SeguridadInformatica.es

Red social sobre seguridad informática

Hola compañeros,

Tengo un "problemón" y os escribo a ver si me podéis orientar. Un cliente nos ha comentado que la competencia tiene datos exactos nuestros, por lo que parece que entran a nuestro sistema. Estoy buscando a alguien o alguna aplicación que me pueda ayudar, para rastrear quíen accede a nuestro sistema y desde dónde.

Es muy importante...tal y como está todo sólo nos falta competir en inferioridad....



Muchas gracias!

Responde a esto

Respuestas a esta discusión

Hola

Cuando hablas de que la competencia tiene datos exactos vuestros ¿a que datos te refieres?
- Datos de la empresa
- Servicios que dais a vuestros clientes.
- Datos económicos
- Desarrollos vuestros, (si os dedicais a ello)........

Por otro lado, deberías definir un poco como teneis montados vuestros sistemas:
- ¿Que sistema operativo tienen los servidores?
- ¿Tenies Firewall?
- ¿Teneís servicios públicos a los que se pueda acceder desde internet en vuestras instalaciones? (WEB, FTP, Telnet, SSH,..........)
- ¿La conexion que tenies tiene IP fija o dinámica?

Si teneis servicios públicos accesibles desde internet, tendreis que monitorizar los puertos donde estais dando esos servicios y revisar los logs. Dependiendo del sistema operativo existen diferentes herramientas para hacerlo.

Si no teneis servicios públicos deberíais plantearos la posibilidad de que alguien desde dentro esta sacando datos sensibles fuera de la empresa.

Como comprenderas, con los pocos datos que das, todo lo que te digo es pura especulación.

Un saludo

Responde a esto

Hola Marvin,

Muchas gracias por constestar!!

Intento concretarte un poco más, aunque yo ni mucho menos soy una experta informática como vosotros...pero lo intentaré...

Trabajamos con una aplicación de gestión específica, a través del navegador explorer entramos en el servidor, y a través de él con nombre de ususario y password a la aplicación. Tenemos la particularidad de que el informático que controla la aplicación es familiar de un extrabajador que ahora está en la competencia, por lo que sospechamos que, o bien la información sale de dentro, o bien el informático aprovecha su clave, o bien el extrabajador se conecta no sé como a la aplicación (el password de todos se ha modificado y aún así posteriromente ha pasado ésto).

Lo que me interesaría saber es qué puedo instalar en el server para que registre las entradas, y poder ver quién entra y desde qué IP. (supongo que podría pedirle la IP al informático por motivos de seguridad y contrastar....)
Utilizamos en el server WINDOWS SERVER 2003 y tiene el fairwall de windows activado. El resto de PCs tenemos WINDOWS XP 2002. Todos podemos conectarnos al servidor con una contraseña. Respecto a la IP, creoq ue es fija, pero no sé cómo confirmarlo...

Sé que lo más sencillo es cambiar la aplicación, pero me gustaría rastrear un poco a ver si puedo averiguar algo.

Gracias de nuevo.

Responde a esto

Hola Noe

Me surge alguna duda mas. La aplicación de gestion de la que hablas y a la que accedeis por el navegador web entiendo, ¿esta alojada dentro de un servidor en vuestras oficinas o en un proveedor de servicios?.
En el caso de que esté en un servidor dentro de vuestras oficinas, ¿podeis conectaros a esa aplicación desde fuera de la oficina?.
¿El informático se puede conectar con vosotros de forma remota cuando teneis algun problema? Si es así, ¿lo hace bajo vuestra autorización o lo puede hacer sin que se lo autoriceis?.

En el supuesto de que solo podais acceder desde la oficina y esté dentro de vuestras instalaciones, casi te puedo asegurar que la fuga de datos se hace por alguien desde dentro de la empresa.

En el caso de que tengais alojada la aplicación en un proveedor ysi ademas habeis cambiado todas las claves, (menos la del informático o administrador supongo) imaginate a quien tendras que pedir responsabilidades.

Con respecto al servidor, el firewall de Windows Server no es la mejor herramienta para aseguraros, ni siquiera para revisar los intentos de acceso.

Tienes dos soluciones posibles:

1) Montar un firewall por software,
Si lo montais por software, te recomiendo que monteis un linux con IPTables (firewall por software para linux) y syslog para registrar todos los accesos, tanto los autorizados como los que no.
Probablemente necesitareis de alguien con experiencia para hacerlo. Esto se puede hacer incluso en un ordenador viejo con pocos recursos, y existen muchas distribucuiones de Linux gratuitas que te podrían servir como Debian, Ubuntu, Centos, Fedora................. etc

Otra posible solución por software desde Windows sería montar un ISA Server en el mismo Server 2003, aunque las licencias no son baratas (unos 1500€)

2) Montar un firewall por hardware.
Esta solución requiere que compreis un firewall. Es una solución un poco mas cara que el Linux pero menos que el ISA Server. Los dispositivos de gama básica son bastante sencillos de configurar. La mayoría de ellos tienen una consola web para realizar la configuración, y permiten registrar en ficheros log todos los datos de los que hablas, intentos de acceso y por que puerto, direcciones IP, etc.
Te recomiendo soluciones de Sonicwall o NetGear (sobre 500 €) depende de los modelos.

Saludos

Responde a esto

Hola Marvin,

Genial las propuestas!!!! Optaremos por la tercera seguramente. Te comento alguna duda que me planteabas:

Ahora no se puede acceder desde fuera de la oficina, cambiamos el router (Lynx Sys) .

Creo que o bien entra el informático, o bien es alguien de dentro. Por eso considero buena idea instalar el firewall y poder ver el registro de quién entra y cuándo.


Muchísimaaaaaaasss Gracias!!!!!!!!

Responde a esto

RSS

Última actividad

Juan Manuel Garretas Laguna ha agregado 2 discusiones al grupo Scammers
Hace 33 minutos
Aquí hay otro al que le ha escrito, con la misma historia y fotos
Hace 3 horas
Con esos 500 euros puedes correrte una juerga con tus colegas, os haceis un video en You Tube y después se lo mandas a la "Pajarraca" esa, con tus mejores deseos........ Jajajajaja Buenas noches y tod@s y cuidaros mucho!!!
Hace 13 horas
weno despues de leer un comentario de los otros miembro entre aki http://www.russian-scam.org/message.htm hay unas cuantas paginas con las fotos y clasificacion, modus operandi y etc entra y diviertete... un saludo
Hace 13 horas
Spawn ha respondido a la discusión 'Sade Martins' de Spawn en el grupo Scammers
Si es buenisimo se ve que estas tambien se apuntan al carro...
Hace 13 horas
Qué viva la barra libre!!!!!! Se han creído que tenemos el dinero por castigo o qué? Es Increible!!!
Hace 14 horas
La misma copia de la carta de Juan Marti me llego a mi con las mismas fotos ademas.Bueno con alguna mas... De hasta cuando era pequeña je,je hay que tener cuidado con esta si.Ademas con el mismo rollo del Volga la milicia para la que trabaja en Rusi…
Hace 14 horas
Desgraciadamente no lo creo, he "conocido" a alguna de esas "lobas desesperadas por encontrar hombre" y nunca funcionó, podría contarte algunas historias que darían para un guión de película gore, mantuve correspondencia epistolar con algunas de esa…
Hace 14 horas

Diseño web

Más info

Otras redes sociales

Estas son nuestras otras redes sociales, creadas por nuestra empresa:

© 2010   Creado por SICV - webmaster

Emblemas  |  Reportar un problema  |  Privacidad  |  Términos de servicio

Inicia sesión para chatear