Seguretat Física i Lògica: Protecció Integral de Sistemes

Enviado por Chuletator online y clasificado en Tecnología Industrial

Escrito el en catalán con un tamaño de 31,94 KB

Seguretat Física

La seguretat física és aquella que intenta protegir el hardware de possibles desastres naturals, incendis, robatoris i ús no autoritzat.

Tipus d'Amenaces

  • Accions humanes (75%)
  • Efectes naturals / ambientals
  • Desastres

Mesures de Control

  • Temperatura
  • Humitat
  • Foc
  • Electricitat

Humitat alta = corrosió i curtcircuits. Humitat baixa = descàrregues estàtiques.

Temperatura ideal: 21-23°C (no superar els 30°C).

Humitat ideal: 45-50% (preocupant si és inferior a 30%).

Escollirem un edifici en una zona amb baixa probabilitat d’accidents naturals (inundacions, tempestes, etc.).

Evitar la proximitat de: rius, platges, aeroports, autopistes, centrals nuclears, benzineres, etc.

Evitarem ubicacions on els edificis propers al nostre es dediquin a activitats perilloses (gasos inflamables, etc.)

Preferiblement seleccionarem les primeres plantes de l’edifici.

La planta baixa està sotmesa a sabotatges des de l’exterior (impacte de vehicles, assalts, etc.)

Les plantes subterrànies estan exposades a inundacions.

Les plantes superiors poden estar afectades per accidents aeris.

Configuració SAI (Sistema d'Alimentació Ininterrompuda)

  • Distribuïda: Cada càrrega es connecta al seu propi SAI i no es comparteixen. Per a protecció d'un sistema no important.
  • Centralitzada: Se centralitza un SAI que s'ocupa de controlar i vigilar diverses càrregues simultàniament. Per a protegir sistema complet amb un només SAI.
  • Modular: Diversos SAI independents anomenats mòduls. Augmenten l'autonomia i la potència, perquè permet connectar i desconnectar diferents mòduls segons les necessitats.
  • Modular granular: Es construeixen els mòduls de tal forma que un error no influeixi sobre la resta de càrrega.

Components d'un SAI

  • Bateria: Emmagatzema l'energia i determina l'autonomia del SAI en cas de fallada elèctrica (de 5 min. a 2h).
  • Rectificador o Booster: Transforma CA en CC per carregar la bateria.
  • Carregador de la bateria: Recarrega la bateria.
  • Inversor: Transforma la CC de la bateria a CA per alimentar el dispositiu connectat al SAI.
  • Commutador de Xarxa (By-Pass): Circuit que connecta automàticament la sortida del SAI a l'entrada de la xarxa elèctrica en cas de fallada.
  • Filtres d'E/S: Filtre l'entrada (xarxa elèctrica) i sortida del SAI, netejant la senyal elèctrica.

Tipus de SAI

  • Off-line (Fora de línia): El SAI està inactiu fins que es produeix el tall. Al no ser actius, hi ha un petit instant de temps (milisegons) en què no hi ha subministrament elèctric, és el temps de commutació fins que actua el SAI, i si és superior a 4ms pot ser inútil per a alguns equips.
  • In-line (Interactiu de línia): Controla les fluctuacions de xarxa, millora la qualitat del senyal. També tenen un petit temps de commutació però gairebé nul.
  • On-line (En línia): Genera una alimentació neta i estable en tot moment a partir de les bateries. En el moment de la fallada en el subministrament, no hi ha temps de commutació entre la fallada i l'alimentació dels dispositius connectats, ja que els equips sempre s’alimenten de les bateries.

L'ICP, IGA i PIA són dispositius magnetotèrmics (protegeixen la instal·lació contra sobrecàrregues i curtcircuits).

Seguretat Lògica

La seguretat lògica:

  • Protegeix la informació (dades).
  • Protegeix els sistemes informàtics (programari, S.O. i configuracions).
  • Protegeix les comunicacions.

La seguretat física protegeix tots els béns físics (materials) de la nostra organització.

Control d'Accés

Targetes, PIN, usuari + contrasenya.

Permisos en Linux

  • Chmod: Permet l'assignació de permisos directament a través de la terminal d'un servidor Linux.
  • Umask: Màscara de creació d'arxius d'usuari.
  • Chown: Permet canviar el propietari d'un arxiu o directori en sistemes.
  • Chgrp: Permet canviar el grup d'usuaris d'un arxiu o directori en sistemes.
  • /etc/passwd: Seguiment d'usuaris.
  • /etc/group: Accés a grups.
  • /etc/shadow: Contrasenyes encriptades.

r = llegir, w = escriure, x = executar

BkY5dLAk6DgAAAABJRU5ErkJggg==

Veure permisos: ls -l

Canviar Propietari

sudo chown [noupropietari] [fitxer]

sudo chgrp [nougrup] [fitxer]

Política de Seguretat

  • Requeriments legislatius.
  • Requeriments de formació.
  • Conseqüències en cas de violació de la política.

Entradas relacionadas: