Información general
Publicado : septiembre 13, 2004
En esta guía se identifican los problemas de seguridad de redes que incluyen equipos con los sistemas operativos Microsoft® Windows NT® 4.0 y Windows® 98, y se explican las mejores estrategias de protección que puede utilizar una organización hasta que pueda actualizar estos sistemas operativos.
En esta página
Quién debería leer esta guía
Esquema del contenido
Comuníquenos su opinión
Servicios de consultoría y soporte técnico
Quién debería leer esta guía
Esta guía está pensada para diseñadores de sistemas, administradores y responsables de TI, jefes de departamentos técnicos y consultores encargados de aumentar la seguridad de una infraestructura en la que los sistemas operativos Windows NT 4.0 y Windows 98 sigan utilizándose para usos productivos.
Esquema del contenido
En la Guía de eliminación de amenazas de Microsoft Windows NT 4.0 y Windows 98 se describe el proceso de protección de redes y equipos que ejecutan versiones anteriores del sistema operativo Windows. Las organizaciones cuentan con distintas combinaciones de equipos con Windows NT 4.0 (Workstation, Server y Advanced Server) y Windows 98, que pueden o no tener las versiones más recientes de clientes o servidores Windows. La guía se centra en las medidas de protección que se pueden aplicar a clientes con Windows NT 4.0 Workstation y Windows 98 y a servidores miembros con Windows NT 4.0 en un entorno de dominio de servicio de directorio Active Directory para mejorar su seguridad.
La guía consta de ocho capítulos, agrupados en dos secciones. La primera sección se compone de dos capítulos, el capítulo 1, "Introducción", y el capítulo 2, "Aplicación de la disciplina de administración de riesgos de seguridad al ejemplo de Trey Research", y los dos están dirigidos a ejecutivos y administradores de TI de todos los niveles.
Capítulo 1: Introducción
En el capítulo 1 se ofrece un resumen ejecutivo, se presentan los desafíos y las ventajas que supone para las empresas la seguridad de sistemas operativos antiguos, se sugieren los destinatarios recomendados de la guía, se indica una lista de requisitos previos para el lector, y se brinda información general sobre los capítulos y ejemplos de solución de esta guía.
Capítulo 2: Aplicación de la disciplina de administración de riesgos de seguridad al ejemplo de Trey Research
En el capítulo 2 se toma el ejemplo de una empresa en la que se aplican las recomendaciones de la guía, y se explica la forma en que un generalista de TI evaluaría los riesgos para la seguridad y los puntos vulnerables de una infraestructura de red. Trey Research, la empresa ficticia del ejemplo, tiene su sede en Seattle y cuenta con sucursales en varios estados del país. En el capítulo también se explica la forma en que los generalistas de TI pueden detectar y priorizar los riesgos y puntos vulnerables de su propia organización para generar requisitos de seguridad que conduzcan a un plan de acción tendente a eliminar las amenazas que afectan a la seguridad.
La segunda sección de la guía consta de seis capítulos de instrucciones para administradores de TI y responsables técnicos. Cada capítulo comienza con una explicación de los principios y las opciones de diseño antes de pasar a las medidas de refuerzo concretas elegidas para la empresa de ejemplo de la guía.
Capítulo 3: Seguridad y refuerzo de redes
En este capítulo se describen los puntos vulnerables de la seguridad de redes y el proceso de refuerzo de los componentes de la red (tanto clientes como servidores) frente a dichos puntos vulnerables. El capítulo trata de la segmentación de redes, el refuerzo de la pila TCP/IP (Protocolo de control de transmisión/Protocolo de Internet), y el uso de servidores de seguridad personales para la protección de clientes.
Capítulo 4: Configuración de seguridad de Microsoft Windows NT 4.0
En el capítulo 4 se explica cómo proteger Windows NT 4.0 (Workstation y Server) mediante la creación de una línea de base para el sistema y la aplicación posterior de medidas de protección específicas. Se describe la importancia y los métodos de seguridad físicas así como procedimientos para aplicar directivas de seguridad a servidores de archivos, impresión, Web y de aplicaciones. En el capítulo se explican los peligros inherentes a las diversas técnicas de seguridad y se concluye con la descripción detallada de las directivas de refuerzo más convenientes para Trey Research.
Capítulo 5: Configuración de seguridad de Windows 98
En el capítulo 5 se explica cómo proteger los clientes y las aplicaciones de Windows 98, y se describen los métodos para aplicar revisiones, actualizaciones y directivas de seguridad a equipos con Windows 98.
Capítulo 6: Administración de revisiones
En el capítulo 6 se muestra cómo obtener nuevas actualizaciones de forma oportuna, implementarlas rápida y confiablemente en toda la organización y garantizar que se implementen en todas partes. Se describen los peligros de las implementaciones de la administración de revisiones y se concluye con una descripción detallada del sistema de administración de revisiones de Trey Research.
Capítulo 7: Protección antivirus
En el capítulo 7 se describe la importancia del software y directivas antivirus, así como la seguridad y compatibilidad de las soluciones antivirus basadas en cliente y servidor.
Capítulo 8: Conclusión
En el último capítulo se ofrece un breve resumen de los procesos de protección descritos en la guía.
Comuníquenos su opinión
Microsoft valora su opinión acerca de este material. Por lo tanto, le agradeceremos que nos haga llegar sus observaciones respecto de las siguientes preguntas:
-
¿En qué medida ha resultado útil la información proporcionada?
-
¿Los procedimientos paso a paso fueron precisos?
-
¿Los capítulos le resultaron fáciles de leer e interesantes?
-
¿Cómo calificaría esta guía en líneas generales?
Envíe su opinión a secwish@microsoft.com. Nos interesa su opinión.
Servicios de consultoría y soporte técnico
Existen muchos servicios disponibles para ayudar a las organizaciones en sus esfuerzos por mejorar su seguridad. Utilice los siguientes vínculos para encontrar los servicios que necesita:
Para buscar servicios de consultoría y soporte técnico adecuados a las necesidades de su organización, visite Microsoft Services en http://support.microsoft.com/default.aspx?scid=fh;EN-US;msservices.
Descargue la solución completa
Eliminación de amenazas de Windows NT 4.0 y Windows 98