Thursday, June 09, 2005

ISA y Nessus

pues bueno el otro dia platicando con mi amiga nadia, me preguntaba cual era la diferencia entre el conocido nessus; que es una herramienta de software libre muy usada para scanear redes y conocer los puntos vulnerables de esta misma.
Asi sabremos si tiene fallos y cuales son esos fallos, ya que hace una exahustivo scaneo de todas las vulnerabilidades que se encuentran registradas en la base de datos de nessus.

Cabe destacar que la base de datos de nessus se actualiza diariamente y contiene los ultimos bugs detectados en las diferentes aplicaciones, tanto para windows como para aplicaciones libres y ademas sugiere o indica la sposibles soluciones a ese problema.

Y bueno ahora vamos a hablar un poco de ISA, que sus siglas en ingles quieren decir Internet Security and Aceleration, y bueno podriamos decir que esta aplicacion en si no es mas que un servidor proxy enl cual pose un firewall o una lista de control de acceso.
Y en efecto ISA es un servidor proxy, pero tiene varias caracteristicas que son altamente interesantes que le dan un plus muy bueno, como son el manejar un algoritmo de balanceo de carga de red, osea que dependiendo del numero de peticones que se tenga hacia la red; o desde la red; el servidor controla la carga para no volverse inestable, esta tecnologia es propietaria de microsoft.
Ademas cabe destacar que ISA cuenta con un tremendo soporte para VPNs, ya que tiene varios apartados de configuracion que son exclusivamente para tratar ese tipo de conexiones de manera segura.
otras consideraciones a tomnar son que esta totalmente orientado a trabajar preferentemente con apliaciones microsoft tanto a nivel servidor con nivel clientes, osea office, IIS, etc y por lo tanto es probable que sea un un plus para redes enteras que corren exclusivamente estas aplicaciones.
Ahora bien como mencione anteriormente ISA es un servidor proxy que permite el filtrado de paquetes (incluye virus y gusanos), capacidades para menejo de trafico pesado y un extenso soporte para vpns, pero a mi me surgieron varias dudas o cuestionamientos, acerca del desempeno o porque usar ISA, como seria que pasa si mi servidor ISA es atacado por un virus o tiene un Xploit y esto genera una caida de el server, perdemos toda la red?
Ahora bien otro punto muy importante es el costo ya que chequeando en la pagina se cuenta cone l cobro por cliente o por procesador segun sea el caso y bueno es realemnte costeable el tener este tipo de servicio, claro esto aplica a las VPNs mayormente.
Y bueno creo que el gran fuerte de microsoft es el hacer herramientas de administracion un poco mas amigables, por lo tanto creo que este proxy ese es su fuerte su facilidad de uso.
En mi opinion, yo en lo particular usaria herramientas libres ya que soy pobre y de mucha familia, so that, I love Linux, I love squid and I love my BSD's.

No comments: