Articulo de referencia

Servidor de salto

Un servidor de salto , host de salto o caja de salto es un sistema en una red que se utiliza para acceder y administrar dispositivos en una zona de seguridad separada. Un servid...

Un servidor de salto , host de salto o caja de salto es un sistema en una red que se utiliza para acceder y administrar dispositivos en una zona de seguridad separada. Un servidor de salto es un dispositivo reforzado y supervisado que conecta dos zonas de seguridad distintas y proporciona un medio de acceso controlado entre ellas. El ejemplo más común es la administración de un host en una DMZ desde redes o equipos de confianza.

Fondo

En la década de 1990, con la creciente popularidad de los centros de datos compartidos, surgió la necesidad de proporcionar acceso entre zonas de seguridad diferentes. El concepto de servidor intermedio (jump server) surgió para satisfacer esta necesidad. El servidor intermedio conectaba ambas redes y, por lo general, se utilizaba junto con un servicio proxy como SOCKS para proporcionar acceso desde un ordenador de escritorio administrativo al dispositivo gestionado. Con la popularización del túnel SSH , los servidores intermedios se convirtieron en el método de acceso por defecto.

Implementación

Los servidores intermedios suelen ubicarse entre una zona segura y una DMZ para proporcionar una gestión transparente de los dispositivos en la DMZ una vez establecida una sesión de administración. El servidor intermedio actúa como un único punto de auditoría para el tráfico y también como un único lugar donde se pueden administrar las cuentas de usuario. Un administrador potencial debe iniciar sesión en el servidor intermedio para acceder a los recursos de la DMZ, y todo el acceso se registra para su posterior auditoría.

Unix

Una configuración típica consiste en una máquina Unix (o similar a Unix ) reforzada, configurada con SSH y un cortafuegos local . Un administrador se conecta a la máquina de destino en la DMZ mediante una conexión SSH desde su ordenador personal al servidor intermedio, y luego utiliza el reenvío SSH para acceder a la máquina de destino.

El uso del reenvío de puertos SSH o de un túnel basado en SSH hacia el host de destino permite utilizar protocolos no seguros para administrar servidores sin crear reglas de firewall especiales ni exponer el tráfico en la red interna.

Windows

Una configuración típica consiste en un servidor Windows que ejecuta Servicios de Escritorio remoto al que se conectan los administradores; esto aísla la infraestructura segura de la configuración de la estación de trabajo del administrador. [ 1 ] También es posible habilitar el servidor OpenSSH en Windows 10 (compilación 1809 y posteriores) y en las ediciones de Windows Server 2019 y 2022. [ 2 ]

Riesgos de seguridad

Un servidor de salto representa un riesgo en el diseño de una red. [ 3 ] Existen varias formas de mejorar la seguridad del servidor de salto, entre ellas:

Cuando se requieren funciones de seguridad mejoradas, como la supervisión de los entornos de los clientes, una VPN puede ser una alternativa adecuada. [ 10 ]

Véase también

Referencias

  1. "Implementación de hosts administrativos seguros" . docs.microsoft.com . 29 de julio de 2021.
  2. robinharwood. "Primeros pasos con OpenSSH para Windows" . learn.microsoft.com . Consultado el 2 de diciembre de 2022 .
  3. Grimes, Roger A. (26 de julio de 2017) .Los "saltos de emergencia" y las SAW mejoran la seguridad, si se configuran correctamente . CSO Online .
  4. Pompon, Raymond; Vinberg, Sander (21 de septiembre de 2021). "Protección de sistemas críticos con aislamiento y cajas de salto - F5 Labs" . F5 Labs . Consultado el 28 de enero de 2022 .
  5. 1 2 Hess, Ken. "Seguridad de Jump Box » Linux Magazine" . Linux Magazine . Recuperado el 28 de enero de 2022 . 
  6. 1 2 "4 técnicas de segmentación de redes OT/IT: selección de una configuración ciberresistente - Applied Risk" . Applied Risk . 24 de noviembre de 2021. Consultado el 28 de enero de 2022 .
  7. "Servidor Jump" . Monitoreo de sistemas inteligentes: monitoreo de sistemas simplificado . 3 de mayo de 2018. Consultado el 28 de enero de 2022 .
  8. "Guía para el acceso remoto interactivo seguro" (PDF) . North American Electric Reliability Corporation . 24 de agosto de 2011, pág. 38. Consultado el 28 de enero de 2022 . 
  9. Grimes, Roger A. (26 de julio de 2017) .Los "saltos de emergencia" y las SAW mejoran la seguridad, si se configuran correctamente . CSO Online . Consultado el 28 de enero de 2022 .
  10. Bhargava, Rajat (10 de enero de 2014). "¿Está obsoleto el Jump Box?" . O'Reilly Radar . Archivado del original el 22 de abril de 2019.
  • Wimmer, Peter Kai. "Zonas de red seguras" (PDF) . ATSEC Information Security . Archivado del original (PDF) el 8 de marzo de 2016.
  • Mathis, Roland (2004-09-20). "Instalación de un servidor de salto SSH seguro con chroot para el usuario" (PDF) . GIAC . Recuperado el 12 de junio de 2019 .