0% encontró este documento útil (0 votos)
23 vistas13 páginas

Tipos y Ventajas de Firewalls

Un firewall es un elemento de hardware o software que controla las comunicaciones en una red de computadoras según las políticas de seguridad definidas. Proporciona protección al filtrar el tráfico entre la red interna y externa (usualmente Internet) para prevenir accesos no autorizados. Existen diferentes tipos de firewalls como hardware, software y personales.

Cargado por

Kj Hd
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
23 vistas13 páginas

Tipos y Ventajas de Firewalls

Un firewall es un elemento de hardware o software que controla las comunicaciones en una red de computadoras según las políticas de seguridad definidas. Proporciona protección al filtrar el tráfico entre la red interna y externa (usualmente Internet) para prevenir accesos no autorizados. Existen diferentes tipos de firewalls como hardware, software y personales.

Cargado por

Kj Hd
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

FIREWALL

Keny Hernández Duque

Corporación Universitaria Latinoamericana CUL

Ingeniería de Sistemas y computación

Electiva Disciplinar (Redes)


Introducción

La seguridad ha sido el principal tema para tratar cuando una organización desea conectar

su red privada a Internet. Sin tomar en cuenta el tipo de negocios, se ha incrementado el número de

usuarios de redes privadas por la demanda del acceso a los servicios de Internet, tal es el caso del

World Wide Web (WWW), Internet Mail (e-mail), Telnet, y File Transfer Protocol (FTP). Los

administradores de red tienen que incrementar todo lo concerniente a la seguridad de sus sistemas,

debido a que se expone la organización privada de sus datos, así como la infraestructura de sus

redes a los “usuarios malintencionados”. Para superar estos temores y proveer el nivel de protección

requerida, la organización necesita seguir una política de seguridad para prevenir el acceso no

autorizado de usuarios a los recursos propios de la red privada, y protegerse contra la exportación

privada de información. Aunque una organización no esté conectada a Internet, ésta debería

establecer una política de seguridad interna para administrar el acceso de usuarios a partes de la red

y proteger sensiblemente la información privada.

Un firewall es un elemento de hardware o software utilizado en una red de computadoras

para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red que

haya definido la organización responsable de la red. Su modo de funcionar es indicado por la

recomendación RFC 2979, que define las características de comportamiento y requerimientos de

interoperabilidad. La ubicación habitual de un cortafuegos es el punto de conexión de la red interna

de la organización con la red exterior, que normalmente es Internet; de este modo se protege la red

interna de intentos de acceso no autorizados desde Internet, que puedan aprovechar vulnerabilidades

de los sistemas de la red interna.


Ventajas de los firewalls

Los firewalls en Internet administran los accesos posibles de Internet a la red privada. Sin

un firewall, cada uno de los servidores propios del sistema se exponen al ataque de otros servidores

en el Internet. Esto significa que la seguridad en la red privada depende de la dureza con que cada

uno de los servidores cuenta y es únicamente seguro tanto como la seguridad en la fragilidad

posible del sistema.

El firewall permite al administrador de la red definir un "choke point" (embudo),

manteniendo al margen los usuarios no autorizados (hackers, crackers, espías, etc.) fuera de la red,

prohibiendo potencialmente la entrada o salida al vulnerar los servicios de la red, y proporcionar la

protección para varios tipos de ataques posibles. Uno de los beneficios clave de un firewall en

Internet es que ayuda a simplificar los trabajos de administración, ya que se consolida la seguridad

en el sistema firewall, lo que es mejor que distribuirla en cada uno de los servidores que integran

nuestra red privada.

El firewall ofrece un punto donde la seguridad puede ser monitorizada y si aparece alguna

actividad sospechosa, éste generará una alarma ante la posibilidad de que ocurra un ataque, o

suceda algún problema en el tránsito de los datos. Esto es muy importante de cara a que el

administrador audite y lleve un registro del tráfico significativo a través del firewall. También es

importante que el administrador de la red responda a las alarmas y examine regularmente los

registros de base.

