Você está na página 1de 16

Implementación de políticas

de respaldos

Slammer
Políticas de respaldo de
información
Aspectos importantes a la hora de
hacer copias de seguridad:
 El entorno del trabajo.

 Costos de las posibles perdidas de datos.

 Tiempo que se tarda en la recuperación.

 Recursos disponibles.

 Importancia de los datos.


Factores a la hora de implementar
políticas de respaldo
 Automatización: no se necesita interacción
humana.

 Seguridad:información no este al alcance de


cualquiera y que este encriptada.

 Remoto: el respaldo se encuentra en almacenada


en un lugar diferente a la información original.
 Inteligencia: no multiplica el volumen de la
información cuando se respalde.

 Confiabilidad: integridad de archivos y su


disponibilidad.
Snapshots

 Son fotografías del sistema o de una parte que permiten


recuperar la información en un estado anterior.

 Se pueden realizar a diferentes niveles:


 Sistema de ficheros (ZFS)
 Volumen de disco (LVM)
 Maquinas virtuales (VMW)
 Ficheros (rsnapshot)
Importancia
 Plan de continuidad de negocio

 Soloel 7% de las empresas que sufren de


perdidas significativas de información
continúan funcionando 2 años después del
suceso.
Slammer
¿Qué es un Slammer?

Es un gusano informático que se descubrió por primera


vez en enero de 2003.

Provocó DDoS(es un ataque a un sistema


de computadoras o red que causa que un servicio o
recurso sea inaccesible a los usuarios legítimos) en
decenas de miles de servidores alrededor del mundo, ha
reaparecido después de más de una década inactivo.
Métodos de infección

• Llega al ordenador procedente de otro servidor SQL y queda


residente en memoria.

• Carga tres funciones API de la Winsock (estándar de gestión


de redes).

• Comienza a enviar masivamente archivos de 376 Bytes con


el código del gusano a través del puerto 1434.
Métodos de propagación

Llega al servidor procedente de otro servidor SQL.


Una vez en el equipo, busca otras máquinas que
actúen como servidores de SQL, para infectarlas.
Efectos

• Aumenta el tráfico de red a través del puerto UDP


1434 (SQL Server Resolution Service Port).

• Ralentiza e incluso llega a bloquear el servidor.

• Ralentiza Internet.

• Puede provocar la caída del servicio de correo


electrónico.

• Puede provocar el bloqueo de la red.


¿Cómo eliminar a Slammer?

• Detenga el servicio SQL en el servidor.

• Instale el Service Pack 3, disponible en la página


oficial de Microsoft.

• Reinicie el equipo.
Comentario

A nivel de Costa Rica, los ticos tenemos muy malas


prácticas en el campo de la seguridad informática, como
por ejemplo:
• Contraseñas.
• Conexión a redes públicas.
• Uso de equipos públicos.
• Equipos desactualizados.
• Piratería.

Você também pode gostar