IMPLEMENTACION DE SEGURIDAD

Seguridad Perimetral
Proteger el ingreso y salida del tráfico de datos desde/hacia internet y entre VLANs internas. Firewall entre el router y el switch principal (L3):
-
Bloqueo de tráfico entre VLANs no autorizadas.
-
Reglas por puerto (filtrado de tráfico según servicio).
-
Filtrado web para restringir navegación no autorizada.
-
NAT activado para ocultar direcciones IP privadas ante el exterior.
-
Sistema de Detección y Prevención de Intrusos (IDS/IPS) para alertar ante accesos sospechosos.

Seguridad Interna
Evitar accesos no autorizados dentro de la red y proteger físicamente los recursos de red.
Segmentación con VLANs: Aislamiento de departamentos para minimizar propagación de amenazas.
Acceso a recursos por políticas de red (Active Directory en VM3):
Contraseñas seguras y renovación periódica.
Permisos personalizados por grupo de usuarios.
Cuarto técnico con acceso restringido: Solo personal autorizado puede acceder al rack.
Uso de UPS: Sistema de energía ininterrumpida para mantener activos el rack y servidores durante cortes eléctricos.
Racks cerrados con llave para proteger equipos físicos de manipulación.

Seguridad en la Nube y Copias de Seguridad
Asegurar disponibilidad remota, respaldo confiable y protección de datos externos.
Backups automáticos en la nube (copias periódicas desde VM1).
Acceso restringido por IP y por cuenta a los servicios en la nube.
Autenticación de dos factores (2FA) para todos los accesos administrativos a la nube.
-
Copias cifradas en tránsito y en reposo.
-
Revisión mensual de permisos compartidos en almacenamiento en la nube.