-Seguridad activa: conjunto de medidas que previenen e
intentan evitar los daños en los sistemas informáticos, algunas de las
principales medidas son:
- Control de acceso. Limita el acceso únicamente al personal autorizado.
- Encriptación. Codifica la información importante para que, en caso de ser interceptada, no pueda descifrarse.
- Software de seguridad informática. Previene del software malicioso y de ataques de intrusos al sistema informático.
- Firmas y certificados digitales. Permiten comprobar la procedencia, autenticidad e integridad de los mensajes.
- Protocolos seguros. Protegen las comunicaciones.
-Seguridad pasiva: conjunto de medidas que reparan o
minimizan los daños causados en sistemas informáticos. Las prácticas de
seguridad pasiva más recomendables son estas:
- Herramientas de limpieza. En caso de infección, hay que realizar un escaneado completo del equipo y utilizar herramientas específicas para eliminar el malware.
- Copias de seguridad. Restauran los datos utilizando copias de los datos originales que se realizan periódicamente.
- Sistemas de alimentación ininterrumpida (SAI). Dispositivos que incorporan una batería para proporcionar corriente al equipo con el fin de que siga funcionando en caso de fallo eléctrico.
- Dispositivos NAS. Permiten, como sistemas de almacenamiento a los que se tiene acceso a través de la red, que cualquier equipo autorizado pueda almacenar y recuperar información.
- Sistemas redundantes. Duplican componentes críticos, como los procesadores, los discos duros (RAID) o las fuentes de alimentación, para seguir funcionando aunque se produzca el fallo de un componente.
No hay comentarios:
Publicar un comentario