El ISP de UNE - Telefónica de Pereira, en cumplimiento de la normatividad de la CRC y de acuerdo a la resolución 1732 de 2007 en cuanto a Ciberseguridad, tiene implementado:
Firewall
Estos equipos están protegiendo a los servidores de autenticación, autorización y accounting (AAA), dicho servicio se presta por medio de máquinas instaladas con software para estas tareas en un esquema de redundancia y alta disponibilidad, protegidas además por una red MPLS a la cual los clientes no tienen total acceso, salvo para estos servicios. Adicional a estos servicios, otros como el test de velocidad, DNS y algunos servicios de HTTP, están protegidos con este mismo esquema, Firewall y red MPLS, este último protocolo, nos da además la ventaja que los datos que viajan a través de ella no sean fácilmente descifrados.
Nuestros sistemas de autenticación, utilizan redes segmentadas que están dispuestas en los routers, cada una con puertas de enlace diferentes, esto hace más difícil la suplantación de IP para aquellas personas malintencionadas que pretenden usar estos mecanismos. Adicional a esto, las tecnologías cuentan con servicios DHCP unificados para evitar por error IP duplicadas dentro de la red del ISP.
Servicios de correo
Para el servicio cuyo dominio es etp.net.co, se cuenta con dos máquinas configuradas, una con filtros RDL's y la otra con antispam má antivirus para proteger al servidor de este dominio y en ambas direcciones. Actualmente estamos en proceso de contratación para una máquina que filtre todo el tráfico de correo electrónico que curse a través del protocolo SMTP, la idea de este equipo es colocarlo en el borde para así mitigar el tráfico de SPAM que curse desde y hacia nuestra red.
Todos los equipos que hacen parte del CORE ISP (routers, switches, etc.)
Están interconectados por varios anillos con interfases 10 G, estos anillos permiten redundancia para eventuales caídas y alto tráfico para de esta manera garantizar a nuestros clientes que el acceso sea 100% garantizado al plan ofertado, además que están respaldados, si no por otro equipo igual, otro de características similares, todo enfocado a garantizar la continuidad del servicio.
IPS
En el borde (conexión hacia internet) contamos con un IPS actualizado, este garantiza que nuestros clientes puedan disfrutar de una navegación en muy alto porcentaje libre de mecanismos que impidan el correcto funcionamiento de sus máquinas o de su navegación, tales mecanismos se refieren a virus, malware, entre otros.