Diseño de Redes de Telecomunicaciones (DRT7501) Ingeniería en Conectividad y Redes Escuela de Informática y Telecomunicaciones Instituto Profesional Duoc UC Sede S an Andrés Concepción
Propuesta y Evaluación Proyecto de Wireless Informe 1
Integrantes
:
Alexander Martínez
:
David Espinoza
:
José Quezada
: Docente
:
Cesar Arévalo
Fecha
:
08/06/2018
Diseño de Redes de Telecomunicaciones (DRT7501) Escuela de Informática y Telecomunicaciones Instituto Profesional DuocUC Sede San Andrés Concepción
1 Contenidos 1 2
Contenidos ...................................................................................................................................................... 2 Introducción. ................................................................................................................................................... 3
3 Fase 1: INFORME PRELIMINAR ................................................................................................................ 4 TAREAS Y HITOS PARA EL DESARROLLO DEL PROYECTO .................................................................. 4 I. Inicio ................................................................................................................................................................. 4 II. Planificación ................................................................................................................................................... 4 III. Ejecución ..................................................................................................................................................... 4 IV. Control ......................................................................................................................................................... 4 V. Cierre ............................................................................................................................................................... 4 4 5 6 1. 1.1.
Alcances .......................................................................................................................................................... 5 IDENTIFICACION DE RIESGOS. ............................................................................................................... 6 Plan de contingencia ..................................................................................................................................... 7 GENERALIDADES ........................................................................................................................................ 7 DEFINICIONES .......................................................................................................................................... 7
OBJETIVO GENERAL .................................................................................................................................. 7 OBJETIVOS ESPECÍFICOS ........................................................................................................................ 7 3. ALCANCE Y RESPONSABILIDADES ....................................................................................................... 7 4. 5. TIEMPO DE INACTIVIDAD O DOWNTIME .............................................................................................. 8 6. DETERMINACIÓN Y DETALLE DE LAS MEDIDAS PREVENTIVAS .................................................. 8 PLATAFORMA TIC ....................................................................................................................................... 8 7. Portátiles & Móviles: .................................................................................................................................. 8 9.1. Elementos activos de la red de datos .................................................................................................... 9 9.2. 10. ANÁLISIS DE RIESGOS .......................................................................................................................... 9 12. IDENTIFICACIÓN DE RIESGOS Y DEFINICIÓN DE PLANES DE CONTINGENCIA ................ 10 13 ROLES DEL EQUIPO DE TRABAJO Y RESPONSABLES DE CADA ACTIVIDAD/TAREA ............ 11 2.
2
Diseño de Redes de Telecomunicaciones (DRT7501) Escuela de Informática y Telecomunicaciones Instituto Profesional DuocUC Sede San Andrés Concepción
2 Introducción. En el actual informe se dará a conocer la planificación y alcances del proyecto Wireless, una red inalámbrica dentro del sector Mall plaza Oeste con el objetivo de unir el patio de comidas con el supermercado Tottus. Se indicarán cada uno de los objetivos de este proyecto, como también las posibles amenazas para la Red que se llevara a cabo, además de no afectar el rendimiento de la Red, además se proporcionara seguridad para evitar el robo de información que circule dentro de la red. Se dará a conocer el plan de contingencia para prevenir fallas en la red y además el análisis de la solución a estas para minimizar las afecciones de la red.
3
Diseño de Redes de Telecomunicaciones (DRT7501) Escuela de Informática y Telecomunicaciones Instituto Profesional DuocUC Sede San Andrés Concepción
3 Fase 1: INFORME PRELIMINAR I.
II.
III.
IV.
V.
TAREAS Y HITOS PARA EL DESARROLLO DEL PROYECTO Inicio Alcances de Proyecto Informe Preliminar Acta acuerdo Inicio Proyecto Planificación Visitas a Terreno Diseño de Solución de Red Cotización Materiales, Equipos y Recursos Presupuesto de Proyecto Cronograma Proyecto Propuesta para Cliente Entrega Propuesta Firma Contrato Ejecución Permisos SUBTEL Obtención de Materiales y Equipos Contratación de RRHH Instalación Bridge Instalación Extensión LAN con Router Mirkotik Pruebas de Funcionamientos Control Reunión Semanal Equipo Gestión Reunión Mensual con Cliente Acciones Preventivas Cierre Preparación de Informe Final Entrega Final del Proyecto Firma Acta de Cierre
4
Diseño de Redes de Telecomunicaciones (DRT7501) Escuela de Informática y Telecomunicaciones Instituto Profesional DuocUC Sede San Andrés Concepción
4 Alcances La empresa Mall Plaza solicito un proyecto a la empresa Wireless-chile Ltda la implementación y extensión de su red. Se implementará una red de acceso público a internet en el sector del supermercado Tottus ya que no consta de una conexión, además se extenderá su red LAN al sector de Tottus. Los requisitos a satisfacer para el cliente (Mall Plaza) son: •
• •
•
• •
•
Unir inalámbricamente el sector de patio de comida, con el sector del supermercado Tottus. Habilitar Internet WIFI público en sector de Tottus. Implementar un Portal Cautivo con el logo de Mall Plaza y tener acceso gratis a internet por 30 min. En el sector de Tottus se habilitará una extensión de red Lan para 3 puntos de red y 20 clientes WiFi. Estos accesos estarán Centrados en un equipo Router WiFi La red privada será llamada “tuttus-wl1” y debe tener seguridad wpa2 y debe contar con un servidor radius que registre los 25 usuarios más un administrador. El direccionamiento de estas redes ya está fijado, para la red pública será 192.168.128.xx/24 y para la red Privada 172.16.5.xx/24.
