Red de capa 3

13 de enero de 2022 | Cybrary Red de capa 3


biblioteca de red de capa 3

Una red de capa 3 es la tercera capa del modelo de interconexión de sistemas abiertos (OSI), o capa de red. La capa 3 proporciona la lógica de enrutamiento y conmutación de la red, que crea rutas de red conocidas como circuitos virtuales (VC). Los VC son necesarios para la transmisión de datos entre nodos de la red. Las funciones principales de la capa 3 incluyen el enrutamiento y el reenvío, así como la interconexión de redes, el direccionamiento, la secuenciación de paquetes , el control de congestión y el manejo de errores. Los protocolos utilizados en la capa 3 incluyen:

  • Protocolos de Internet IPv4/v6
  • Protocolo de mensajes de control de Internet (ICMP)
  • Protocolo de enrutamiento de multidifusión de vector de distancia (DVMRP)
  • Protocolo de administración de grupos de Internet (IGMP)
  • Protocolo de resolución de direcciones (ARP)
  • Seguridad de protocolo de Internet (IPsec)
  • Protocolo de información de enrutamiento (RIP)

¿Qué significa una red de capa 3 para una PYME?

Las redes de Capa 3 pueden ser útiles de muchas maneras para una PYME. Esto incluye el control del tráfico espurio, como las solicitudes del Protocolo de Resolución de Direcciones (ARP). En este caso, una máquina envía su dirección MAC mediante una difusión ARP a todos los demás sistemas de su red. Un conmutador, enrutador o firewall de Capa 3 puede bloquear dicho tráfico, reduciendo la cantidad de paquetes que cada sistema debe monitorear y rastrear. Esto también bloquea el tráfico de red de difusión y multidifusión, lo que reduce la carga de CPU de las máquinas necesarias para procesar estos paquetes.

Sin embargo, una de las mayores ventajas de mantener capacidades de capa tres en su PYME es la segmentación de la red. Esto le permite limitar la propagación de virus en caso de un error, restringir la capacidad de los hackers para moverse lateralmente en sus redes y le brinda la oportunidad de diseñar una red con subredes específicas para cada función: contabilidad y finanzas en la Red 1, videovigilancia en la Red 2, control de acceso con credenciales en la Red 3, etc. Esto se puede lograr de diversas maneras, desde el uso de puertos físicos en su firewall hasta redes de área local virtuales privadas (PVLAN) en un enrutador de capa tres. Las PYME deberían considerar esta opción y segmentar su red según la lógica que mejor se adapte a sus necesidades.

Recomendaciones adicionales de ciberseguridad

Además, las siguientes recomendaciones le ayudarán a usted y a su empresa a mantenerse seguros frente a las diversas amenazas cotidianas. Todas las sugerencias que se enumeran a continuación se pueden obtener contratando los servicios de desarrollo del programa vCISO de CyberHoot.

  1. Gestione a sus empleados con políticas y procedimientos. Necesita, como mínimo, una política de contraseñas, una política de uso aceptable, una política de gestión de la información y un programa de seguridad de la información (WISP) por escrito.
  2. Capacite a los empleados sobre cómo detectar y evitar ataques de phishingAdopte un sistema de gestión del aprendizaje como CyberHoot para enseñar a los empleados las habilidades que necesitan para ser más seguros, productivos y confiados.
  3. Pruebe a sus empleados con ataques de phishing para practicar. Las pruebas de phishing de CyberHoot permiten a las empresas probar a sus empleados con ataques de phishing creíbles y capacitar a quienes no lo logran para corregirlos.
  4. Implementar tecnología de ciberseguridad crítica que incluya autenticación de dos factores en todas las cuentas críticas. Habilite el filtrado de spam, valide las copias de seguridad e implemente la protección DNS. antivirusy anti-malware en todos sus puntos finales.
  5. En la era moderna del trabajo desde casa, asegúrese de administrar los dispositivos personales que se conectan a su red validando su seguridad (parches, antivirus, protección de DNS, etc.) o prohibiendo su uso por completo.
  6. Si no ha realizado una evaluación de riesgos por parte de un tercero en los últimos dos años, debería hacerlo ahora. Establecer un marco de gestión de riesgos en su organización es fundamental para abordar los riesgos más graves con el tiempo y el dinero limitados disponibles.
  7. Contrate un seguro cibernético para protegerse en caso de una falla catastrófica. El seguro cibernético no es diferente a un seguro de auto, incendio, inundación o vida. Está ahí cuando más lo necesita.

Todas estas recomendaciones están integradas en CyberHoot, tanto en su producto como en sus servicios de vCISO. Con CyberHoot, puede gestionar, capacitar, evaluar y poner a prueba a sus empleados. Visite CyberHoot.com y regístrese hoy mismo. Como mínimo, siga aprendiendo suscribiéndose a nuestros boletines mensuales de ciberseguridad para mantenerse al día con las últimas novedades.

Vea este vídeo para obtener más información sobre el modelo OSI:

Fuentes: 

auvik

Techopedia

Lecturas adicionales:

Proteja su negocio con un firewall humano

La nube híbrida exige nuevas herramientas para la monitorización del rendimiento

Términos relacionados:

Segmentación de la red

Red de capa 2

CyberHoot tiene otros recursos disponibles. A continuación, encontrará enlaces a todos nuestros recursos; no dude en consultarlos cuando lo desee: 

Nota: Si desea suscribirse a nuestro boletín informativo, visite cualquiera de los enlaces anteriores (excepto el de infografías), introduzca su dirección de correo electrónico en la parte derecha de la página y haga clic en " Enviarme boletines informativos".

¡Asegure su negocio con CyberHoot hoy!


Inscríbase ahora

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

MDM corporativo: La aplicación de trabajo falsa que quería leer tus mensajes de texto

MDM corporativo: La aplicación de trabajo falsa que quería leer tus mensajes de texto

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lo sabemos desde hace tiempo...

LEER MÁS
Suplantación de identidad mediante consentimiento OAuth: proteja sus permisos, no solo su contraseña.

Suplantación de identidad mediante consentimiento OAuth: proteja sus permisos, no solo su contraseña.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Tengo la suerte de tener...

LEER MÁS
Los instaladores de software falsos están desactivando Windows Update.

Los instaladores de software falsos están desactivando Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...

LEER MÁS