EMPRESA Final
EMPRESA Final
EMPRESA Final
TecnoRed
Universidad Cundinamarca
Profundización 2
22 de marzo de 2024
2
TecnoRed
Docente.
Universidad de Cundinamarca
Facultad de Ingeniería
Fusagasugá
2024
3
Contenido
TecnoRed ........................................................................................................................................ 6
Roles: .......................................................................................................................................... 6
Justificación .................................................................................................................................... 6
Evaluación de la empresa................................................................................................................ 7
Infraestructuras: .......................................................................................................................... 7
Infraestructura: ............................................................................................................................ 8
Nagios: ...................................................................................................................................... 10
4
Zabbix: .......................................................................................................................................11
Equipos ......................................................................................................................................... 12
Logitech .................................................................................................................................... 12
Especificaciones generales........................................................................................................ 12
Cámara ...................................................................................................................................... 12
Pantalla...................................................................................................................................... 13
Logitech sight................................................................................................................................ 14
Especificaciones generales........................................................................................................ 14
Cámara ...................................................................................................................................... 14
IQBOARD ................................................................................................................................ 16
Cronograma................................................................................................................................... 16
Tabla de activos............................................................................................................................. 19
................................................................................................................................Matriz de riesgos
....................................................................................................................................................... 20
Interfaces ................................................................................................................................... 21
DNS........................................................................................................................................... 21
DNS Servers.............................................................................................................................. 22
Address ..................................................................................................................................... 23
Routing...................................................................................................................................... 23
Interfaces ................................................................................................................................... 24
DNS........................................................................................................................................... 25
DNS Servers.............................................................................................................................. 25
Address ..................................................................................................................................... 26
Routing...................................................................................................................................... 27
6
TecnoRed
Roles:
Justificación
Insight Labs es una empresa de análisis, investigación y enfoque de mercado con una
audiencia global en 20 países con reputación en la industria. Sin embargo, para mantener una
garantizar la seguridad de la información. Cumplir con la norma ISO 27001 no solo protege la
integridad de los datos, sino que también genera confianza con los clientes y demuestra el
conexión es esencial para mantener relaciones sólidas con sus clientes, especialmente en otros
Labs podrá ofrecer servicios más confiables y mejores experiencias de usuario, aumentando la
satisfacción del cliente y la lealtad a la marca. Se necesita una optimización de los sistemas de
comunicación, incluido el teléfono, para garantizar una comunicación efectiva entre los
Evaluación de la empresa
La empresa Insight Labs tiene presencia de 20 países indica un alcance global y con una
Servicios Ofrecidos:
• Análisis de mercado
• Investigación
• Encuestas
Infraestructuras:
real.
inteligencia de mercado.
Servidores robustos que gestionan un clúster de máquinas virtuales que manejan sistemas
eficaz.
Diagnóstico de la empresa
• Utilice equipos de videoconferencia de alta calidad y baja latencia que puedan realizar
Propuesta Técnica
Infraestructura:
Razones: AWS es el líder en el mercado de servicios de infraestructura en la nube, con una amplia
Medidas de Seguridad:
sensible de sus clientes. Esto incluye firewalls de última generación, sistemas de detección de
los sistemas.
Razones: Palo Alto Networks es líder en firewalls de última generación y sistemas de prevención
de intrusiones, y ofrece soluciones de seguridad integrales para proteger a las empresas de las
Sistemas de Comunicación:
sistemas permiten una comunicación fluida y efectiva entre los empleados, clientes y socios
comerciales.
Razones: Microsoft Teams ofrece una plataforma de colaboración integral que incluye una amplia
colaboración empresarial.
Servicios en la Nube:
confiables, permitiendo a las empresas almacenar, gestionar y acceder a sus datos de forma
Razones: AWS ofrece una amplia gama de servicios en la nube, incluyendo almacenamiento,
computación, redes y análisis de datos, lo que la convierte en una solución completa para las
Segmentar la red VLANS dedicadas al tráfico de las videoconferencias para separarlo del
tráfico de datos regulares, esto nos ayudaría a evitar la latencia en las reuniones en vivo, así
Para no interferir el tráfico directamente con otros servicios de red, que requieran el uso
de internet, brindamos la opción de gestionar y regular el contrato óptimo de plan de internet con
otro proveedor, el plan más aceptable para la compañía radica en 500 Megas con un valor de
86.900.
Monitorización activa:
presentar perdida de paquetes, fallas en la red y problemas con el ancho de banda. Abordando a
Nagios:
• GUI de configuración
Zabbix:
Esta opción es de código abierto, lo que indica que podemos usar el software sin pagar, el lucro
de la organización se basa en el soporte, requerido por empresas que no tienen mano de obra
capacitada para usar y ayudarlo. Brindaría la posibilidad también de contratar personal, que
Se podrá implementar QoS en los switches y routers para darle así prioridad a los
paquetes y datos de videoconferencia sobre otros. A pesar de que no podemos inferir en la red
domestica de los clientes, podremos brindar asesoramiento para que la calidad sea de la mejor
manera, como tener routers de alta calidad y no depender de una conexión wifi.
