NETSEGURITY EMPRENDIMIENTO

14
ESCUELA SUPERIOR POLITÉCNICA DE CHIMBORAZO FACULTAD DE INFORMÁTICA Y ELECTRÓNICA ESCUELA DE INGENIERÍA ELECTRÓNICA INGENIERÌA EN TELECOMUNICACIONES, ELECTRÒNICA Y REDES CÁTEDRA: EMPREDIMIENTO SEMESTRE: OCTAVO INTEGRANTES: Fredy López Alex Yautibug Washitong Santos 246212 246344 84

description

Proyecto de emprendimiento sobre seguridad de redes

Transcript of NETSEGURITY EMPRENDIMIENTO

ESCUELA SUPERIOR POLITCNICA DE CHIMBORAZOFACULTAD DE INFORMTICA Y ELECTRNICAESCUELA DE INGENIERA ELECTRNICAINGENIERA EN TELECOMUNICACIONES, ELECTRNICA Y REDES

CTEDRA:EMPREDIMIENTOSEMESTRE:OCTAVO INTEGRANTES:Fredy Lpez Alex YautibugWashitong Santos

24621224634484

NETSECURITY1.- Ttulo: Empresa prestadora de servicios de instalaciones LAN, WLAN y Seguridad de Datos.La empresa NETSECURITY se dedica a la instalacin, mantenimiento y seguridad de datos en redes de rea local y empresarial tanto almbricas e inalmbricas, de la misma manera ofrece la seguridad de datos manteniendo un correcto funcionamiento de su empresa, sus datos no estarn desprotegidos ya que se utilizaran tcnicas actuales de inscripcin de datos.2.- Diagnstico MisinOfrecemos soluciones en servicio de seguridad de datos, la instalacin y mantenimiento de redes LAN y WLAN, buscamos diferenciarnos en la calidad de recurso humano y el desarrollo e implementacin de sistemas de seguridad especficos para cada cliente, a fin de garantizar su satisfaccin y permanencia.VisinMantener una cartera de clientes permanente para el servicios de seguridad integral de datos, basados en la trasparencia y calidad de servicio, incrementando nuestra participacin de mercado y el mejoramiento continuo, garantizando la satisfaccin del cliente, basados siempre en todos los valores agregados que puede proporcionar una empresa de seguridad de redes.FODA FORTALEZAS Conocimiento en el rea de seguridad de redes.Equipo tcnico capacitado y calificado para la instalacin y mantenimiento.Tener los suficientes recursos y herramienta.OPORTUNIDADES Crecimiento de la demanda.Las redes sociales y plataformas abiertas permiten una forma de distribuir nuestros servicios.AMENAZAS Competencia La piratera en ecuador es ms fuerte cada da y los consumidores que pagan son la minora.DEBILIDADES Falta de experiencia en el mercado.Mal manejo de recurso.

ARBOL DE PROBLEMAS EFECTOSRalentizacin de la red Redes vulnerable a fallos Desconocimiento de normas y soluciones Baja calidad de servicio Desconocimiento Herramientas mal utilizadas Vulnerabilidad en la seguridad de las redesInstalacin Defectuosa Mala administracin Deficiencia en la seguridad en redesDesperdicio de Recursos