5
Diseño de Redes de Telecomunicaciones (DRT7501) Escuela de Informática y Telecomunicaciones Instituto Profesional DuocUC Sede San Andrés Concepción
5 IDENTIFICACION DE RIESGOS. Actualmente cualquier empresa tiene que hacer frente a una mayor demanda de accesos inalámbricos, ya sea por parte clientes, proveedores o empleados. Desafortunadamente, también existen muchos riegos a estas nuevas tecnologías, como, por ejemplo: los hackers continúan intentando lograr acceder dentro de las redes. Para proteger una red inalámbrica, primero hay que conocer las principales amenazas a las que se ven afectadas y que ponen en riesgo la seguridad del usuario y la información de la empresa. •
•
•
•
•
•
•
Cracking de contraseña Wi-Fi: los puntos de acceso inalámbricos que todavía utilizan protocolos de seguridad antiguos, como WEP, son blancos fáciles porque las contraseñas son muy fáciles de craquear. Hotspots falsos: nada impide físicamente a un cibercriminal el hecho de permitir que un punto de acceso exterior esté cercano o coincida con un punto de acceso SSID, que invita a los usuarios a identificarse. Los usuarios que son víctimas de un Rogue AP son susceptibles de verse afectados por código malicioso, que a menudo pasa desapercibido. Colocación de malware: los usuarios que se unen a una red inalámbrica de invitados son susceptibles de, sin saberlo, llevarse malware no deseado de algún vecino con malas intenciones. Una táctica común utilizada por los hackers es colocar una puerta trasera en la red, lo que les permite regresar más tarde para robar datos confidenciales. Espionaje: los usuarios corren el riesgo de que sus comunicaciones privadas sean interceptadas por ciberespías mientras están conectados una red inalámbrica sin protección. Robo de datos: unirse a una red inalámbrica expone a los usuarios a la pérdida de documentos privados que caen en manos de los ciberladrones, que están pendientes escuchando las transmisiones para interceptar la información que se está transmitiendo. Uso inapropiado e ilegal: las empresas que ofrecen Wi-Fi a invitados se enfrentan al riesgo de un uso indebido por parte de los usuarios, ya sea por acceder a contenido de adultos o extremista, descargas ilegales, o ataques contra otras empresas. La empresa podría enfrentarse a demandas judiciales. Los malos vecinos: a medida que el número de usuarios wireless en la red crece, también lo hace el riesgo de que un dispositivo previamente infectado entre en la red. Los ataques móviles, tales como Stagefright de Android, se propagan de un usuario a otro, incluso sin que la "víctima cero" lo sepa.
6
Diseño de Redes de Telecomunicaciones (DRT7501) Escuela de Informática y Telecomunicaciones Instituto Profesional DuocUC Sede San Andrés Concepción
6 Plan de contingencia 1.
GENERALIDADES
1.1.
DEFINICIONES
PLAN DE CONTINGENCIA : Es una estrategia planificada, con una serie de procedimientos que nos facilitan o nos orientan, a tener una solución alternativa que nos permita restituir rápidamente los servicios de la organización, ante eventos que puedan presentarse en los servicios ya sea de forma parcial o total. 2.
OBJETIVO GENERAL
Garantizar la continuidad de las operaciones de los elementos considerados críticos que componen los Sistemas de Información, Definir acciones y procedimientos a ejecutar en caso de fallas de los elementos que componen un Sistema de Información. 3.
•
•
•
4.
OBJETIVOS ESPECÍFICOS Prevenir o minimizar la pérdida o la corrupción de archivos de datos críticos para la continuidad de las operaciones. Indicar los lineamientos para la recuperación de los servicios informáticos ante un desastre o falla. Prevenir o minimizar el daño permanente a los recursos informáticos.
