Category Archives: Seguridad

Copias de seguridad incrementales a disco de red NAS

El parámetro /MIR de robocopy no funciona correctamente cuando se hacen copias desde nuestro sistema Windows a un servidor de copias de red NAS D-Link DNS-323.
El DNS-323 utiliza un sistema de archivos basado en Linux (ext2/ext3).
El comando robocopy, utilizado:
robocopy [origen] [destino] /MIR
funciona bien cuando ambos sistemas (origen y destino) son NTFS.
El problema es que, aunque los ficheros sean idénticos en origen y destino, y tengan la misma fecha, robocopy piensa que son diferentes, los considera ‘nuevos’, y vuelve a copiarlo todo cada vez que se ejecuta.
Para solucionar este error, hay que utilizar el parámetro /FFT, para asumir tiempos de archivo basados en FAT. Este sistema también está implementado en el sistema de archivos ext2/ext3, por lo que robocopy sí reconoce entonces que se trata del mismo archivo.
Se recomienda también anular la opción de copia de atributos, mediante el parámetro /COPY:DT, pues también suele ser un error típico al copiar hacia un sistema de archivos linux.
La instrucción completa quedaría:
robocopy [origen] [destino] /MIR /FFT /COPY:DT

Macbrabant: treball en xarxa

Macbrabant disposa ja d’un equip servidor que permet centralitzar tots els processos de treball.
Macbrabant és una empresa compromesa amb l’excel·lència, que ofereix serveis de consultoria especialitzats en implantació de Sistemes de Gestió de Qualitat, Medi Ambient, Seguretat Salut Laboral, Gestió Energètica i de Responsabilitat Social Empresarial certificables d’acord amb estàndards internacionals com ISO, OHSAS o d’altres.
ARDITEC - virtualització de servidor
L’equip servidor instal·lat a Macbrabant permet centralitzar en un únic lloc dades i documents de projectes, i fer-los accessibles al personal dins i fora de l’oficina.
La comunicació remota amb el servidor es fa mitjançant comunicacions segures VPN, i s’han habilitat els serveis d’escriptori remot i de FTP.
El servidor utilitza Windows 2008 R2 x64, que ha estat virtualitzat amb la plataforma Xenserver, de Citrix. Aquesta virtualització permet generar imatges del sistema sencer de forma automàtica, i permetria, en cas de fallida física del servidor, recuperar l’equip en un altre, encara que fos diferent, a través de la importació de la màquina virtual, guanyant temps i estalviant costos d’instal·lació.
La solució tecnològica implantada per ARDITEC SISTEMAS inclou també còpia automatitzada de les dades de treball, i configuració de diferents perfils d’accés al servidor, restringint l’accés a usuaris no autoritzats.
S’ha habilitat també la opció de bloqueig del compte d’usuari en cas de repetides errades a l’hora d’introduir la contrasenya, prevenint de possibles atacs des de l’exterior.
Aquest sistema informàtic permetrà als tècnics de Macbrabant accedir i utilitzar informació de projectes des de qualsevol ubicació, evitant problemes de sincronització de dades i de diferents versions de documents de treball.
ARDITEC SISTEMAS portarà també la gestió d’allotjament, domini i correu electrònic de Macbrabant, incloent una avançada eina de filtre anti-spam online, que permet filtrar el correu no desitjat abans de que arribi als equips de Macbrant.

Servidores de acceso remoto para Barnalogistic

Este mes de junio 2010 se ha completado la instalación de servidores de acceso remoto para Barnalogistic.
Barnalogistic ofrece servicios de logística y distribución.
Barnalogistic - Arditec
La instalación, llevada a cabo por ARDITEC SISTEMAS, consta de un grupo de servidores que desarrollan las siguientes funciones:
- Controlador de dominio
- Servicio VPN para conexión remota encriptada
- Terminal server, para permitir a trabajadores remotos conectarse al servidor y ejecutar las aplicaciones de forma local
Este sistema garantiza la confidencialidad de los datos, a la vez que proporciona una experiencia de uso muy buena, debido a que Terminal server aprovecha muy bien el ancho de banda disponible. Los datos no viajan entre el servidor y el usuario, sino que sólo lo hace la imagen o pantalla que vería el usuario si estuviera trabajando físicamente enfrente del servidor.
Por otra parte, terminal server permite que haya varios usuarios trabajando de forma simultánea en el equipo, utilizando todos ellos las aplicaciones instaladas, y pudiendo consultar los datos existentes en el equipo.
En este caso concreto, hay trabajadores que se conectan desde Italia de manera habitual.

Firewall UTM gestionado

El pasado 4 de enero de 2010 hicimos la primera comunicación del nuevo servicio disponible: el FAS Firewall.
El concepto de FAS Firewall está basado en concebir el Firewall como un servicio, integrando el hardware, el software de filtrado, y la configuración (personalizada para cada cliente), en un pack único.
Después de meses de pruebas de hardware, análisis de rendimiento, y testeo de múltiples versiones, opciones y pluggins, por fin podemos decir que hemos conseguido un producto que proporciona total fiabilidad y garantía, resultando totalmente transparente para la red del cliente.

Este cortafuegos, que pertenece a la nueva generación, también denominada por las siglas UTM (Unified Threat Management), incorpora servicios avanzados de seguridad, tales como filtrado de contenidos de páginas web (por ejemplo: podemos filtrar páginas web por categoría de contenido, o palabras clave), filtrado de aplicaciones (tales como programas de mensajería, o de descarga p2p), antivirus perimetral, anti-spam (mediante marcado de mensajes), etc.
Pensamos que estas medidas de seguridad serán un requisito casi indispensable para todas las empresas en un futuro próximo, ya que cada vez hay más pérdida de productividad debido a uso indebido del acceso a Internet por parte del personal, así como por la propagación de virus y programas spyware. Por último, destacar que este servicio está disponible en cuotas mensuales muy económicas y que, debido a que está basado en un software de libre distribución, el IPCop, el cliente no tiene ningún gasto en licencia de software.