Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco

"La seguridad de la información, plataformas y herramientas corporativas son factores que siempre se tienen en cuenta por los diferentes administradores de red, este es el caso de Orange Business Services, donde como estrategia de confidencialidad y seguridad de la información se ha llevado a c...

Full description

Autores:
Sánchez García, Andrés Felipe
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2017
Institución:
Universidad Santo Tomás
Repositorio:
Repositorio Institucional USTA
Idioma:
spa
OAI Identifier:
oai:repository.usta.edu.co:11634/3411
Acceso en línea:
https://hdl.handle.net/11634/3411
Palabra clave:
Ingenieria Electronica
Documento
Analisis
Control de Acceso
ISE
Autenticación
Rights
openAccess
License
Atribución-NoComercial-SinDerivadas 2.5 Colombia
id SANTOTOMAS_12abb94cc7c3cd5ab09b9112289ada3e
oai_identifier_str oai:repository.usta.edu.co:11634/3411
network_acronym_str SANTOTOMAS
network_name_str Repositorio Institucional USTA
repository_id_str
dc.title.none.fl_str_mv Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco
title Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco
spellingShingle Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco
Ingenieria Electronica
Documento
Analisis
Control de Acceso
ISE
Autenticación
title_short Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco
title_full Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco
title_fullStr Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco
title_full_unstemmed Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco
title_sort Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco
dc.creator.fl_str_mv Sánchez García, Andrés Felipe
dc.contributor.advisor.none.fl_str_mv Vitola Oyaga, Jaime
dc.contributor.author.none.fl_str_mv Sánchez García, Andrés Felipe
dc.subject.lemb.none.fl_str_mv Ingenieria Electronica
Documento
Analisis
topic Ingenieria Electronica
Documento
Analisis
Control de Acceso
ISE
Autenticación
dc.subject.proposal.spa.fl_str_mv Control de Acceso
ISE
Autenticación
description "La seguridad de la información, plataformas y herramientas corporativas son factores que siempre se tienen en cuenta por los diferentes administradores de red, este es el caso de Orange Business Services, donde como estrategia de confidencialidad y seguridad de la información se ha llevado a cabo la implementación de un sistema estático que no permite la movilidad, renovación o facilidad de acceso a los diferentes recursos que se encuentra dentro de la red corporativa de la compañía. Con base en esto, se debe buscar una solución que permita que los usuarios sin importar su ubicación o dispositivo puedan acceder a las respectivas herramientas necesarias para su trabajo, sin dejar de lado la seguridad y confidencialidad de los diferentes recursos corporativos, permitiendo la movilidad que día a día es una tendencia que va creciendo y tomando fuerza en las diferentes compañías. "
publishDate 2017
dc.date.accessioned.none.fl_str_mv 2017-06-22T22:05:03Z
2017-06-24T16:31:06Z
dc.date.available.none.fl_str_mv 2017-06-22T22:05:03Z
2017-06-24T16:31:06Z
dc.date.issued.none.fl_str_mv 2017
dc.type.none.fl_str_mv bachelor thesis
dc.type.local.spa.fl_str_mv Tesis de pregrado
dc.type.version.none.fl_str_mv info:eu-repo/semantics/acceptedVersion
dc.type.coar.none.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.drive.none.fl_str_mv info:eu-repo/semantics/bachelorThesis
format http://purl.org/coar/resource_type/c_7a1f
status_str acceptedVersion
dc.identifier.citation.none.fl_str_mv Sánchez García, A. F. (2015) Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco. [Trabajo de Grado, Universidad Santo Tomás]. Repositorio Institucional.