Un firewall es un lugar lógico para desplegar un Traductor de Direcciones de Red (NAT)

esto puede ayudar aliviando el espacio de direccionamiento, acortando y eliminando lo necesario

para reenumerar cuando la organización cambie de Proveedor de Servicios de Internet (ISP).


Un firewall de Internet es el punto perfecto para auditar o registrar el uso de Internet. Esto

permite al administrador de red justificar el gasto que implica la conexión a Internet, localizando

con precisión los cuellos de botella potenciales del ancho de banda, y promueve el método de cargo

a los departamentos dentro del modelo de finanzas de la organización. También ofrece un punto de

reunión para la organización. Si una de sus metas es proporcionar y entregar servicios información a

consumidores, el firewall de Internet es ideal para desplegar servidores WWW y FTP.

La preocupación principal del administrador de red, son los múltiples accesos a Internet,

que se pueden registrar con un monitor y un firewall en cada punto de acceso que posee la

organización hacia el Internet. Estos dos puntos de acceso significan dos puntos potenciales de

ataque a la red interna que tendrán que ser monitorizados regularmente.

Limitaciones de los firewalls

firewall no puede protegerse contra aquellos ataques que se efectúen fuera de su punto de

operación. Por ejemplo, si existe una conexión sin restricciones que permita entrar a nuestra red

protegida, el usuario puede hacer una conexión SLIP o PPP al Internet. Los usuarios suelen irritarse

cuando se requiere una autenticación adicional requerida por un Firewall Proxy Server (FPS), lo

cual puede ser provocado por un sistema de seguridad que está incluido en una conexión directa

SLIP o PPP del ISP.

El firewall no puede protegerse de las amenazas a que está sometido por traidores o usuarios

inconscientes. El firewall no puede prohibir que los traidores o espías corporativos copien datos

privados en dispositivos de almacenamiento externo y substraigan los datos del edificio.

El firewall no puede proteger contra los ataques de la Ingeniería Social, por ejemplo, un

hacker que pretende ser un supervisor o un nuevo empleado despistado persuade al menos

sofisticado de los usuarios a que le permita usar su contraseña al servidor del corporativo o que le

permita el acceso temporal a la red. El firewall no puede protegerse contra los ataques posibles a la
red interna por virus informáticos a través de archivos y software. El firewall no puede contar con

un sistema preciso de escaneado

para cada tipo de virus que se puedan presentar en los archivos que pasan a través de él.

La solución real está en que la organización debe instalar software antivirus en cada despacho para

protegerse de los virus que llegan ya sea por Internet o por cualquier dispositivo físico. Finalmente,

el firewall no puede protegerse contra los ataques posibles en la transferencia de datos, estos

ocurren cuando aparentemente datos inocuos son enviados o copiados a un servidor interno y son

ejecutados creando un ataque. Por ejemplo, una transferencia de datos podría causar que un servidor

modificara los archivos relacionados a la seguridad haciendo más fácil el acceso de un intruso al

sistema

Tipos de firewalls

Los Firewall tradicionales son de hardware, es decir, un dispositivo específico instalado en una red

para levantar una defensa y proteger a la red del exterior. Son utilizados en entornos profesionales:

el administrador de red define una serie de reglas para permitir el acceso y detiene los intentos de

conexión no permitidos.

Los Firewall personales son programas que filtran el tráfico que entra y sale de una

computadora. Una vez instalados, el usuario debe definir el nivel de seguridad: permite o deniega el

acceso de determinados programas a Internet (de forma temporal o definitiva) y autoriza o no los

accesos desde el exterior.

Firewalls hardware

Los firewalls de hardware se utilizan más en empresas y grandes corporaciones. Normalmente son

dispositivos que se colocan entre el router y la conexión telefónica. Como ventajas, podemos

destacar que, al ser independientes del PC, no es necesario configurarlos cada vez que reinstalamos
el sistema operativo y no consumen recursos del sistema. Su mayor inconveniente es el

mantenimiento, ya que son difíciles de actualizar y de configurar correctamente.

