SeguridadInformatica.es

Red social sobre seguridad informática

Hola compañeros,

Tengo un "problemón" y os escribo a ver si me podéis orientar. Un cliente nos ha comentado que la competencia tiene datos exactos nuestros, por lo que parece que entran a nuestro sistema. Estoy buscando a alguien o alguna aplicación que me pueda ayudar, para rastrear quíen accede a nuestro sistema y desde dónde.

Es muy importante...tal y como está todo sólo nos falta competir en inferioridad....



Muchas gracias!

Responde a esto

Respuestas a esta discusión

Hola

Cuando hablas de que la competencia tiene datos exactos vuestros ¿a que datos te refieres?
- Datos de la empresa
- Servicios que dais a vuestros clientes.
- Datos económicos
- Desarrollos vuestros, (si os dedicais a ello)........

Por otro lado, deberías definir un poco como teneis montados vuestros sistemas:
- ¿Que sistema operativo tienen los servidores?
- ¿Tenies Firewall?
- ¿Teneís servicios públicos a los que se pueda acceder desde internet en vuestras instalaciones? (WEB, FTP, Telnet, SSH,..........)
- ¿La conexion que tenies tiene IP fija o dinámica?

Si teneis servicios públicos accesibles desde internet, tendreis que monitorizar los puertos donde estais dando esos servicios y revisar los logs. Dependiendo del sistema operativo existen diferentes herramientas para hacerlo.

Si no teneis servicios públicos deberíais plantearos la posibilidad de que alguien desde dentro esta sacando datos sensibles fuera de la empresa.

Como comprenderas, con los pocos datos que das, todo lo que te digo es pura especulación.

Un saludo

Responde a esto

Hola Marvin,

Muchas gracias por constestar!!

Intento concretarte un poco más, aunque yo ni mucho menos soy una experta informática como vosotros...pero lo intentaré...

Trabajamos con una aplicación de gestión específica, a través del navegador explorer entramos en el servidor, y a través de él con nombre de ususario y password a la aplicación. Tenemos la particularidad de que el informático que controla la aplicación es familiar de un extrabajador que ahora está en la competencia, por lo que sospechamos que, o bien la información sale de dentro, o bien el informático aprovecha su clave, o bien el extrabajador se conecta no sé como a la aplicación (el password de todos se ha modificado y aún así posteriromente ha pasado ésto).

Lo que me interesaría saber es qué puedo instalar en el server para que registre las entradas, y poder ver quién entra y desde qué IP. (supongo que podría pedirle la IP al informático por motivos de seguridad y contrastar....)
Utilizamos en el server WINDOWS SERVER 2003 y tiene el fairwall de windows activado. El resto de PCs tenemos WINDOWS XP 2002. Todos podemos conectarnos al servidor con una contraseña. Respecto a la IP, creoq ue es fija, pero no sé cómo confirmarlo...

Sé que lo más sencillo es cambiar la aplicación, pero me gustaría rastrear un poco a ver si puedo averiguar algo.

Gracias de nuevo.

Responde a esto

Hola Noe

Me surge alguna duda mas. La aplicación de gestion de la que hablas y a la que accedeis por el navegador web entiendo, ¿esta alojada dentro de un servidor en vuestras oficinas o en un proveedor de servicios?.
En el caso de que esté en un servidor dentro de vuestras oficinas, ¿podeis conectaros a esa aplicación desde fuera de la oficina?.
¿El informático se puede conectar con vosotros de forma remota cuando teneis algun problema? Si es así, ¿lo hace bajo vuestra autorización o lo puede hacer sin que se lo autoriceis?.

En el supuesto de que solo podais acceder desde la oficina y esté dentro de vuestras instalaciones, casi te puedo asegurar que la fuga de datos se hace por alguien desde dentro de la empresa.

En el caso de que tengais alojada la aplicación en un proveedor ysi ademas habeis cambiado todas las claves, (menos la del informático o administrador supongo) imaginate a quien tendras que pedir responsabilidades.