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/11634/3411
dc.identifier.reponame.spa.fl_str_mv reponame:Repositorio Institucional Universidad Santo Tomás
dc.identifier.instname.spa.fl_str_mv instname:Universidad Santo Tomás
dc.identifier.repourl.spa.fl_str_mv repourl:https://repository.usta.edu.co
identifier_str_mv Sánchez García, A. F. (2015) Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco. [Trabajo de Grado, Universidad Santo Tomás]. Repositorio Institucional.
reponame:Repositorio Institucional Universidad Santo Tomás
instname:Universidad Santo Tomás
repourl:https://repository.usta.edu.co
url https://hdl.handle.net/11634/3411
dc.language.iso.spa.fl_str_mv spa
language spa
dc.relation.references.none.fl_str_mv ]CISCO Systems. Cisco Identity S8ervices Engine Disponible en: http://www.cisco.com/web/ES/products/security/cisco_ise.html
RASNER Greg. Cisco IT and Identity Services Engine
] CISCO Systems. Cisco Identity Service Engine. 2014. Disponible en: http://www.cisco.com/c/dam/en/us/products/collateral/security/identity-servicesengine/at_a_glance_c45-654884.pdf
] CISCO Systems. Cisco TrustSec 2.0: Design and implementación guide.2011. Disponible en: http://www.cisco.com/c/dam/en/us/td/docs/solutions/Enterprise/Security/TrustSec_ 2-0/trustsec_2-0_dig.pdf
CONVERY Sean. Network authentication, Authorization, and Accounting Part one. 2004. Disponible en: http://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_10-1/101_aaapart1.html
Geier Jim. Implementing 802.1x Security Solutions. Chapter 2, Port Based Authentication concepts
] CISCO Systems. Wired 802.1x deployment guide. Septiembre 2011. Disponible enhttp://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/Security/TrustSec_1- 99/Dot1X_Deployment/Dot1x_Dep_Guide.pdf
] CISCO Systems. ¿Como el RADIUS trabaja?. Agosto 2014. Disponible enhttp://www.cisco.com/cisco/web/support/LA/102/1024/1024966_32.pdf
Hyps, Craig. Designing ISE for scale & high availability. Cisco live.
VMware. Virtualizacion. Disponible en - http://www.vmware.com/co/virtualization/how-it-works.html
] TechTarget. Virtualizacion. Disponible en - http://searchdatacenter.techtarget.com/es/definicion/Virtualizacion
The Network Surgeon. Cisco Identity Services Engine Part 1 Overview. Disponible en - http://thenetworksurgeon.com/cisco-identity-services-engine-part-1- overview/
] CISCO Systems. Configuring 802.1x Port-Based Authentication. Disponible en - http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/12- 2/50sg/configuration/guide/Wrapper-46SG/dot1x.html#wp1308773
CISCO Systems. MAC Authentication Bypass Deployment Guide. Disponible en - http://www.cisco.com/c/en/us/products/collateral/ios-nx-os-software/identitybased-networking-services/config_guide_c17-663759.html
Cisco Systems. Global Switch Configuration with Cisco Identity Services Engine. Agosto 2012.
]VMware. Virtualization overview. Disponible en: http://www.vmware.com/pdf/virtualization.pdf
] Windows server. Servidor RADIUS para conexiones cableadas o inalambricas 802.1x. Disponible en: https://technet.microsoft.com/es-es/library/cc731853.aspx
dc.rights.*.fl_str_mv Atribución-NoComercial-SinDerivadas 2.5 Colombia
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/2.5/co/
dc.rights.local.spa.fl_str_mv Abierto (Texto Completo)
dc.rights.accessrights.none.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.coar.none.fl_str_mv http://purl.org/coar/access_right/c_abf2
rights_invalid_str_mv Atribución-NoComercial-SinDerivadas 2.5 Colombia
http://creativecommons.org/licenses/by-nc-nd/2.5/co/
Abierto (Texto Completo)
http://purl.org/coar/access_right/c_abf2
eu_rights_str_mv openAccess