Los firewalls hardware pueden ser adquiridos como un producto independiente pero

recientemente los firewalls hardware suelen encontrarse integrados en Reuters de banda ancha y

deberían ser considerados una parte importante de cara a la configuración de una red, especialmente

cuando se usa una conexión de banda ancha. Los firewalls hardware pueden ser efectivos con muy

poca o ninguna configuración previa y pueden proteger todas las máquinas de una red local. La

mayoría tienen como mínimo cuatro puertos para conectarse a otras máquinas, pero para redes más

grandes existen otras soluciones de negocio.

Los firewalls hardware usan filtrado de paquetes para examinar la cabecera de un paquete y así

determinar su origen y su destino. Esta información se compara con un conjunto de reglas

predefinidas o creadas por el usuario que determinan si el paquete tiene que ser redirigido o

descartado.

Como con cualquier otro dispositivo electrónico, un usuario con conocimientos generales sobre

informática puede conectar un firewall, ajustar unas cuantas opciones y ponerlo a funcionar. De

todas formas, para asegurarse de que un firewall está configurado para una protección y seguridad

óptimas, podría ser necesario aprender las características específicas del modelo de firewall

instalado, cómo activarlas y cómo probar el firewall para asegurarse de que está protegiendo la red

de forma correcta.

No todos los firewalls son iguales, por lo que es muy importante leer el manual de instrucciones y

toda la documentación que viene con el producto. Adicionalmente, la página web del fabricante

puede tener también cierta información interesante de cara al usuario primerizo. Para probar el nivel

de seguridad de un firewall hardware, se pueden usar herramientas de terceros o buscar en Internet

un servicio gratuito de prueba de firewalls online. La prueba del firewall es una parte muy
importante del mantenimiento, ya que sirve para saber si el firewall está bien configurado y la

protección que nos ofrece es óptima. Entre los principales fabricantes de firewalls hardware

destacan Check point y Cisco.

Firewalls software

Estos programas son los más comunes en los hogares, ya que, aparte de resultar mucho más

económicos que el hardware, su instalación y actualización es más sencilla. Eso sí, presentan

algunos problemas inherentes a su condición: consumen recursos del PC, algunas veces no se

ejecutan correctamente o pueden ocasionar errores de compatibilidad con otro software instalado.

Actualmente, los sistemas operativos más modernos como Windows XP y Linux integran

soluciones básicas de firewall, en algunos casos, como en el software libre, son muy potentes y

flexibles, pero requieren un gran conocimiento en redes y puertos necesarios para las aplicaciones.

Para no tener problemas, existen una serie de herramientas externas que facilitan este trabajo de

protección. Para los usuarios “normales”, la mejor opción de firewalls es un firewall software. Los

firewalls software se instalan en el ordenador (como cualquier otro programa) y pueden ser

configurados de diversas maneras, permitiendo cierto control sobre su funcionalidad y sus

características de protección. Los firewalls software protegen el ordenador ante ataques externos

que intentan obtener el control de la máquina o conseguir acceso a la misma y, dependiendo del

programa de firewall, puede también proporcionar protección contra los virus, troyanos y gusanos

más comunes. Muchos

firewalls software tienen controles definidos por el usuario para establecer una compartición segura

de archivos e impresoras y para bloquear aplicaciones no seguras e impedir que se ejecuten en el

sistema. Adicionalmente, los firewalls software pueden incorporar también controles de privacidad,

filtrado de webs y mucho más. Lo malo que tiene estos tipos de firewalls es que, al contrario de lo

que ocurre con los firewalls hardware, los firewalls software sólo protegen el ordenador en el que
están instalados y no protegen la red entera, así que cada ordenador necesitará tener instalado el

firewall software.

Al igual que ocurre con los firewalls hardware, hay un gran número de firewalls software en el

mercado. Debido a que el firewall software debe estar siempre ejecutándose en cada ordenador,

debería tenerse en cuenta los recursos que necesita para ejecutarse y también es importante

comprobar que no haya ninguna incompatibilidad de cara a la elección del firewall software. Un

buen firewall software se ejecutará en segundo plano en el sistema y usará sólo una pequeña parte

de los recursos de este. Es importante monitorizar el firewall software una vez instalado y descargar

e instalar las actualizaciones disponibles periódicamente.

