Estrategias de administración de redes en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Funciones para gestionar la seguridad de la red en Oracle Solaris

Oracle Solaris proporciona diversas funciones de seguridad que permiten proteger y asegurar la red. En la siguiente tabla, se describen brevemente varias funciones clave de seguridad de la red.

Tabla 1-3  Funciones de seguridad de la red de Oracle Solaris
Funciones y métodos utilizados para proteger la red
Descripción
Más información
Protección de enlaces
El mecanismo de protección de enlaces ofrece protección contra amenazas básicas para una red, por ejemplo, suplantación de IP, DHCP y MAC, y contra la suplantación de marcos L2 y ataques de unidad de datos de protocolo de puente (BPDU).
Ajustes de parámetros de red
El ajuste de parámetros de red garantiza que la red sea segura y evita ataques malintencionados, por ejemplo, varios tipos de ataques de denegación de servicio (DoS).
Protocolo de capa de conexión segura (SSL) para comunicaciones del servidor web
El protocolo SSL cifra y acelera las comunicaciones del servidor web en el sistema Oracle Solaris. El protocolo SSL ofrece confidencialidad, integridad de mensajes y autenticación de punto final entre dos aplicaciones.
Función de filtro IP de Oracle Solaris
Los filtros de paquetes ofrecen protección básica contra ataques en la red. La función de filtro IP de Oracle Solaris es un firewall que proporciona un filtrado de paquetes con estado y la traducción de direcciones de red (NAT). El filtro IP también incluye filtrado de paquetes sin estado y la posibilidad de crear y administrar agrupaciones de direcciones.
Arquitectura de seguridad IP (IPsec)
IPsec brinda protección criptográfica para datagramas IP en paquetes de redes IPv4 e IPv6. IPsec incluye varios componentes que ofrecen protección para paquetes IP mediante la autenticación o el cifrado de paquetes.
Intercambio de claves de Internet (IKE)
La función IKE automatiza la gestión de claves para IPsec. IKE se escala fácilmente para proporcionar un canal seguro para un volumen de tráfico importante.