dc.format.mimetype.spa.fl_str_mv application/pdf
dc.coverage.campus.spa.fl_str_mv CRAI-USTA Bogotá
dc.publisher.spa.fl_str_mv Universidad Santo Tomás
dc.publisher.program.spa.fl_str_mv Pregrado Ingeniería Electrónica
dc.publisher.faculty.spa.fl_str_mv Facultad de Ingeniería Electrónica
institution Universidad Santo Tomás
bitstream.url.fl_str_mv https://repository.usta.edu.co/bitstream/11634/3411/3/S%c3%a1nchezAndr%c3%a9s2017.pdf.jpg
https://repository.usta.edu.co/bitstream/11634/3411/6/2017cartadefacultad.pdf.jpg
https://repository.usta.edu.co/bitstream/11634/3411/7/2017cartadederechosdeautor.pdf.jpg
https://repository.usta.edu.co/bitstream/11634/3411/1/S%c3%a1nchezAndr%c3%a9s2017.pdf
https://repository.usta.edu.co/bitstream/11634/3411/4/2017cartadefacultad.pdf
https://repository.usta.edu.co/bitstream/11634/3411/5/2017cartadederechosdeautor.pdf
https://repository.usta.edu.co/bitstream/11634/3411/2/license.txt
bitstream.checksum.fl_str_mv f04451c6b256efce3a06ebe9f4263cc3
8d34e4de2f9d8c870cf8dd95c0dab657
df4c9069ac9979513981445557f44404
5bc426861fc0b127b5ba9c9a8914d1e3
95a1a119f63d1bec60c1c9a2f6cb84f1
6b0e7fab0a98daa52ae8aea8c1460132
8a4605be74aa9ea9d79846c1fba20a33
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Universidad Santo Tomás
repository.mail.fl_str_mv repositorio@usta.edu.co
_version_ 1860881892011671552
spelling Vitola Oyaga, JaimeSánchez García, Andrés Felipe2017-06-22T22:05:03Z2017-06-24T16:31:06Z2017-06-22T22:05:03Z2017-06-24T16:31:06Z2017Sánchez García, A. F. (2015) Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Cisco. [Trabajo de Grado, Universidad Santo Tomás]. Repositorio Institucional.https://hdl.handle.net/11634/3411reponame:Repositorio Institucional Universidad Santo Tomásinstname:Universidad Santo Tomásrepourl:https://repository.usta.edu.co"La seguridad de la información, plataformas y herramientas corporativas son factores que siempre se tienen en cuenta por los diferentes administradores de red, este es el caso de Orange Business Services, donde como estrategia de confidencialidad y seguridad de la información se ha llevado a cabo la implementación de un sistema estático que no permite la movilidad, renovación o facilidad de acceso a los diferentes recursos que se encuentra dentro de la red corporativa de la compañía. Con base en esto, se debe buscar una solución que permita que los usuarios sin importar su ubicación o dispositivo puedan acceder a las respectivas herramientas necesarias para su trabajo, sin dejar de lado la seguridad y confidencialidad de los diferentes recursos corporativos, permitiendo la movilidad que día a día es una tendencia que va creciendo y tomando fuerza en las diferentes compañías. "Ingeniero ElectronicoPregradoapplication/pdfspaUniversidad Santo TomásPregrado Ingeniería ElectrónicaFacultad de Ingeniería ElectrónicaAtribución-NoComercial-SinDerivadas 2.5 Colombiahttp://creativecommons.org/licenses/by-nc-nd/2.5/co/Abierto (Texto Completo)info:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2Diseño de solución para el control de acceso y movilidad a partir del protocolo 802.1x empleando la plataforma ISE de Ciscobachelor thesisTesis de pregradoinfo:eu-repo/semantics/acceptedVersionhttp://purl.org/coar/resource_type/c_7a1finfo:eu-repo/semantics/bachelorThesisIngenieria ElectronicaDocumentoAnalisisControl de AccesoISEAutenticaciónCRAI-USTA Bogotá]CISCO Systems. Cisco Identity S8ervices Engine Disponible en: http://www.cisco.com/web/ES/products/security/cisco_ise.htmlRASNER Greg. Cisco IT and Identity Services Engine] CISCO Systems. Cisco Identity Service Engine. 