Las diferencias entre los dos tipos de firewalls son amplias y la mejor protección para una red es

utilizar los dos, ya que cada uno ofrece características de seguridad diferentes. Actualizar el firewall

y el sistema operativo es esencial para mantener una protección optima, así como comprobar que el

firewall está conectado y funcionando correctamente.

Principales tecnologías para los firewalls hardware

Filtrado de paquetes

Este tipo de firewall proporciona control de acceso en el nivel IP y acepta o rechaza los paquetes

basándose en el origen, en las direcciones de la red de destino y en tipo de aplicaciones. Los

firewalls de filtrado de paquetes proporcionan un nivel de seguridad muy simple por un precio

relativamente económico. Este tipo de firewalls, por lo general, son transparentes para los usuarios.

De nivel de aplicación

Este tipo de firewalls proporcionan control de acceso en el nivel de aplicación. Por lo tanto,

actúa como una puerta de enlace al nivel de aplicación entre dos redes. Debido a que estos firewalls
funcionan en este mismo nivel, tienen la capacidad de examinar el tráfico con detalle, lo cual hace

que sean más seguros que los firewalls de filtrado de paquetes. Además, este tipo de firewall

generalmente es más lento que el de filtrado de paquetes debido al examen riguroso del tráfico. Por

lo tanto, hasta cierto grado son molestos, restrictivos y comúnmente requieren que los usuarios

cambien su comportamiento o que utilicen un software especial con el fin de lograr los objetivos de

las políticas. Por este motivo, los firewalls de nivel de aplicación no son transparentes para los

usuarios.

Firewalls híbridos

Conscientes de las debilidades de los firewalls de filtrado de paquetes y de los de nivel de

aplicación, algunos proveedores han introducido firewalls híbridos que combinan las técnicas de los

otros dos tipos. Aunque estos productos híbridos intentan resolver algunas de las debilidades

anteriormente mencionadas, introducen varias debilidades inherentes en los firewalls de nivel de

aplicación como las que se describieron en la lista anterior.

Política de seguridad en la red

La decisión de instalar un firewall puede estar influenciada por dos niveles de política de red:

instalación y uso del sistema. La política de acceso a la red que define los servicios que se

permitirán o negarán de manera explícita desde la red restringida es la política de más alto nivel.

También define cómo se utilizarán estos servicios. La política de más bajo nivel define cómo se

restringirá en realidad el acceso y determinará los servicios especificados en la política de nivel

superior. Sin embargo, una política no debe volverse un documento aislado, sino que debe ser útil.

Es imprescindible que la política de seguridad de red se vuelva parte de la política de seguridad de

la compañía.

Una política de seguridad es muy importante al instalar un firewall en una compañía, debido a
que señala cuáles son los valores que vale la pena proteger y cuáles son las acciones o

procedimientos para la administración de riesgos que se deben seguir con el fin de proteger los

valores corporativos.

Con frecuencia, las políticas de seguridad de red integran aspectos de seguridad de políticas

anteriores. Por lo general, las compañías buscan asistencia externa cuando configuran por primera

vez la política de seguridad de su red.

Hay dos políticas básicas en la configuración de un cortafuegos y que cambian radicalmente la

filosofía fundamental de la seguridad en la organización:

Política restrictiva: Se deniega todo el tráfico excepto el que está explícitamente

permitido. El cortafuegos obstruye todo el tráfico y hay que habilitar expresamente el tráfico

de los servicios que se necesiten.

Política permisiva: Se permite todo el tráfico excepto el que esté explícitamente

denegado. Cada servicio potencialmente peligroso necesitará ser aislado básicamente caso

por caso, mientras que el resto del tráfico no será filtrado.

La política restrictiva es la más segura, ya que es más difícil permitir por error tráfico

potencialmente peligroso, mientras que en la política permisiva es posible que no se haya

contemplado algún caso de tráfico peligroso y sea permitido por defecto.

