Articulo de referencia

Sistema inalámbrico de prevención de intrusiones

En informática , un sistema inalámbrico de prevención de intrusiones (WIPS, por sus siglas en inglés) es un dispositivo de red que monitoriza el espectro radioeléctrico para det...

En informática , un sistema inalámbrico de prevención de intrusiones (WIPS, por sus siglas en inglés) es un dispositivo de red que monitoriza el espectro radioeléctrico para detectar la presencia de puntos de acceso no autorizados (detección de intrusiones) y puede tomar contramedidas automáticamente (prevención de intrusiones) .

Objetivo

El objetivo principal de un WIPS es impedir el acceso no autorizado a redes de área local y otros recursos de información mediante dispositivos inalámbricos. Estos sistemas suelen implementarse como una capa superpuesta a una infraestructura de LAN inalámbrica existente , aunque también pueden desplegarse de forma independiente para aplicar políticas que prohíban el uso de redes inalámbricas dentro de una organización. Algunas infraestructuras inalámbricas avanzadas integran capacidades WIPS.

Las grandes organizaciones con muchos empleados son particularmente vulnerables a las brechas de seguridad causadas por puntos de acceso no autorizados . Si un empleado (de una entidad de confianza) en una ubicación introduce un enrutador inalámbrico de fácil acceso , toda la red puede quedar expuesta a cualquier persona dentro del alcance de las señales.

En julio de 2009, el Consejo de Estándares de Seguridad PCI publicó directrices inalámbricas [ 1 ] para PCI DSS recomendando el uso de WIPS para automatizar el escaneo inalámbrico para grandes organizaciones.

Detección de intrusiones

Un sistema de detección de intrusiones inalámbricas (WIDS) monitoriza el espectro radioeléctrico para detectar la presencia de puntos de acceso no autorizados y el uso de herramientas de ataque inalámbricas. [ 2 ] El sistema monitoriza el espectro radioeléctrico utilizado por las redes LAN inalámbricas y alerta inmediatamente a un administrador de sistemas cuando se detecta un punto de acceso no autorizado. Convencionalmente, esto se logra comparando la dirección MAC de los dispositivos inalámbricos participantes.

Los dispositivos maliciosos pueden suplantar la dirección MAC de un dispositivo de red autorizado. Una nueva investigación utiliza un método de huella digital para detectar dispositivos con direcciones MAC falsificadas. La idea consiste en comparar las firmas únicas que presentan las señales emitidas por cada dispositivo inalámbrico con las firmas conocidas de dispositivos inalámbricos previamente autorizados. [ 3 ]

Prevención de intrusiones

Además de la detección de intrusiones, un WIPS también incluye funciones que previenen automáticamente las amenazas . Para la prevención automática, es necesario que el WIPS sea capaz de detectar y clasificar con precisión una amenaza.

Un buen sistema WIPS puede prevenir los siguientes tipos de amenazas:

Implementación

Las configuraciones de WIPS constan de tres componentes:

  • Sensores : estos dispositivos contienen antenas y radios que escanean el espectro inalámbrico en busca de paquetes y se instalan en todas las áreas que se van a proteger.
  • Servidor : El servidor WIPS analiza de forma centralizada los paquetes capturados por los sensores.
  • Consola : La consola proporciona la interfaz de usuario principal del sistema para la administración y la generación de informes.

Un sistema sencillo de detección de intrusiones puede consistir en un único ordenador conectado a un dispositivo de procesamiento de señales inalámbricas y antenas distribuidas por toda la instalación. Para grandes organizaciones, un controlador de red múltiple proporciona control centralizado de varios servidores WIPS, mientras que para pequeñas oficinas o pymes, todas las funcionalidades de WIPS están disponibles en un único dispositivo.

En una implementación de WIPS, los usuarios definen primero las políticas inalámbricas operativas. Los sensores de WIPS analizan el tráfico aéreo y envían esta información al servidor de WIPS. El servidor de WIPS correlaciona la información, la valida con las políticas definidas y la clasifica como una amenaza. El administrador de WIPS recibe una notificación sobre la amenaza o, si se ha configurado una política adecuada, WIPS toma medidas de protección automáticas.

WIPS se configura como una implementación de red o como una implementación alojada.

Implementación de red

En una implementación de WIPS en red, el servidor, los sensores y la consola se ubican dentro de una red privada y no son accesibles desde Internet.

Los sensores se comunican con el servidor a través de una red privada mediante un puerto privado. Dado que el servidor reside en la red privada, los usuarios solo pueden acceder a la consola desde dentro de dicha red.

La implementación en red es adecuada para organizaciones donde todas las ubicaciones se encuentran dentro de la red privada.

Implementación alojada

En una implementación WIPS alojada, los sensores se instalan dentro de una red privada. Sin embargo, el servidor se encuentra en un centro de datos seguro y es accesible a través de Internet. Los usuarios pueden acceder a la consola WIPS desde cualquier lugar con conexión a Internet. Una implementación WIPS alojada es tan segura como una implementación en red, ya que el flujo de datos está cifrado entre los sensores y el servidor, así como entre el servidor y la consola. Una implementación WIPS alojada requiere muy poca configuración, puesto que los sensores están programados para buscar automáticamente el servidor en Internet mediante una conexión TLS segura .

Para una organización grande con ubicaciones que no forman parte de una red privada, una implementación de WIPS alojada simplifica significativamente el despliegue, ya que los sensores se conectan al servidor a través de Internet sin necesidad de configuración especial. Además, se puede acceder a la consola de forma segura desde cualquier lugar con conexión a Internet.

Las implementaciones alojadas de WIPS están disponibles bajo un modelo de software como servicio (SaaS) por suscripción y bajo demanda . Estas implementaciones pueden ser adecuadas para organizaciones que buscan cumplir con los requisitos mínimos de escaneo de PCI DSS.

Proveedores

Varios proveedores de WIPS se establecieron a principios de la década de 2000. AirDefense se fundó en 2001 y posteriormente fue adquirida por Motorola en 2008 [ 4 ] . Mojo Networks se fundó en 2004 y posteriormente fue adquirida por Arista Networks en 2018 [ 5 ] .

Véase también

Referencias

  1. "Directrices inalámbricas PCI DSS" (PDF) . Consultado el 16 de julio de 2009 .
  2. "Sistemas inalámbricos de detección de intrusiones (WIDS)" . Bastille . Consultado el 1 de agosto de 2025 .
  3. "Investigación universitaria busca una conexión Wi-Fi más segura" . Archivado del original el 26 de septiembre de 2007.
  4. Personal, Sensores (30 de julio de 2008). "Motorola adquirirá AirDefense | Fierce Sensors" . www.fiercesensors.com . Consultado el 22 de abril de 2026 .
  5. Sisler, Whitney. "Arista adquiere Mojo Networks - Arista" . Arista Networks . Archivado del original el 22 de enero de 2026. Consultado el 22 de abril de 2026 .