producir momentos de inactividad y pérdidas de datos muy graves. También existe el riesgo de infectar los equipos de los clientes con los que se comunique mediante correo electrónico.

Medidas básicas que puede tomar
1. Instale software antivirus. Debe disponer de protección antivirus en todos sus equipos de escritorio y portátiles. El software antivirus examina el contenido de los correos electrónicos entrantes (y los archivos que ya se encuentran en su equipo) en busca de señales de virus. Si encuentra un virus, lo borra o lo pone en cuarentena. Cada mes aparecen cientos de virus nuevos, por lo que hay que actualizar periódicamente los antivirus con las últimas definiciones para que el software pueda detectar los nuevos virus. Busque un software que descargue automáticamente las últimas definiciones y programas por Internet. A continuación se ofrecen vínculos a los programas antivirus de algunos de los fabricantes de software de seguridad más reconocidos:
o Microsoft Security Essentials
o AVG Anti-Virus
o Norton AntiVirus
o McAfee VirusScan
o Panda Titanium Antivirus
o BitDefender
2. No abra nunca archivos sospechosos. Asegúrese de que todos los componentes de su equipo sepan que deben eliminar, sin abrir, cualquier archivo adjunto de un correo electrónico de origen desconocido, sospechoso o poco confiable.
3. Utilice las funciones de seguridad del correo electrónico. Outlook 2003/2007/2010 y Outlook Express 6.0 disponen de opciones que le ayudan a detectar y eliminar los correos electrónicos que podrían estar infectados. Trate de actualizarse y usar estos programas si todavía no los utiliza.

Para configurar las opciones del correo electrónico no deseado en Outlook 2003/2007/2010:
1. Haga clic en el menú Acciones.
2. Seleccione Correo electrónico no deseado y haga clic en Opciones de correo electrónico no deseado.
3. Seleccione el nivel de protección que desee en la lista de opciones (vea la figura 2).
4. Haga clic en Aceptar.

Figura 2
o Obtenga más información acerca de la seguridad y las características de bloqueo de correo electrónico no deseado en Outlook 2003/2007/2010.
o Para actualizarse a Outlook Express 6.0, descargue e instale el explorador Internet Explorer
3. CONFIGURE UN FIREWALL
Si dispone de una conexión de banda ancha permanente, es muy probable que los piratas informáticos sondeen aleatoriamente la red de equipos de su compañía. Cuando dan con una dirección de equipo válida, intentan aprovechar las vulnerabilidades del software o descifrar contraseñas para obtener acceso a la red y, en última instancia, a los equipos individuales y a todo su contenido.

Medidas básicas que puede tomar

Al igual que un foso alrededor de un castillo, un servidor de seguridad puede impedir que los intrusos obtengan acceso a su red privada. Existen dos tipos básicos de servidores de seguridad:
1. Los servidores de seguridad de hardware bloquean todo el tráfico entre Internet y su red que no esté permitido de forma explícita. Por ejemplo, puede configurar el servidor de seguridad para que acepte determinados tipos de correos electrónicos y tráfico Web, pero que rechace otros. Estos servidores de seguridad también pueden ocultar las direcciones de los equipos que están situados detrás del mismo, por lo que los equipos individuales no son visibles desde el exterior. Un servidor de seguridad puede estar integrado en el enrutador o en el módem DSL/cable que proporciona el proveedor de servicios de Internet.
2. Servidores de seguridad de software, como Firewall de Windows, que está integrado en Windows XP Professional con SP2. En Windows XP con SP2, el servidor de seguridad está activado de forma predeterminada. Esto significa que, de forma predeterminada, todas las conexiones, incluidas las de LAN (con cables e inalámbricas), las de acceso telefónico y las de red privada virtual (VPN), están protegidas mediante Firewall de Windows.
Si no dispone de Windows XP, puede adquirir un servidor de seguridad de software comercial. ZoneLabs, McAfee y Symantec venden productos de servidor de seguridad.

No hay comentarios.: