Diferència entre revisions de la pàgina «UF1-NF1. Seguretat física»

De Wiki IES Marianao. Departament Informàtica
Dreceres ràpides: navegació, cerca
(Condicions Ambientals)
(Seguretat Física)
Línia 9: Línia 9:
 
Una vegada aconseguit l'accés físic a qualsevol dispositiu és molt més senzill obtenir-ne quelcom, i la resta de mesures de seguretat són inútils.
 
Una vegada aconseguit l'accés físic a qualsevol dispositiu és molt més senzill obtenir-ne quelcom, i la resta de mesures de seguretat són inútils.
  
 +
 +
<pre>
 +
/etc/passwd
 +
alex:x:1001:0::/home:/bin/bash
 +
 +
/etc/shadow
 +
alex:<passwod conegut mateixa màquina>:15203:0:99999:7:::  # opció sense password
 +
 +
 +
Usuari alex:alex
 +
 +
/etc/sudoers
 +
root    ALL=(ALL) ALL
 +
</pre>
  
 
=== Amenaces ===
 
=== Amenaces ===

Revisió del 21:03, 17 ago 2011

tornar M11 - Seguretat i alta_disponibilitat


Seguretat Física

La seguretat física és tot allò (Persones, maquinari, protocols, etc....) que tingui com objectiu a protegir els recursos (físics) d’una organització.

Una vegada aconseguit l'accés físic a qualsevol dispositiu és molt més senzill obtenir-ne quelcom, i la resta de mesures de seguretat són inútils.


/etc/passwd
alex:x:1001:0::/home:/bin/bash

/etc/shadow
alex:<passwod conegut mateixa màquina>:15203:0:99999:7:::   # opció sense password


Usuari alex:alex

/etc/sudoers
root    ALL=(ALL) ALL

Amenaces

Les amenaces a la seguretat física poden ser:

  • Accés físic
  • Desastres naturals
  • Alteracions de l'entorn

Cal tenir en compte tant les possibles amenaces involuntàries com deliberades.


Accés físic Desastres naturals Alteracions de l'entorn
Robatori Incendis accidentals Problemes amb el subministrament elèctric

(pujades, baixades, interrupcions)

Sabotatge Turmentes Interferències Electromagnètiques o de Ràdio

(Fluorescents, motors)

Eavesdropping, sniffing (Escoltes secretes,

punxar xarxa)

inundacions Brutícia


Mesures Protecció

Depenent de l'amenaça les mesures de protecció poden ser variades.


Amenaça Tipus Mesura de protecció
Accés físic Prevenció Elements dissuasius
  • Murs, barrots, tanques, cadenats
  • Guàrdies
  • Gossos
  • Senyals d'alerta
  • Il·luminació nocturna

Control autorització

  • Codis personals
  • Targetes d'accés
  • Sistemes biomètrics (Lectors d'empremtes, del palmell, de retina, de iris, facial)
Detecció Vigilància
  • Barreres d'infrarojos
  • Sensors de moviment
  • Sensors perimetrals (externs)
  • Detectors ambientals (canvis lumínics, acústics)
  • Alarmes sonores i lumíniques
  • Videocàmeres, CTTV - Circuits tancats de televisió, càmares IP
Alteracions de l'entorn Prevenció Problemes subministrament elèctric
  • Sistemes d'alimentació ininterrompuda (SAI's)
  • Generadors d'emergència
  • Presa de terra en els endolls
  • Altres elements de la instal·lació elèctrica (diferencials)
Detecció Detectors de valors crítics de temperatura, humitat.
Desastres naturals Prevenció Sistemes Prevenció (Emergència) per exemple sistemes d'extinció.
Detecció Detectors d'incendis


SAI. Sistemes d'alimentació ininterrompuda

Els SAI's o UPS (Uninterruptible Power Supply) permeten paliar en part els problemes amb els subministraments elèctrics. Mitjançant bateries proporcionen corrent elèctric en cas d'interrupció del servei durant un cert temps.

Ofereixen protecció contra les amenaces

  • Interrupció del servei
  • Mala qualitat del subministrament. Per exemple per pujades de tensió (llamps) o baixades de tensió (arrencada de moltes màquines alhora).


Un SAI es compon d'una bateria que es carrega de l'alimentació general i té certa autonomia quan el subministrament s'interromp. Té connectors de sortida per connectar els aparells que es vol protegir, aquests donen corrent independentment del subministrament general.

També té generalment indicadors (LED's i/o alarmes sonores) que permeten identificar possibles problemes.

Alhora de seleccionar un SAI cal tenir en compte diversos factors:

  • La capacitat que és la potència màxima que podrà subministrar.
  • La càrrega és el percentatge d'ús de la seva capacitat.
  • L’autonomia fa referència a la quantitat de temps que podrà subministrar

energia de la bateria a una càrrega concreta.


Condicions Ambientals

Les condicions ambientals afecten el bon funcionament del equipaments informàtics i en certes circumstàncies poden arribar a convertir-se en amenaces per a la integritat física dels aparells.

Cal vigilar especialment els següents:

  • Ventilació: Renovar l'aire evita l'acumulació pols i controla la temperatura.
  • Refrigeració: Altes temperatures redueixen el temps de vida dels dispositius.
  • Humitat: Un excés d'humitat pot oxidar els components elèctrics, en gran part metàl·lics.