Users Guide
supervisorseestablecíacomonull o como dell.Comomínimo,disminuyalaexposiciónaunaintromisiónenlaredcambiandoestascontraseñasporcadenas
quecorrespondanconlasrecomendacionesmencionadasanteriormente.Unamejoropciónescambiarelmododeautentificacióndelabasededatosa
sistemasconfiablesosólodeWindows.
CómoejecutarITAssistantdetrásdeunservidordeseguridad
La Ilustración11-1ilustraunainstalacióntípicaenlacualITAssistantylossistemasqueseestánadministrandoresidendetrásdeunservidordeseguridad.
Elservidordeseguridadniegaelpasoaltráficoenlospuertosespecificadosentrelaredprotegidayelrestodelmundo,peroaúnpermitequeun
administrador se comunique libremente con IT Assistant y con el sistema administrado.
LaseguridadtípicaparaelsistemaqueejecutaITAssistantenunentornodetrásdeunservidordeseguridadincluyelosiguiente:
l Uso de cuentas confiables, en lugar de nombradas o mixtas, para la base de datos.
l Limitacióndelasconexionesdelainterfazdeusuarioaunsistemaconocido.
Ilustración11-1.Instalacióntípicadetrásdeunservidordeseguridad
ConfiguracióndeseguridadadicionalparaelaccesoaITAssistant
Hastaahoraenestasección,laseguridadsehadescritoconrespectoalaconexiónTCP/IPexistenteentreITAssistantyelsistemaadministrado.Ademásde
estasprecaucionesdeseguridad,losserviciosdeTerminalServerdeMicrosoftpermitenlaconexiónremotasinidentificaciónúnicamenteausuarioscon
cuentasdeadministrador(modoadministrativo)ytambiénsepuedenutilizarparalimitarlasconexionesdelainterfazdeusuarioaunsistemaqueejecutela
interfazdeusuarioyserviciosdeITAssistant.EnlaIlustración11-2semuestraunejemplodeunaredqueaprovechalosserviciosdeTerminalServer.
Ilustración11-2.CómoutilizarlosserviciosdeTerminalServerparaobtenerseguridadadicional
En la Ilustración11-2,unusuariopuedeconectarsealaestacióndeadministracióndeITAssistantmedianteunclientedelosserviciosdeTerminalServer
instaladolocalmenteounaconexióndeescritorioremotodeWindowsXP.Estaconexiónrequiereundominio/identificacióndeusuario/contraseñaválidos.
ConsulteelsitiowebdeMicrosoftparaobtenermásinformación.
ElniveldeseguridadadicionalsederivaalestablecerrestriccionesentodoslossistemasadministradosparaquesóloseaceptetráficodeSNMPdela