Users Guide
supervisorseestablecíacomonull o como dell.Comomínimo,disminuyalaexposiciónaunaintromisiónenlaredcambiandoestascontraseñasporcadenas
quecorrespondanconlasrecomendacionesmencionadasanteriormente.Unamejoropciónescambiarelmododeautentificacióndelabasededatosa
sistemasconfiablesosólodeWindows.
CómoejecutarITAssistantdetrásdeunservidordeseguridad
La figura11-1ilustraunainstalacióntípicaenlacualITAssistantylossistemasqueseestánadministrandoresidendetrásdeunservidordeseguridad.El
servidordeseguridadniegaelpasoaltráficoenlospuertosespecificadosentrelaredprotegidayelrestodelmundo,peroaúnpermitequeunadministrador
se comunique libremente con IT Assistant y con el sistema administrado.
LaseguridadtípicaparaelsistemaqueejecutaITAssistantenunentornodetrásdeunservidordeseguridadincluyelosiguiente:
l Uso de cuentas confiables, en lugar de nombradas o mixtas, para la base de datos.
l Limitacióndelasconexionesdelainterfazdeusuarioaunsistemaconocido.
Figura 11-1.Instalacióntípicadetrásdeunservidordeseguridad
ConfiguracióndeseguridadadicionalparaelaccesoaITAssistant
Hastaahoraenestasección,laseguridadsehadescritoconrespectoalaconexiónTCP/IPexistenteentreITAssistantyelsistemaadministrado.Ademásde
estasprecaucionesdeseguridad,losserviciosdeTerminalServerdeMicrosoftpermitenlaconexiónremotasinidentificaciónúnicamenteausuarioscon
cuentasdeadministrador(modoadministrativo)ytambiénsepuedenusarparalimitarlasconexionesdelainterfazdeusuarioaunsistemaqueejecutela
interfazdeusuarioyserviciosdeITAssistant.Enlafigura11-2semuestraunejemplodeunaredqueaprovechalosserviciosdeTerminalServer.
Figura 11-2.CómoutilizarlosserviciosdeTerminalServerparaobtenerseguridadadicional
En la figura11-2,unusuariopuedeconectarsealaestacióndeadministracióndeITAssistantmedianteunclientedelosserviciosdeTerminalServer
instaladolocalmenteounaconexióndeescritorioremotodeWindowsXP.Estaconexiónrequiereundominio/identificacióndeusuario/contraseñaválidos.
ConsulteelsitiowebdeMicrosoftparaobtenermásinformación.
ElniveldeseguridadadicionalsederivaalestablecerrestriccionesentodoslossistemasadministradosparaquesóloseaceptetráficodeSNMPdela
direcciónIPdelsistemaqueejecutalainterfazdeusuariodeITAssistant([UI]estacióndeadministracióndelared).LassesionesdelosserviciosdeTerminal
Serverydelescritorioremotoemulaneltráficoquevienedirectamentedelaestacióndeadministracióndelared;porlotanto,elaccesoaITAssistantestá
restringidosóloaclientesdeTerminalServeroausuariosdelaestacióndeadministracióndelaredlocal.Cualquierotraconexión,porejemplootra
instalaciónremotadelainterfazdeusuariodeITAssistant,nopodríarealizarunacomunicacióneficazconsistemasadministradosquehayansido
configuradoscorrectamenteenlared,porqueeltráficoidentificadocomoprovenientedeunsistemaquenosealaestacióndeadministracióndelaredserá