Página 1 de 3
Esta es una continuación del artículo anterior “Virus & Spyware: las actuales amenazas, el cual ilustrará los procesos que se generan más allá de los puertos en materia de seguridad informática.
Por: Oswaldo Callegari*
Hay dos tecnologías apasionantes en el rubro de la seguridad informática que me llamaron poderosamente la atención. Una de ellas es el seguimiento de una dirección en Internet y la otra es la detección del origen del correo electrónico.
Para ello, analizamos las siguientes herramientas de diagnóstico, como es el caso de Visual Route 8.0 (VR), una herramienta integrada que permite controlar cuellos de botella en Internet. Este producto ayuda a los administradores y servicio técnico a reducir los costos y mejorar la satisfacción del cliente resolviendo los problemas de conectividad.
Dentro del protocolo de Internet es posible el uso de múltiples protocolos para realizar seguimientos, incluyendo ICMP, UDP y TCO, los cuales proveen muchas posibilidades de reportes de ruteos IP.
Los usuarios pueden validar rápidamente la disponibilidad de un gran número de aplicaciones de servicios IP como es POP3, FTP, SMTP y DNS, agregando a su vez el servicio estándar HTTP. VR le permite a los administradores de redes ver precisamente cómo es y dónde se produce el tráfico de dos puntos sobre Internet. Se integran varias herramientas conocidas, como son traceroute, ping, whois y DNS reverso.
Los resultados se muestran en un mapa mundial y los segmentos de cada proceso con los tiempos respectivos. VR tiene una habilidad única de identificar ubicaciones geográficas de direcciones IP, pasando por los proveedores del mismo en el medio. Provee una información clave para determinar los niveles de amenazas del ataque de un hacker o investigar un elemento sospechoso o un intruso en la red.
Características principales
- Capacidad mejorada de seguimiento: Provee un nuevo seguimiento inteligente utilizando múltiples protocolos como ICMP, UDP y TCP para alcanzar más destinos con mayor precisión.
- Un mapa físico mundial con zoom: Ofrece la posibilidad de visualizar la ruta de un chequeo mediante un mapa con acercamiento y alejamiento de los nodos contenidos.
- Control de los puertos y servicios IP: Permite a los administradores validar fácilmente la disponibilidad de puertos tipo POP3, FTP, SMTP y DNS.
- Base de datos GEO-IP actualizada: Más ubicaciones IP que aseguran más precisión.
- Nuevas opciones de pantalla: Brinda más flexibilidad en la presentación de reportes.
Otra herramienta no menos interesante es Caller IP™. Es muy similar su funcionamiento al conocido Caller ID ™. Permite la detección de intrusos en el computador y trabaja en paralelo con los cortafuegos existentes. Es posible identificar conexiones sospechosas, hacer el seguimiento y detectar su origen.
Realiza un control minucioso sobre los puertos que permanecen abiertos, estos permiten muchas veces el llamado acceso por una puerta trasera o backdoor donde los hackers pueden acceder a la máquina.
Un virus troyano puede de esta manera extraer información confidencial, estos puertos permiten exponer una serie de vulnerabilidades. CallerIP monitorea conexiones en un computador en tiempo real, mostrando el país de origen y el proceso que esta siendo utilizado en ese momento, los cuales generalmente son indicadores de actividad sospechosa.
Se muestra información adicional como por ejemplo el nombre del dominio o el proveedor de Internet. Los sitios comerciales web se pueden ver afectados por troyanos que roban información a los visitantes, posterior a ellos pueden ser robadas las identidades de tarjetas de crédito, datos personales, etc.
En una oportunidad se dio el caso de que un sitio comercial fue
hackeado por un troyano que almacenaba la información que era emitida por los teclados y reenviada a un sitio en Rusia, con esta herramienta se pudo detectar el origen y avisar al proveedor local de ese país que tomara las medidas para cancelar a ese usuario que en realidad era un
hacker. Cuando se produce una alerta en un service CallerIp muestra en pantalla la actividad ilegal que se está generando.