portico

Centro de Tecnologías de Información

Tecnico - Firewall


PROCEDIMIENTO: Solicitud de acceso a travez del firewall institucional.

Revisado: 10/SEP/2013
 
Toda solicitud de acceso a travez de los firewalls del Recinto deben ser tramitados en el sistema de inventario del portal para personal técnico en la pagina del Recinto. 
 
Una vez  el equipo este registrado en el sistema de inventario se debe proceder al tab identificado como Firewall Request donde se especifican los accesos solicitados. 
 
La solicitud de acceso debe especificar:
  • Firewall Name: Firewall donde se solicita el acceso, típicamente es Campus Firewall  que es el que regula los accesos desde y hacia Internet.
  • Access Type: El tipo de acceso define si es para permitir el paso de una conexion o el bloqueo de la misma. Como regla general todos los acesos de entrada al Recinto ( IN ) estan bloqueados con la excepcion de los accesos solicitados, Todos los accesos de salida del Recinto ( OUT ) estan permitidos con la excepcion de los bloqueos solicitados.
  • Direction: La direccion del Trafico ( IN / OUT )al cual se le desea aplicar la regla solicitada.
  • Service: Este es el servicio que se desea accesar o bloquear. El servicio define los puertos y protocolos a ser configurados en el firewall. Es responsabilidad del solicitante asegurarse que su sistema opere en los mismos puertos y protocolos que los definidos en el firewall. En caso que el servicio deseado no este definido, se debe incluir el nombre, puertos y protocolos del mismo a fin de poder ser creado. 
  • Reason for the Request: El usuario debe presentar una justificacion sobre la peticion del acceso, indicando su uso.

Una vez sometida la solicitud, el personal del CTI evaluara y aprobara o negara la misma. El usuario podra verificar el estado de su solicitud en el sistema de inventario.

NOTA. En caso que el sistema al cual se le concedió el acceso sea remplazado, es responsabilidad del usuario solicitar la cancelación de los accesos del sistema removido y la activacion de los accesos del nuevo sistema.