12
Equipos
Logitech
Rally bar
Especificaciones generales
interferencias de audio
• Pantallas admitidas: 2
• Compatibilidad de proxy: Proxy basado en IP, Proxy basado en FQDN, Proxy con uso
de archivo PAC
Cámara
x 82,2° vertical
Logitech tap ip
Especificaciones técnicas
Pantalla
• Contraste: 1000:1
• Especificaciones generales
• Acelerómetro integrado
Logitech sight
Especificaciones técnicas
La integración y la compatibilidad de las funciones varían según la plataforma. Para obtener más
Especificaciones generales
• Componentes integrados
Collab OS
• Administración de dispositivos
• Logitech Sync
Cámara
• Resolución de sensor: 4K
• Zoom: X1
• Profundidad de campo: 50 cm - 5 m
• Tipo de micrófono: micrófonos digitales MEMS con una SNR de 72 dB y una AOP
actividad de voz)
• Micrófonos adicionales
IQBOARD
Pantalla cuenta con resolución 4K UHD, una solución completa para interactuar con imágenes y
contenidos más nítidos y reales, ofreciendo compenetración total con el sistema operativo
Android.
• memoria RAM: 4 gb - 8 gb - 16 gb
• Pantalla interactiva
• Cámara panorámica
• Micrófono omnidireccional
Cronograma
Seguridad de la Información
Sistemas de Comunicación
Unificada
Sistemas de Videoconferencia
videoconf
Tabla de costos
Costos
Producto / Servicio Descripcion Cantidad/Meses/GB Precio (USD) Precio total (USD)
Servidores EC2 - Instancias t2.medium 12 Meses $ 23,04 $ 276,48
Almacenamiento en la nube - Amazon S3 80 GB $ 0,02 $ 1,84
Amazon Web Services
Almacenamiento S3 - Almacenamiento
con acceso frecuente 65 GB $ 0,04 $ 2,54
Firewall de próxima generación (NGFW) -
PA-5400 12 Meses $ 2.415,00 $ 28.980,00
Palo Alto Networks
Sistema de prevención de intrusiones
(IPS) - PAN-OR+WildFire 12 Meses $ 995,00 $ 11.940,00
Licencia de Microsoft Teams Plan 5 87 $ 20,00 $ 1.740,00
Logitech rally bar 1 $ 3.999,00 $ 3.999,00
Logitech tap ip 1 $ 499,00 $ 499,00
Logitech sight 1 $ 699,00 $ 699,00
Iqboard (core i7, 16gb ram, 1tb hdd) 1 $ 7.000,00 $ 7.000,00
Tabla de activos
Equipos 1. UPS
Auxiliares 2. Cableado estructurado
3. Generador eléctrico
Hardware / 1. Servidores para bases de datos, analítica, bigdata Y PowerBI
Infraestructura 2. Estaciones de trabajo para personal, encuestadores y inteligencia de
mercados
3. Portátiles para directivos.
Servicios 1. www.insiglabs.com
2. Servicio de correo electrónico con
3. Escritorios remotos
Software / 1. Análisis de datos, como Power BI,
Aplicaciones 2. Software de comunicación en videoconferencias
Informáticas 3. herramientas de colaboración.
20
Matriz de riesgos
CALIFICACION
DEL CONTROL
VALORACION
VALORACION
FRECUENCIA
DEL RIESGO
RIESGO Vs.
ALCANCE
CONTROL
IMPACTO
ZONA DE
(9+10+11)
ACCIONES QUE SE DEBEN
RIESGO
DUEÑO DEL
ADELANTAR EN CASO DE
Proceso Entrada Actividad Salida Amenaza/Causa Consecuencia/Riesgos Variable Afectada ACCIONES DE CONTROL EVIDENCIA DEL CONTROL RIESGO / EVIDENCIA DE LA ACCION RESPONSABLES
MATERIALIZACION DEL
RESPONSABLE
RIESGO
ALTO
Registros del sistema de monitoreo. Informes Restaurar los datos de las copias Registros de la restauración de datos. Documentación de
Power BI, Análisis en tiempo Pérdida de datos, interrupción de Disponibilidad, A.11.2.1, A.11.2.3 A.12.2.1 y
IT Infraestructura IT Fallas de hardware o software 1 3 3 2,6 de copias de seguridad. Plan de TI 2 5,2 de seguridad. Implementar la implementación de la solución de redundancia. TI
inteligencia de real, reportes en línea servicios, impacto en la reputación confiabilidad y integridad A.12.3.1
recuperación de desastres documentado. la solución de redundancia. Comunicados a clientes y partes interesadas.
mercados
Informar a los clientes y partes
interesadas.
