Áreas de equipo de comunicación con control de acceso.
Protección y tendido adecuado de cables y líneas de comunicación
para evitar accesos físicos.
Control de utilización de equipos de prueba de comunicaciones para
monitorizar la red y el trafico en ella.
Prioridad de recuperación del sistema.
Control de las líneas telefónicas.
La seguridad de la red se logra:
Comprobando que:
El equipo de comunicaciones ha de estar en un lugar cerrado y con
acceso limitado.
La seguridad física del equipo de comunicaciones sea adecuada.
Se tomen medidas para separar las actividades de los electricistas y de
cableado de líneas telefónicas.
Las líneas de comunicación estén fuera de la vista.
Se dé un código a cada línea, en vez de una descripción física de
la misma.
Haya procedimientos de protección de los cables y las bocas de
conexión para evitar pinchazos a la red.
Existan revisiones periódicas de la red buscando pinchazos a la misma.
El equipo de prueba de comunicaciones ha de tener unos propósitos y
funciones específicas.
Existan alternativas de respaldo de las comunicaciones.
Con respecto a las líneas telefónicas: No debe darse el número como
público y tenerlas configuradas con retrollamada, código de conexión
o interruptores.
-La prevencion se encarga de preparar el equipo para recibir los
ataques, mantener una buena politica de seguridad y poder reaccionar al
momento, para así evitar el ataque.
-La deteccion se encarga de detectar los ataques en el momento que se
estan realizando, y asi poder contrarrestarlos debidamente. Un ejemplo
de deteccion seria u IDS bien configurado, que sepa al momento lo que
esta ocurriendo y nos avise debidamente.
-La recuperacion es la parte mas fatidica, es cuando no hemos podido
evitar el ataque y ya se ha realizado, es la parte mas costosa de la
operacion. Esta parte consiste en recuperar todo el equipo como lo
teniamos en un principio borrando el ataque para poder continuar
normalmente.