dimecres, 14 de novembre del 2007

Micro Dispositius de Seguretat


Està clar que de manera progressiva en la nostra societat, s'estan imposant paradigmes de simplicitat i comoditat que comporten integració i minimalisme dels dispositius TIC. La seguretat informàtica no és un element que se'n salva d'aquesta tendència social.

L'estratègia de seguretat en l'ordinador ja no és exclusiva de l'instal·lació de software, i comencen ja a aparèixer solucions hardware (no els típics firewalls o solucions topològiques dedicades) anomenades micro dispositius de seguretat.

L'avantatge fonamental d'aquests dispositius és que alliberen el consum dels recursos software per part de l'ordinador, que és en el cas dels sistemes operatius fonamentats en Windows, són una autèntica càrrega.

Altres avantatges de les proteccions hardware enfront les proteccions software són:
  • Es tracta d'una protecció externa (amaga la IP de l'exterior).
  • Evita les vulnerabilitats del sistema operatiu Windows, per ser una protecció hard.
  • Les actualitzacions de seguretat es fan en el firmware del micro dispositiu i no en l'ordinador.
En el cas que ens ocupa observem en la foto un dispositiu USB hardware que presenta les present funcions i barreres de seguretat (el firmware de les quals està dissenyada en Linux, per cert) :
  1. Anti Spam
  2. Control Parental
  3. Seguretat de 8 capes
  4. Transparent a Proxies
  5. Anti Pishing
  6. Client VPN
  7. Anti Spyware
  8. Prevenció d'Intrusos
  9. Detecció d'Intrusos
  10. Firewall
  11. Política de seguretat adaptativa
  12. Agent de seguretat multicapa

El preu d'aquests dispositius ronda els 80€ i són francament una solució força neta i elegant que alliberaria d'una tasca molt ingrata, doncs gairebé a dia d'avui penso que la instal·lació més crítica ara mateix és la del software que assegura la seguretat del sistema, molt més que la del propi sistema operatiu i de l'ofimàtica. Si algú està interessat en aprofundir en el tema, deixo una demo multimèdia relativa al funcionament del producte i característiques principals (perdoneu que estigui en anglès, però és un producte molt novedós).

Altres fabricants estan ja enfocant les seves solucions cap a mercats de dispositius, PDA's, Blackberries, telèfons mòbils, en una autèntica febre de la mini integració hardware de la seguretat.

Aquests dispositius no estan pensats de moment per protegir tota una LAN corporativa, però si per protegir ordinadors personals i laptops de manera individual (confiar tota la seguretat del Server de Correu Corporatiu a un micro dispositiu d'aquests per un Administrador de Seguretat, encara es considera una aventura, però si algú ho intenta i li va bé l'experiència, que m'enviï un correu ;-)).