Perdida de datos

PROBLEMA CENTRAL

CAUSAS

Fallos de control de filtros y sellos de seguridad

3.- JUSTIFICACIONA travs de los aos y debido al acelerado desarrollo de las Tecnologas de Informacin, se ha ido convirtiendo en indispensable la interconexin interna de empresas y organizaciones tanto pblicas como privadas con el uso de redes de datos. La finalidad principal para la creacin de una red de computadoras es compartir los recursos y la informacin en la distancia, asegurar la confiabilidad y la disponibilidad de la informacin, aumentar la velocidad de transmisin de los datos y reducir el costo general de estas acciones.Sin embargo, a la par se han ido desarrollando problemas de vulnerabilidad e inseguridad, lo que pone en riesgo la privacidad de datos y el correcto funcionamiento de las redes en empresas y organizaciones que requieren proteger su informacin. Las amenazas son eventos que pueden causar alteraciones a la informacin de la organizacin ocasionndole prdidas materiales, econmicas, de informacin, y de prestigio. Las amenazas se consideran como exteriores a cualquier sistema, es posible establecer medidas para protegerse de las amenazas, pero prcticamente imposible controlarlas y menos an eliminarlas. Existen varias categoras de amenazas, para esta investigacin se clasificaran por su origen, de esta forma se dividirn en cinco tipos los cuales son: amenazas humanas, de hardware, de software, de red y desastres naturales.La seguridad informtica es la disciplina que se ocupa de disear las normas, procedimientos, mtodos y tcnicas destinados a conseguir un sistema de informacin seguro y confiable.Puesto simple, la seguridad en un ambiente de red es la habilidad de identificar y eliminar vulnerabilidades. Una definicin general de seguridad debe tambin poner atencin a la necesidad de salvaguardar la ventaja organizacional, incluyendo informacin y equipos fsicos, tales como los mismos computadores.En nuestro medio, varias empresas se encargan de dar soluciones de hardware y software para empresas y organizaciones que la requieran, son embargo, la demanda es grande, y muchas entidades necesitan ms que una solucin.NETSECURITY tiene como finalidad, brindar un control eficiente y seguro de las redes de datos de empresas y organizaciones, combatiendo las vulnerabilidades y peligros que se presentan, con las herramientas adecuadas, buscando satisfacer los requerimientos de nuestros clientes y ofreciendo un servicio ptimo y econmicamente asequible. Adems de ofrecer el innovador servicio de monitorear las redes remotamente, revolucionando la industria de la informtica.El proyecto nace buscando ofertar un servicio indispensable y muy requerido a las empresas locales, impulsando el desarrollo de la ciudad, de nuestra empresa, sus miembros, y nuestros usuarios.4.- DESCRIPCION DEL SERVICIONuestro servicio se basar en FCAPS, descrito como el modelo y framework de red de gestin de telecomunicaciones de ISO/IEC 20000 (Organizacin Internacional de Normalizacin) para la gestin de redes.FCAPS es un acrnimo de Fault, Configuration, Accounting, Performance, Security (Falla, Configuracin, Contabilidad, Desempeo, Seguridad) que son las categoras en las cuales el modelo ISO define las tareas de gestin de redes. Con el servicio de seguridad informtica respondemos de manera coordinada en las diferentes incidencias de seguridad producidas, como infecciones por cdigo malicioso (virus, gusanos, marcadores...), ataques de denegacin de servicio, infracciones de derechos de autor, correo basura, fraude basado en pesca electrnica, etc.Nuestro servicio provee de un software integrado que permite controlar todas las capas del modelo FCAPS desde un servidor con LINUX. Si el cliente no tiene un servidor de software libre, pediremos autorizacin para seccionar el disco del servidor e instalar nuestras herramientas.EL software a usar ser ASTERIX, usando bajo la plataforma LINUX, en su derivacin CentOS.4.1. Gestin de FallosLa gestin de fallos persigue la deteccin, aislamiento y solucin de los fallos entendiendo stos como errores persistentes.La gestin de fallos puede entenderse de forma pro-activa o reactiva. La gestin pro- activa de fallos busca la deteccin de estos antes de que ocurran. Para ello, caracteriza comportamientos tendentes a la produccin de fallos y monitoriza el comportamiento del sistema de forma que detecte los fallos antes de su ocurrencia. Las herramientas para la gestin pro-activa de fallos se basan, por lo tanto, en la monitorizacin de ciertos parmetros del sistema (p.ej. nmero de llamadas simultneas, retardo extremo a extremo, prdidas en la red,).La gestin reactiva de los fallos persigue minimizar el tiempo desde que un fallo se produce hasta que se soluciona. Para ellos ser necesario en primer lugar detectar la ocurrencia de un fallo (si es posible, antes que los usuarios), despus aislar el fallo (determinar qu lo est causando) y finalmente solucionarlo.4.1.1. Gestin de Fallos en AsteriskPara la deteccin de fallos en el sistema lo ms til es usar los propios logfiles de Asterisk. Un log es un registro oficial de eventos que sucede en un periodo de tiempo en particular.En definitiva ser posible ver todo lo que est sucediendo en Asterisk. 4.2. Gestin de la ConfiguracinEs el proceso de monitorizar la red y la informacin de configuracin del sistema para poder realizar ajustes a la configuracin de los dispositivos de la red.Todos los cambios software y hardware son coordinados a travs de este proceso. Nuevos programas o equipamiento, la modificacin de los sistemas existentes y la eliminacin de sistemas y programas obsoletos tambin son coordinados a travs de la Gestin de la Configuracin.Los objetivos principales son:Recolectar informacin.Modificar la configuracin. Generacin de reportes.Gestin de cambios.4.2.1.Gestin de la Configuracin en AsteriskEs recomendable para ms facilidad el uso de una interfaz grfica como puede ser FreePBX, que adems permite recopilar informacin de forma mucho ms simple.En la figura se puede observar cmo con tan slo un clic podemos entrar en los distintos mens y configurar las extensiones, caractersticas de cdigos, ajustes generales, IVRs, colas, etc.Puesto que el uso de FreePBX ya se coment en el tercer captulo (3. Estudio de Aplicaciones Auxiliares) no se entrar en ms detalle para no hacer repetitiva la informacin.