Cluster de
máquinas Registros del firewall e IDS. Informes de Aislar los sistemas afectados.
Registros del aislamiento de los sistemas afectados.
ALTO
virtuales, sistemas Robo de información, pérdida de análisis de antivirus y anti-malware. Registros de capacitación Contener el ataque. Restaurar
Ataques cibernéticos, malwares, Disponibilidad, A.7.1.2, A7.2.2 A.11..1.1, Registros de la contención del ataque. Registros
IT Servidores de información de Minería de datos datos, interrupción de servicios, 2 3 3 2,8 en seguridad de la información. Informes de pruebas de TI 3 8,4 los datos de las copias de TI
desastres naturales confiabilidad y integridad A.11.1.4, A.12.4.1 y A.12.6.1 de la restauración de datos. Comunicados a las
análisis, bases de impacto en la reputación penetración y evaluaciones de vulnerabilidades. seguridad. Informar a
autoridades y clientes.
datos de clientes, Plan de respuesta a incidentes documentado. las autoridades y clientes.
minería de datos
Despliegue de
Documentación del proceso de desarrollo de software seguro. Registros de la corrección de errores de software.
MEDIO
apps, software Interacción con Mal funcionamiento de las Corregir los errores de software
Área de desarrollo de Errores de software, vulnerabilidades, A.14.2.1, A.14.2.2, A.14.2.8 y Registros de pruebas de software. Registros Documentación de las soluciones de escalabilidad
IT para clientes, clientes en otros aplicaciones, pérdida de clientes, Confiabilidad 1 2 3 2,1 TI 2 4,2 identificados. Implementar TI
software falta de escalabilidad A.14.2.9 del sistema de control de versiones. Informes de monitoreo implementadas. Comunicados a
servicio cloud países impacto en la reputación las soluciones de escalabilidad
del rendimiento de las aplicaciones. los clientes.
SaaS necesarias. Comunicar los
cambios a los clientes.
BAJO
virtuales con Comunicación Ancho de banda insuficiente, latencia, clientes, pérdida de oportunidades Implementar las medidas de Documentación de las medidas de remediación
IT videoconferencias y comunicación y 1 2 2 1,8 A.13.1.1, A.13.1.2 y A.13.2.1 la solución de optimización de ancho de banda. TI 2 3,6 TI
clientes en el efectiva, colaboración pérdida de paquetes de negocio, impacto en la imagen remediación necesarias. implementadas.
enlaces asincrónicos disponinilidad Comparaciones de rendimiento entre diferentes plataformas de
exterior de la empresa
videoconferencias.
BAJO
Telefonía para Comunicación interna Infraestructura inadecuada, falta de empleados y clientes, pérdida de
IT comunicaciones Disponibilidad 1 2 2 1,8 A.6.2.1 y A.6.2.2 nube. Registros TI 1 1,8 de seguridad. Informar a Comunicados a los clientes. TI
usuarios remotos y externa fluida soporte para usuarios remotos productividad, impacto en la imagen
unificadas (telefonía) de capacitación en el uso de la solución de telefonía. las autoridades y clientes.
de la empresa
ALTO
Análisis de productos, de seguridad de la información,
Presencia en 20 países solicitudes de Falta de seguridad de la información Pérdida de datos confidenciales, A.5.1.1, A.6.1.3, A.6.1.4 y Documentación de políticas de seguridad, informes de Informe de incidente de seguridad, registro de acciones
IT posicionamiento de Confiabilidad 2 3 3 2,8 TI 3 8,4 aislar la brecha de seguridad, TI
del mundo empresas, bajo estándares ISO 27001 vulnerabilidad a ciberataques A.6.1.5 auditorías, registros de capacitaciones. tomadas, comunicación interna y externa.
marcas realizar una investigación forense,
gobiernos, etc.
informar a las partes afectadas.
21
Fortinet site 1
Interfaces
DNS
22
DNS Servers
Address
Routing
24
Fortinet site 2
Interfaces
25
DNS
DNS Servers
26
Address
27
Routing
28
Referencias
https://cloud.google.com/resources/gartner-cloud-infrastructure-and-platform-services-
2022
us/assets/cyberres/forrester-wave-data-security-platforms-q1-2023
video-conferencing-software-in-2023-dive
top-10-public-cloud-providers-2023
https://iqboard.co/pages/pantallas/iqtouch-conferencia.html
2024, de https://www.logitech.com/es-roam/business/solutions/traditional-conference-
room.html
29