0% encontró este documento útil (0 votos)
12 vistas4 páginas

Tipos y funciones de firewalls

Un firewall es un dispositivo de seguridad que monitorea el tráfico de red entrante y saliente y decide si permite o bloquea el tráfico basado en reglas de seguridad. Los firewalls establecen una barrera entre redes internas confiables y redes externas no confiables como Internet. Pueden implementarse como hardware, software o una combinación de ambos.

Cargado por

Christian Cuxim
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
12 vistas4 páginas

Tipos y funciones de firewalls

Un firewall es un dispositivo de seguridad que monitorea el tráfico de red entrante y saliente y decide si permite o bloquea el tráfico basado en reglas de seguridad. Los firewalls establecen una barrera entre redes internas confiables y redes externas no confiables como Internet. Pueden implementarse como hardware, software o una combinación de ambos.

Cargado por

Christian Cuxim
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Un firewall es un dispositivo de

seguridad de la red que monitorea el


tráfico de red -entrante y saliente- y
decide si permite o bloquea tráfico
específico en función de un conjunto
definido de reglas de seguridad.

Los firewalls han constituido una


primera línea de defensa en
seguridad de la red durante más de
25 años. Establecen una barrera
entre las redes internas protegidas y
controladas en las que se puede confiar y redes externas que no son de
confianza, como Internet. 
Un firewall puede ser hardware, software o ambos. Los cortafuegos pueden ser
implementados en hardware o software, o en una combinación de ambos. Los
cortafuegos se utilizan con frecuencia para evitar que los usuarios de Internet no
autorizados tengan acceso a redes privadas conectadas a Internet, especialmente
intranets. Todos los mensajes que entren o salgan de la intranet pasan a través
del cortafuego, que examina cada mensaje y bloquea aquellos que no cumplen los
criterios de seguridad especificados. También es frecuente conectar el cortafuegos
a una tercera red, llamada zona desmilitarizada o DMZ, en la que se ubican los
servidores de la organización que deben permanecer accesibles desde la red
exterior. Un cortafuego correctamente configurado añade una protección
necesaria a la red, pero que en ningún caso debe considerarse suficiente.
La seguridad informática abarca más ámbitos y más niveles de trabajo y
protección.
Cortafuegos personas
Es un caso particular de cortafuegos que se instala como software en un
ordenador, filtrando las comunicaciones entre dicho ordenador y el resto de la red.
Se usa, por tanto, de manera personal.
Cortafuegos de capa de red o de filtrado de paquetes
Funciona a nivel de red (capa 3 del modelo OSI, capa 2 del stack de protocolos
TCP/IP) como filtro de paquetes IP. A este nivel se pueden realizar filtros según
los distintos campos de los paquetes IP: dirección IP origen, dirección IP destino.
A menudo en este tipo de cortafuegos se permiten filtrados según campos de nivel
de transporte (capa 3 TCP/IP, capa 4 Modelo OSI), como el puerto origen y
destino, o a nivel de enlace de datos (no existe en TCP/IP, capa 2 Modelo OSI)
como la dirección MAC.
FIREWALL

Limitaciones de un cortafuego
Las limitaciones se desprenden de la misma definición del cortafuego: filtro de
tráfico. Cualquier tipo de ataque informático que use tráfico aceptado por el
cortafuego (por usar puertos TCP abiertos expresamente, por ejemplo) o que
sencillamente no use la red, seguirá constituyendo una amenaza. La siguiente lista
muestra algunos de estos riesgos:

 Un cortafuego no puede proteger contra aquellos ataques cuyo tráfico no


pase a través de él.
 El cortafuego no puede proteger de las amenazas a las que está sometido
por ataques internos o usuarios negligentes. El cortafuego no puede prohibir a
espías corporativos copiar datos sensibles en medios físicos de
almacenamiento (discos, memorias, etc.) y sustraerlas del edificio.
 El cortafuegos no puede proteger contra los ataques de ingeniería social.
 El cortafuegos no puede proteger contra los ataques posibles a la red
interna por virus informáticos a través de archivos y software. La solución real
está en que la organización debe ser consciente en instalar software antivirus
en cada máquina para protegerse de los virus que llegan por cualquier medio
de almacenamiento u otra fuente.
 El cortafuego no protege de los fallos de seguridad de los servicios y
protocolos cuyo tráfico esté permitido. Hay que configurar correctamente y
cuidar la seguridad de los servicios que se publiquen en Internet.

Tipos de firewall
Firewall proxy

Un firewall proxy, uno de los primeros tipos de dispositivos de firewall, funciona


como Gateway de una red a otra para una aplicación específica. Los servidores
proxy pueden brindar funcionalidad adicional, como seguridad y almacenamiento
de contenido en caché, evitando las conexiones directas desde el exterior de la
red. Sin embargo, esto también puede tener un impacto en la capacidad de
procesamiento y las aplicaciones que pueden admitir.
Firewall de inspección activa

Un firewall de inspección activa, ahora considerado un firewall “tradicional”,


permite o bloquea el tráfico en función del estado, el puerto y el protocolo. Este
firewall monitorea toda la actividad, desde la apertura de una conexión hasta su
cierre. Las decisiones de filtrado se toman de acuerdo con las reglas definidas por
el administrador y con el contexto, lo que refiere a usar información de conexiones
anteriores y paquetes que pertenecen a la misma conexión.

1
ESTABLECE SEGURID INFORMATICA
FIREWALL

Firewall de administración unificada de amenazas (UTM)

Un dispositivo UTM suele combinar en forma flexible las funciones de un firewall


de inspección activa con prevención de intrusiones y antivirus. Además, puede
incluir servicios adicionales y, a menudo, administración de la nube. Los UTM se
centran en la simplicidad y la facilidad de uso.

Firewall de próxima generación (NGFW)

Los firewalls han evolucionado más allá de la inspección activa y el filtrado simple
de paquetes. La mayoría de las empresas están implementando firewalls de
próxima generación para bloquear las amenazas modernas, como los ataques de
la capa de aplicación y el malware avanzado.

Según la definición de Gartner, Inc., un firewall de próxima generación debe incluir


lo siguiente:
 Funcionalidades de firewall estándares, como la inspección con estado

 Prevención integrada de intrusiones

 Reconocimiento y control de aplicaciones para ver y bloquear las


aplicaciones peligrosas

 Rutas de actualización para incluir fuentes de información futuras

 Técnicas para abordar las amenazas de seguridad en evolución


Si bien estas funcionalidades se están convirtiendo cada vez más en el estándar
para la mayoría de las empresas, los NGFW pueden hacer más.
NGFW centrado en amenazas

Estos firewalls incluyen todas las funcionalidades de un NGFW tradicional y


también brindan funciones de detección y corrección de amenazas avanzadas.
Con un NGFW centrado en amenazas, puede hacer lo siguiente:

 Estar al tanto de cuáles son los activos que corren mayor riesgo con
reconocimiento del contexto completo
 Reaccionar rápidamente ante los ataques con automatización de seguridad
inteligente que establece políticas y fortalece las defensas en forma dinámica
 Detectar mejor la actividad sospechosa o evasiva con correlación de
eventos de terminales y la red
 Reducir significativamente el tiempo necesario desde la detección hasta la
eliminación de la amenaza con seguridad retrospectiva que monitorea
2
ESTABLECE SEGURID INFORMATICA
FIREWALL

continuamente la presencia de actividad y comportamiento sospechosos,


incluso después de la inspección inicial
 Facilitar la administración y reducir la complejidad con políticas unificadas
que brindan protección en toda la secuencia del ataque

3
ESTABLECE SEGURID INFORMATICA

También podría gustarte