4.3. Gestin de la ContabilidadEl objetivo de la Gestin de la Contabilidad es medir los parmetros de utilizacin de la red de manera que los usos individuales o en grupo de sta puedan ser regulados adecuadamente.Los objetivos principales son:Reunir estadsticas de los usuarios de forma que stos puedan ser tarificados. Gestionar el conjunto de usuarios autorizados, estableciendo usuarios, contraseas y permisos.Administrar las operaciones de los equipos como realizar backups de software y la sincronizacin.4.3.1.Gestin de la Contabilidad en AsteriskDe la misma forma que en el punto anterior se recomendaba la utilizacin de FreePBX para la configuracin de nuestro sistema, para la administracin y contabilidad del mismo FreePBX cuenta con importantes caractersticas que lo hacen apropiado.Con FreePBX podremos consultar informacin sobre lo que ocurre en nuestro sistema en tiempo real, estadsticas como nmero de llamadas activas, llamadas internas o externas, nmero de canales activos, carga en nuestro sistema, estado del servidor, registros, velocidad de recepcin y transmisin en la red,etc., y todo mediante una sencilla e intuitiva interfaz grfica.

4.4. Gestin de las PrestacionesLa gestin de las prestaciones permite al gestor preparar la red para el futuro, as como a determinar la eficiencia de la red actual, por ejemplo, en relacin con las inversiones realizadas para establecerla.El objetivo es medir y poner a disposicin diferentes aspectos del rendimiento de la red de manera que, entre redes, el rendimiento puede mantenerse a un nivel aceptable.El rendimiento de la red se determina mediante funciones que miden valores de calidad de servicio (QoS), como pueden ser el retardo extremo a extremo, jitter, prdidas en la conversacin, MOS, etc.4.4.1. Gestin de las Prestaciones en AsteriskSon varios las aplicaciones o funciones que se pueden utilizar para medir los niveles de calidad de servicio. Wireshark, antes conocido como Ethereal, es un analizador de protocolos que permite analizar y solucionar problemas en redes de comunicaciones [20]. Posee una interfaz grfica y aade grandes posibilidades de filtrado y organizacin. Mediante el anlisis del protocolo RTP, con Wireshark podemos obtener parmetros como la latencia, jitter, etc, aunque no permitira medir la calidad que percibe el usuario (MOS).

4.4.3 Gestin de la SeguridadLa gestin de la seguridad es el proceso de controlar el acceso a recursos en la red. La seguridad de datos puede ser conseguida principalmente con la autenticacin, el cifrado y la autorizacin configurada con el sistema operativo. Tambin es importante la configuracin de control de acceso del sistema de gestin de bases de datos.4.4.4 Gestin de la Seguridad en AsteriskEl nivel de seguridad en Asterisk se puede proporcionar de varias formas:El propio control que ofrece Debian mediante autentificacin de usuarios y administracin de la seguridad del sistema, controlando y verificando la asignacin de perfiles administrativos (privilegios), y adicionalmente a esto, mediante logs de eventos, que permiten llevar una verificacin y registro en tiempo real de los procedimientos ejecutados por cada uno de los usuarios.Antivirus compatibles con Debian.Iptables, herramienta de espacio de usuario mediante la cual el administrador puede definir polticas de filtrado del trfico que circula por la red, es decir, una especie de firewall configurable por el usuario.