2014. Disponible en: http://www.cisco.com/c/dam/en/us/products/collateral/security/identity-servicesengine/at_a_glance_c45-654884.pdf] CISCO Systems. Cisco TrustSec 2.0: Design and implementación guide.2011. Disponible en: http://www.cisco.com/c/dam/en/us/td/docs/solutions/Enterprise/Security/TrustSec_ 2-0/trustsec_2-0_dig.pdfCONVERY Sean. Network authentication, Authorization, and Accounting Part one. 2004. Disponible en: http://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_10-1/101_aaapart1.htmlGeier Jim. Implementing 802.1x Security Solutions. Chapter 2, Port Based Authentication concepts] CISCO Systems. Wired 802.1x deployment guide. Septiembre 2011. Disponible enhttp://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/Security/TrustSec_1- 99/Dot1X_Deployment/Dot1x_Dep_Guide.pdf] CISCO Systems. ¿Como el RADIUS trabaja?. Agosto 2014. Disponible enhttp://www.cisco.com/cisco/web/support/LA/102/1024/1024966_32.pdfHyps, Craig. Designing ISE for scale & high availability. Cisco live.VMware. Virtualizacion. Disponible en - http://www.vmware.com/co/virtualization/how-it-works.html] TechTarget. Virtualizacion. Disponible en - http://searchdatacenter.techtarget.com/es/definicion/VirtualizacionThe Network Surgeon. Cisco Identity Services Engine Part 1 Overview. Disponible en - http://thenetworksurgeon.com/cisco-identity-services-engine-part-1- overview/] CISCO Systems. Configuring 802.1x Port-Based Authentication. Disponible en - http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/12- 2/50sg/configuration/guide/Wrapper-46SG/dot1x.html#wp1308773CISCO Systems. MAC Authentication Bypass Deployment Guide. Disponible en - http://www.cisco.com/c/en/us/products/collateral/ios-nx-os-software/identitybased-networking-services/config_guide_c17-663759.htmlCisco Systems. Global Switch Configuration with Cisco Identity Services Engine. Agosto 2012.]VMware. Virtualization overview. Disponible en: http://www.vmware.com/pdf/virtualization.pdf] Windows server. Servidor RADIUS para conexiones cableadas o inalambricas 802.1x. Disponible en: https://technet.microsoft.com/es-es/library/cc731853.aspxTHUMBNAILSánchezAndrés2017.pdf.jpgSánchezAndrés2017.pdf.jpgIM Thumbnailimage/jpeg5321https://repository.usta.edu.co/bitstream/11634/3411/3/S%c3%a1nchezAndr%c3%a9s2017.pdf.jpgf04451c6b256efce3a06ebe9f4263cc3MD53open access2017cartadefacultad.pdf.jpg2017cartadefacultad.pdf.jpgIM Thumbnailimage/jpeg7770https://repository.usta.edu.co/bitstream/11634/3411/6/2017cartadefacultad.pdf.jpg8d34e4de2f9d8c870cf8dd95c0dab657MD56metadata only access2017cartadederechosdeautor.pdf.jpg2017cartadederechosdeautor.pdf.jpgIM Thumbnailimage/jpeg7052https://repository.usta.edu.co/bitstream/11634/3411/7/2017cartadederechosdeautor.pdf.jpgdf4c9069ac9979513981445557f44404MD57metadata only accessORIGINALSánchezAndrés2017.pdfapplication/pdf2742835https://repository.usta.edu.co/bitstream/11634/3411/1/S%c3%a1nchezAndr%c3%a9s2017.pdf5bc426861fc0b127b5ba9c9a8914d1e3MD51open access2017cartadefacultad.pdf2017cartadefacultad.pdfapplication/pdf72396https://repository.usta.edu.co/bitstream/11634/3411/4/2017cartadefacultad.pdf95a1a119f63d1bec60c1c9a2f6cb84f1MD54metadata only access2017cartadederechosdeautor.pdf2017cartadederechosdeautor.pdfapplication/pdf44758https://repository.usta.edu.co/bitstream/11634/3411/5/2017cartadederechosdeautor.pdf6b0e7fab0a98daa52ae8aea8c1460132MD55metadata only accessLICENSElicense.txttext/plain1748https://repository.usta.edu.co/bitstream/11634/3411/2/license.txt8a4605be74aa9ea9d79846c1fba20a33MD52open access11634/3411oai:repository.usta.edu.co:11634/34112024-07-23 08:36:40.465open accessRepositorio Universidad Santo Tomásrepositorio@usta.edu.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