Arquitecturas no recomendadas

En realidad, la mayoría de los autores y los administradores con experiencia de campo en el tema

de la utilización de firewalls como parte de una política general de seguridad de una organización

establecen una serie de consejos en cuanto a la configuración tanto de los firewalls como de los

Reuters de manera tal de no dejar back dos que permitan el ingreso no autorizado y que no podamos

rastrear. Para hablar de arquitecturas no recomendadas seguramente estaremos situados en la

deformación de alguna de las expuestas anteriormente. Entre ellas encontramos por ejemplo la

utilización de DMZ con servidores con más de una interfaz de red, de las cuales una apunta a la red
interna, o servidores que contengan pools de módems para conexiones dial-up y pertenezcan a la

red interna.

El primero de los casos se da cuando por razones de nuestro negocio debemos ofrecer servicios a la

red externa, con lo cual podemos pensar en ubicar el servidor en una DMZ. Hasta aquí no hay

problema, pero si por alguna razón pensáramos en agregar otra tarjeta de red apunta a la red interna,

para servicios de backup centralizado o lo que fuere, estamos generando un back door, que permite

el acceso directo a nuestra red interna obviando el filtrado del firewall.

El segundo paso, constituye un punto crucial en la protección de nuestra red. Hoy por hoy son

necesarias las conexiones dial-up para todo lo que constituye el acceso remoto de nuestros

empleados, para tares de mantenimiento, por ejemplo, pero este tipo de acceso debe estar

correctamente administrado y centralizado, de manera tal que podamos asegurarnos que todo el

tráfico que se genere a partir de esos servidores sea controlado. En el ejemplo planteado basta con

franquear al servidor dedicado a las conexiones dial-up, que por cierto no tiene por qué tener todas

las medidas de protección que puede tener un firewall, para tener acceso a toda la red interna sin

someterse a los filtros de los firewalls. En realidad, se debe considerar como arquitecturas no

recomendadas a aquellas que de alguna u otra forma evitan que el tráfico de red se someta al

análisis de un firewall.
Conclusiones

Creo que a lo largo de este trabajo ha quedado demostrado que nuestros problemas no

están solucionados simplemente con la implementación de un esquema de firewall; de hecho, si en

realidad no forma parte de una política de seguridad integral de la organización de nada servirá

tener la configuración más segura en lo que a firewall respecta.

Una vez superado este punto, es decir existe la voluntad política dentro de la

organización de implementar una política de seguridad seria, todo el personal de esta esta

concientizado de ello y fundamentalmente la más alta dirección esta

impulsando este desafío, es conveniente pensar en la implementación de un esquema de firewall.

A partir del hecho ya consumado que constituye la interconectividad a través de

Internet, es fundamental la utilización de filtros debido a que seguramente nuestra

organización estará también accediendo a los servicios que Internet nos ofrece. Qué arquitectura es

la más apropiada tendrá que ver seguramente con la criticidad de nuestros servicios, lo valioso de

nuestra información, los servicios que ofreceremos y

obtendremos de Internet, y de los recursos con los cuales contemos para llevar

adelante este desafío. Y, por último, debemos tener en cuenta que este tema no consiste solo en

implementar un firewall y problema resuelto. La importancia operativa es tal que debemos estar

constantemente revisando las políticas, los logs, etc. para poder determinar si estamos siendo

vulnerables en algún aspecto. Por otro lado, un firewall, en mi opinión debe asemejarse a un

antivirus, el cual si no se actualiza constantemente deja de ser seguro. Tengamos en cuenta que el

firewall constituye la puerta de acceso a nuestra información vital, por ende, a nuestro negocio y por

último a nuestro dinero.


Referencias

 [Link]

 [Link]

utm_source=google&utm_medium=cpc&utm_campaign=12915366154&utm_adgroup=&u

tm_content=&gclid=EAIaIQobChMI8cnLra2d9AIViMCGCh1QFgPpEAMYASAAEgJCg

PD_BwE&gclsrc=[Link]

 [Link]

 [Link]

 [Link]

 [Link]

 [Link]

 [Link]

 [Link]

También podría gustarte