5.- CUOTA DE PARTICIPIACIO EN EL MERCADO 1. Nmero de clientesEntidades financieras locales Cooperativa de ahorro y crdito Riobamba Ltda. Cooperativa de ahorro y crdito Cacha Runary Cooperativa de ahorro y crdito Accin Rural Cooperativa de ahorro y crdito El Sagrario Cooperativa de ahorro y crdito San Jorge Cooperativa de ahorro y crdito Chibuleo Cooperativa de ahorro y crdito Fernando Daquilema Cooperativa de ahorro y crdito CACPECO Cooperativa de ahorro y crdito Oscus Riobamba Cooperativa de ahorro y crdito Chimborazo Cooperativa de ahorro y crdito Accin y Desarrollo Cooperativa de ahorro y crdito Educadores de ChimborazoSupermercados y Farmacias Supermercado Ah es DICOSAVI Farmacias Econmicas Riobamba Botica Bristol Farmacia Alemana Farmacia Intisana Farmacias Cruz Azul Riobamba Farmacias Sana Sana Riobamba

1. Volumen anual de ventas (Posibles Ventas)EMPRESASTIEMPO DE MEMBRESAVALOR MENSUAL ($)TOTAL ($)

Cooperativa de ahorro y crdito Riobamba Ltda.

1 AO2002400

Cooperativa de ahorro y crdito 9 de Octubre

2 AOS2004800

Cooperativa de ahorro y crdito San Jorge

1 AO2002400

Cooperativa de ahorro y crdito Accin y Desarrollo

3 AOS2007200

Supermercado Ah es

5 AOS20012000

Farmacias Econmicas

5 AOS20012000

TOTAL40800

6. ANALIS DE MERCADO TECNICO a. Canales de Distribucin La empresa NETSEGURITY sigue una poltica de distribucin es selectiva en la instalacin de redes inalmbricas y una planificacin en el mantenimiento de seguridad de datos, debido a que esta estrategia permite situar este servicio en sitios de reconocimiento nacional.b. Canal de Comercializacin Canal de comercializacin: corto plazo .Empresa que ofrece servicios: NETSEGURITY Empresas clientes, potenciales. A medianas y pequeas empresas Aeropuerto Mariscal Sucre (Quito)Aeropuerto Jos Joaqun de Olmedo (Guayaquil)Banco General RumiahuiBanco de Guayaquil Holcim Ecuador s. a.La Fabril s.a.Servicio nacional de aduana del ecuador (SENAE).c. Estrategias de promocin y publicidad Entre nuestra empresa contamos con unGerenteComercial que tiene a su cargo diferentes reas, una de las ms importantes es la de la publicidad que da a conocer el servicio de nuestra empresa a nivel nacional y muy pronto a nivel internacional.El gerente comercial impulsa las ventas de servicios, poniendo en marcha diferentes planes, y uno de ellos es el. Plan de Publicidad en los diferentesmediosde comunicacin, consiguiendo aumentar elvolumende ventas considerablemente.Estrategias en plan de publicidad

Publicidad

Promociones

Regalos

PublicidadAl principio de cada temporada, se realizara una publicidad agresiva para promocionar nuestros servicios. En medios comoprensa,radio, televisin, pginas web y redes sociales. Promociones y descuentos.Las Campaa se realiza a mediados de cada temporada y ofertas especiales se realiza para fomentar el inters por conocer nuestros servicios. RegalosEntre estos estn llaveros, cobertores de computadoras,mousepad, stickers, pegatinas para equipos y automviles en diversos diseos ycolores llevan nuestra tipografa y marca de NETSEGURITY.

7. ESTUDIO TECNICO

a. TamaoLa empresa NETSEGURITY consta de 4 reas, el rea de atencin al cliente, el rea de bodega de equipos para la instalacin y mantenimiento, rea de gerencia y reas de programacin.

Por qu est localizado ah

b. Localizacin Pas: Ecuador Zona: 3 Provincia: Chimborazo Cantn: Riobamba Sector: Politcnica Direccin Av. Milton reyes y Av. 11de noviembre. Los horarios de atencion: De lunes a viernes de 7:30 am a 6:30 pm La atencion por lnea telefonica gratuita (03)-3021968 es 24 horas de lunes a sbado. Nuestra pgina web: www.netsegurity.com correo electrnico: [email protected] .Croquis

Maquinaria y equipamiento. Lo primordial en NETSEGURITY son las materiales para la instalacin y mantenimiento de redes inalmbricas Entre nuestra maquinaria necesaria estn todos los productos y software que ofrecemos al mercado para la seguridad de las bases de datos de cada institucin, al igual que los programas que necesitamos para desarrollar nuestros servicios.

c) Proceso Productivodesde dialogo empresa clientes requerimientos hasta que quede ya instalado