Terminamos esta semana analizando la tendencia del puerto 135 en la red IP de TELMEX.
Como podemos ver en la gráfica adjunta, nuestra red no presenta infecciones de algún tipo de virus empleando el puerto TCP 135. Gracias a las políticas de seguridad propuestas por TELMEX.
La franja verde exhibe todos los paquetes entrantes hacia nuestra red cuyo destino es el puerto 135. Esto indica el alto índice de infecciones externas. Sin embargo, como podemos ver en la parte positiva (franga azúl o paquetes salientes con puerto fuente 135) no se observa mayor cantidad de paquetes.
Telmex por política interna obtiene esta mejora sustancial gracias a la administración que nuestros colegas en el NOC (Network Operation Center) vienen realizando; al bloquear puertos similares al mencionado.
De esta manera evitamos así grandes volúmenes de PCs infectadas entre nuestros clientes. La franja azúl no es igual "0", dado que hay clientes que exclusivamente han solicitado la no aplicación de filtros, porque ellos mismos supervisan su seguridad a ese nivel.
Nota: Esta muestra no incluye otros protocolos, por razones de confidencialidad.
Javier Romero, GCIA CISSP GCSC Dipl. SGSI
Telmex Security Incident Response Team