DEFINITY Servidor de comunicaciones empresariales Versión 6
Manual de administración y descripción de funciones 555-230-522SPL
3
Seguridad del sistema
Dónde obtener ayuda
Dónde obtener ayuda
Si necesita asistencia para la prevención del fraude telefónico, llame a la Línea
de apoyo del centro nacional de atención al cliente de Lucent Technologies,
1-800-643-2353.
Siempre que detecte la ocurrencia de llamadas fraudulentas y necesite
asistencia para detener el problema, llame al Centro de servicio técnico de
Lucent Technologies al 1-800-242-2121 y elija la opción correspondiente al
fraude telefónico.
Seguridad básica
La siguiente es una lista parcial que puede emplearse para asegurar el sistema;
sin embargo, no es una lista completa de verificación de seguridad. La
publicación BCS Products Security Handbook contiene más información sobre
éstas y otras funciones relacionadas con la seguridad.
Cuando administre los códigos de ingreso, active la notificación de salida
y la función de caducidad forzada de la contraseña, también asigne
contraseñas al momento de definir estos códigos de ingreso.
Administre la Notificación de violación de seguridad para que informe los
intentos infructuosos de acceso al sistema. La Notificación de violación de
seguridad permite desactivar automáticamente los códigos de ingreso
válidas que violen la seguridad del sistema, por ejemplo los códigos de
barrera o de autorización.
Use el comando list history para determinar si se han hecho cambios no
autorizados al sistema. Para identificar el uso no autorizado del sistema, el
reporte del Historial contiene una lista de todos los ingresos y salidas de
los usuarios del sistema. Consulte para más información sobre este
reporte la publicación DEFINITY ECS System Monitoring and Reporting .
Asegure el Puerto de administración remota. De lo contrario, los usuarios
no autorizados pueden comprometer la seguridad del sistema en varias
formas, por ejemplo accediendo a los códigos de barrera, de autorización
y de acceso a funciones. Este puerto puede restringirse a determinados
códigos de ingreso a través de la página de Administración de Código de
ingreso. El RPSD opcional es un dispositivo de cifrado de contraseñas
que puede conectarse al Puerto de administración remota para mayor
seguridad.
Siempre que sospeche de la ocurrencia de accesos no autorizados,
cambie los códigos de barrera, los códigos de autorización, las
contraseñas y todos los códigos que puedan comprometer la seguridad
del sistema.
Asegure las troncales mediante la Selección automática de ruta, la Clase
de restricción, los Niveles de restricción del sistema, los FRL alternos, los
Códigos de autorización, el Aseguramiento de circuito automático y la
Entrada forzada de códigos de cuenta (véase CDR).
2ª edición
Febrero 1998
3-2