DEFINITY Servidor de comunicaciones empresariales Versión 6
Manual de administración y descripción de funciones 555-230-522SPL
5
Páginas básicas
Remote Access (Acceso remoto)
Remote Access (Acceso remoto)
!
AVISO DE SEGURIDAD:
Lucent Technologies ha diseñado la función Acceso remoto incorporada en este
producto que, cuando se administra correctamente, permite al cliente reducir la
posibilidad de que personas no autorizadas accedan a la red. Es responsabilidad del
cliente tomar las medidas necesarias para implementar en forma adecuada las
funciones, evaluar y administrar los distintos niveles de restricción, proteger los
códigos de acceso y distribuirlos sólo a quienes han sido advertidos sobre la
naturaleza confidencial de la información de acceso. Cada usuario autorizado debe
ser instruido respecto al manejo y uso apropiado de los códigos de acceso.
En raras ocasiones, individuos no autorizados efectúan conexiones a la red de
telecomunicaciones a través del uso de las funciones de acceso remoto. En tales
circunstancias, los aranceles vigentes requieren que el cliente pague todos los cargos
aplicables por el uso de la red. Lucent Technologies no se responsabiliza por tales
cargos ni otorga bonificación o crédito alguno por los cargos que resulten del acceso
no autorizado.
Para ayudar a mantener de la seguridad del sistema, el sistema DEFINITY ECS
dispone del comando Status Remote Access (Estado de acceso remoto) que
suministra la información y el estado de todos los códigos de barrera de acceso
remoto y de la función de acceso remoto. Una muestra de la pantalla Status
Remote Access sigue a la página Remote Access.
La página Remote Access se utiliza para implantar Acceso remoto. Esta permite
a un abonado que llama, que está fuera del Sistema, acceder a éste a través de
la red pública o privada y usar las funciones y servicios del Sistema.
Los usuarios de Acceso remoto pueden marcar al Sistema utilizando la Oficina
central, Servicio externo, WATS y troncales ISDN-PRI. Además, puede
proporcionarse un número dedicado a marcación de llamadas internas de
acceso remoto.
Para garantizar la seguridad del sistema, se debe considerar lo siguiente:
1. Todas las instalaciones de acceso remoto deben retirarse del directorio
telefónico.
2. A los usuarios se les puede exigir la inserción de un Código de barrera de
siete dígitos aleatorios Y un Código de autorización de al menos siete
dígitos aleatorios para hacer llamadas a través de la red.
3. Los Códigos de autorización no deben ser consecutivos (aleatorios) y
deben cambiarse al menos cada trimestre.
4. Desactivar los Códigos de autorización en forma inmediata, si el usuario
deja la compañía o cambia sus asignaciones.
5. Todos los Códigos de autorización deben tener asignado el mínimo nivel
de permisos requeridos para llamar.
6. Cuando sea posible, bloquear las llamadas de acceso remoto en horas no
laborables y fines de semana. Usese Niveles de restricción de sistemas
alternos, si está disponible.
2ª edición
Febrero 1998
5-241