ALCANCE Y RESPONSABILIDADES
El plan de contingencia que se desarrolla en el presente documento es de aplicación a todas las áreas funcionales en la estructura orgánica y mapa de procesos de la Secretaria de Salud del Meta que hacen uso de los recursos informáticos de la Institución. El coordinador de sistemas o quien haga sus veces es el responsable de la ejecución del plan de contingencia con el apoyo del equipo de trabajo de la oficina de sistemas. La copia de los datos almacenados en las estaciones de trabajo, son responsabilidad de cada uno de los usuarios. 7
Diseño de Redes de Telecomunicaciones (DRT7501) Escuela de Informática y Telecomunicaciones Instituto Profesional DuocUC Sede San Andrés Concepción
TIEMPO DE INACTIVIDAD O DOWNTIME
5.
El término tiempo de inactividad (downtime) es usado para definir cuando el sistema no está disponible (solo para servidores). Los casos DOWNTIEM pueden ser planeados o no planeados. Los casos de tiempos de inactividad planeadas pueden ser por cambio del sistema, cambios de datos, reconfiguración del sistemas o reinicio de servicios. Los casos de tiempos de inactividad no planeadas pueden ser provocados por fallas del sistema, daño en los servidores, fallas de la red de datos, fallas en el fluido eléctrico.
DETERMINACIÓN Y DETALLE DE LAS MEDIDAS PREVENTIVAS
6.
RECURSO
PROBLEMA RELACIONADO (RIESGO ASUMIDO) POSIBILIDAD DE PERIODO DE PARA OCURRENCIA DEL ACEPTABLE PROBLEMA
RED INALÁMBRICA
7.
ALTA
1 DÍAS
PLATAFORMA TIC Para una adecuada respuesta ante cualquier eventualidad o falla ocurrida a cualquier recurso informático físico de la institución, se cuenta con inventario completo de todos los elementos con su respectiva ubicación, el mismo está compuesto así: 9.1.
Portátiles & Móviles: Se cuentan con equipos de cómputo de varias referencias
8
Diseño de Redes de Telecomunicaciones (DRT7501) Escuela de Informática y Telecomunicaciones Instituto Profesional DuocUC Sede San Andrés Concepción 9.2.
Elementos activos de la red de datos
Toda la red de datos se encuentra bajo tecnología, se cuentan con 4 centros de cableado estructurados. 10.
ANÁLISIS DE RIESGOS OPERACIÓN •
Gestión Operativa
•
CONTENIDO DE LA OPERACIÓN Atención al usuario gerencia de prestación de servicios
PRIORIDAD DE LA OPERACIÓN
ALTA
Telefonía IP Internet
•
Comunicaciones
ALTA
•
EVALUACIÓN Y CALIFICACIÓN DEL IMPACTO DE LOS PROCESOS CRÍTICOS PARA L CONTINUIDAD DEL SERVICIO 11.
RECURSOS Servidores Estaciones de trabajo Sistema de Información Internet Impresoras Red de datos
NIVEL DE IMPACTO 3 2 3 3 2 3
Nivel de Impacto: Alto = 3, Medio = 2, Bajo = 1
9
Diseño de Redes de Telecomunicaciones (DRT7501) Escuela de Informática y Telecomunicaciones Instituto Profesional DuocUC Sede San Andrés Concepción 12.
IDENTIFICACIÓN DE RIESGOS Y DEFINICIÓN DE PLANES DE CONTINGENCIA
Se define como desastre a cualquier evento que pueda interrumpir el normal funcionamiento de las operaciones y/o servicios específicos. Las personas que interviene en la ejecución del plan de contingencia, es el personal de sistemas, en cabeza del Coordinador de Sistemas, quien es el responsable de emitir la alarma de la falla e iniciar las actividades para la ejecución de la contingencia, apoyado por el equipo de sistemas en su totalidad. A continuación, se detallas los posibles escenarios que interrumpirían el normal desarrollo del funcionamiento de las operaciones y/o prestación de servicios específicos.
10
Diseño de Redes de Telecomunicaciones (DRT7501) Escuela de Informática y Telecomunicaciones Instituto Profesional DuocUC Sede San Andrés Concepción
13 ROLES DEL EQUIPO DE TRABAJO Y RESPONSABLES DE CADA ACTIVIDAD/TAREA
NOMBRE CONTACTO TELEFONO PROFESION FUNCION EXPERIENCIA
INTEGRANTE 1 Alexander Martínez
[email protected] 596581251 Ingeniero en redes Encargado de Proyecto Jefe mundo pacifico
NOMBRE CONTACTO TELEFONO PROFESION FUNCION EXPERIENCIA
INTEGRANTE 2 David Espinoza
[email protected] 455678565 Ingeniero en redes Técnico en redes Cajero N°1 de parís
INTEGRANTE 3 NOMBRE José Quezada CONTACTO
[email protected] TELEFONO 56456454564 PROFESION Ingeniero en redes FUNCION Técnico en redes Ing. en jefe área EXPERIENCIA telecomunicaciones NASA
11