Con respecto al servidor, el firewall de Windows Server no es la mejor herramienta para aseguraros, ni siquiera para revisar los intentos de acceso.

Tienes dos soluciones posibles:

1) Montar un firewall por software,
Si lo montais por software, te recomiendo que monteis un linux con IPTables (firewall por software para linux) y syslog para registrar todos los accesos, tanto los autorizados como los que no.
Probablemente necesitareis de alguien con experiencia para hacerlo. Esto se puede hacer incluso en un ordenador viejo con pocos recursos, y existen muchas distribucuiones de Linux gratuitas que te podrían servir como Debian, Ubuntu, Centos, Fedora................. etc

Otra posible solución por software desde Windows sería montar un ISA Server en el mismo Server 2003, aunque las licencias no son baratas (unos 1500€)

2) Montar un firewall por hardware.
Esta solución requiere que compreis un firewall. Es una solución un poco mas cara que el Linux pero menos que el ISA Server. Los dispositivos de gama básica son bastante sencillos de configurar. La mayoría de ellos tienen una consola web para realizar la configuración, y permiten registrar en ficheros log todos los datos de los que hablas, intentos de acceso y por que puerto, direcciones IP, etc.
Te recomiendo soluciones de Sonicwall o NetGear (sobre 500 €) depende de los modelos.

Saludos

Responde a esto

Hola Marvin,

Genial las propuestas!!!! Optaremos por la tercera seguramente. Te comento alguna duda que me planteabas:

Ahora no se puede acceder desde fuera de la oficina, cambiamos el router (Lynx Sys) .

Creo que o bien entra el informático, o bien es alguien de dentro. Por eso considero buena idea instalar el firewall y poder ver el registro de quién entra y cuándo.


Muchísimaaaaaaasss Gracias!!!!!!!!

Responde a esto

RSS

Última actividad

estas fotos son de supuestas refugiadas en dakar senegal me las enviaron ellas hace dos semanas todas con las mismas historias
Hace 11 horas
jesus negretef ha agregado una discusión al grupo Scammers
yo heteneido en dos años amas de 3 rusas con lomismo que quieres venir avivir con migo y dos de ellas me dicen eactamente la misma historia que trabajan en una mina y que sujefe els deja usar la computadora y que tiene una amiga que su novio es de a…
Hace 12 horas
MY APPRECIATION TO YOUR MAIL‏ De: mirian mbaye (mirian_mby@yahoo.co.uk) Enviado: viernes, 19 de marzo de 2010 16:33:29 Para: jordi serrano (jordi.s.v@hotmail.com) Hola queridos, Gracias por responder a mi mail de vuelta y también por su afán de sa…
Hace 12 horas
CARLOS AUN TE ESCRIBES CON OLGA, DIME ALGO, HE PILLADO UNA COPIA DEL SUPUESTO PASAPORTE
Hace 13 horas
Hace 14 horas
este fue el menssaje que me Embio por eso les cuento lo malo que soy y les dire hoy no risibi carta de ella porque le mande un video muy lindo de algunas fotos de ella en el cual yo adbertia a todas las personas sobre ella despues le doy la direccio…
Hace 15 horas
Hey polo tienes entre tus fotos alguna de aigul azmatagua ya las colecciono jejeje
Hace 15 horas
hello omar!!! tranquilo como ves el grupo es bastante grande como para saber de que va el tema, por cierto a ver si alguno se anima a dar consejos . yo despues de leer todos los comentarios. me parecio util bajarme una par de programas de localizado…
Hace 17 horas

Diseño web

Más info

Otras redes sociales

Estas son nuestras otras redes sociales, creadas por nuestra empresa:

© 2010   Creado por SICV - webmaster

Emblemas  |  Reportar un problema  |  Privacidad  |  Términos de servicio

Inicia sesión para chatear