FIREWALL
Keny Hernández Duque
Corporación Universitaria Latinoamericana CUL
Ingeniería de Sistemas y computación
Electiva Disciplinar (Redes)
Introducción
La seguridad ha sido el principal tema para tratar cuando una organización desea conectar
su red privada a Internet. Sin tomar en cuenta el tipo de negocios, se ha incrementado el número de
usuarios de redes privadas por la demanda del acceso a los servicios de Internet, tal es el caso del
World Wide Web (WWW), Internet Mail (e-mail), Telnet, y File Transfer Protocol (FTP). Los
administradores de red tienen que incrementar todo lo concerniente a la seguridad de sus sistemas,
debido a que se expone la organización privada de sus datos, así como la infraestructura de sus
redes a los “usuarios malintencionados”. Para superar estos temores y proveer el nivel de protección
requerida, la organización necesita seguir una política de seguridad para prevenir el acceso no
autorizado de usuarios a los recursos propios de la red privada, y protegerse contra la exportación
privada de información. Aunque una organización no esté conectada a Internet, ésta debería
establecer una política de seguridad interna para administrar el acceso de usuarios a partes de la red
y proteger sensiblemente la información privada.
Un firewall es un elemento de hardware o software utilizado en una red de computadoras
para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red que
haya definido la organización responsable de la red. Su modo de funcionar es indicado por la
recomendación RFC 2979, que define las características de comportamiento y requerimientos de
interoperabilidad. La ubicación habitual de un cortafuegos es el punto de conexión de la red interna
de la organización con la red exterior, que normalmente es Internet; de este modo se protege la red
interna de intentos de acceso no autorizados desde Internet, que puedan aprovechar vulnerabilidades
de los sistemas de la red interna.
Ventajas de los firewalls
Los firewalls en Internet administran los accesos posibles de Internet a la red privada. Sin
un firewall, cada uno de los servidores propios del sistema se exponen al ataque de otros servidores
en el Internet. Esto significa que la seguridad en la red privada depende de la dureza con que cada
uno de los servidores cuenta y es únicamente seguro tanto como la seguridad en la fragilidad
posible del sistema.
El firewall permite al administrador de la red definir un "choke point" (embudo),
manteniendo al margen los usuarios no autorizados (hackers, crackers, espías, etc.) fuera de la red,
prohibiendo potencialmente la entrada o salida al vulnerar los servicios de la red, y proporcionar la
protección para varios tipos de ataques posibles. Uno de los beneficios clave de un firewall en
Internet es que ayuda a simplificar los trabajos de administración, ya que se consolida la seguridad
en el sistema firewall, lo que es mejor que distribuirla en cada uno de los servidores que integran
nuestra red privada.
El firewall ofrece un punto donde la seguridad puede ser monitorizada y si aparece alguna
actividad sospechosa, éste generará una alarma ante la posibilidad de que ocurra un ataque, o
suceda algún problema en el tránsito de los datos. Esto es muy importante de cara a que el
administrador audite y lleve un registro del tráfico significativo a través del firewall. También es
importante que el administrador de la red responda a las alarmas y examine regularmente los
registros de base.
Un firewall es un lugar lógico para desplegar un Traductor de Direcciones de Red (NAT)
esto puede ayudar aliviando el espacio de direccionamiento, acortando y eliminando lo necesario
para reenumerar cuando la organización cambie de Proveedor de Servicios de Internet (ISP).
Un firewall de Internet es el punto perfecto para auditar o registrar el uso de Internet. Esto
permite al administrador de red justificar el gasto que implica la conexión a Internet, localizando
con precisión los cuellos de botella potenciales del ancho de banda, y promueve el método de cargo
a los departamentos dentro del modelo de finanzas de la organización. También ofrece un punto de
reunión para la organización. Si una de sus metas es proporcionar y entregar servicios información a
consumidores, el firewall de Internet es ideal para desplegar servidores WWW y FTP.
La preocupación principal del administrador de red, son los múltiples accesos a Internet,
que se pueden registrar con un monitor y un firewall en cada punto de acceso que posee la
organización hacia el Internet. Estos dos puntos de acceso significan dos puntos potenciales de
ataque a la red interna que tendrán que ser monitorizados regularmente.
Limitaciones de los firewalls
firewall no puede protegerse contra aquellos ataques que se efectúen fuera de su punto de
operación. Por ejemplo, si existe una conexión sin restricciones que permita entrar a nuestra red
protegida, el usuario puede hacer una conexión SLIP o PPP al Internet. Los usuarios suelen irritarse
cuando se requiere una autenticación adicional requerida por un Firewall Proxy Server (FPS), lo
cual puede ser provocado por un sistema de seguridad que está incluido en una conexión directa
SLIP o PPP del ISP.
El firewall no puede protegerse de las amenazas a que está sometido por traidores o usuarios
inconscientes. El firewall no puede prohibir que los traidores o espías corporativos copien datos
privados en dispositivos de almacenamiento externo y substraigan los datos del edificio.
El firewall no puede proteger contra los ataques de la Ingeniería Social, por ejemplo, un
hacker que pretende ser un supervisor o un nuevo empleado despistado persuade al menos
sofisticado de los usuarios a que le permita usar su contraseña al servidor del corporativo o que le
permita el acceso temporal a la red. El firewall no puede protegerse contra los ataques posibles a la
red interna por virus informáticos a través de archivos y software. El firewall no puede contar con
un sistema preciso de escaneado
para cada tipo de virus que se puedan presentar en los archivos que pasan a través de él.
La solución real está en que la organización debe instalar software antivirus en cada despacho para
protegerse de los virus que llegan ya sea por Internet o por cualquier dispositivo físico. Finalmente,
el firewall no puede protegerse contra los ataques posibles en la transferencia de datos, estos
ocurren cuando aparentemente datos inocuos son enviados o copiados a un servidor interno y son
ejecutados creando un ataque. Por ejemplo, una transferencia de datos podría causar que un servidor
modificara los archivos relacionados a la seguridad haciendo más fácil el acceso de un intruso al
sistema
Tipos de firewalls
Los Firewall tradicionales son de hardware, es decir, un dispositivo específico instalado en una red
para levantar una defensa y proteger a la red del exterior. Son utilizados en entornos profesionales:
el administrador de red define una serie de reglas para permitir el acceso y detiene los intentos de
conexión no permitidos.
Los Firewall personales son programas que filtran el tráfico que entra y sale de una
computadora. Una vez instalados, el usuario debe definir el nivel de seguridad: permite o deniega el
acceso de determinados programas a Internet (de forma temporal o definitiva) y autoriza o no los
accesos desde el exterior.
Firewalls hardware
Los firewalls de hardware se utilizan más en empresas y grandes corporaciones. Normalmente son
dispositivos que se colocan entre el router y la conexión telefónica. Como ventajas, podemos
destacar que, al ser independientes del PC, no es necesario configurarlos cada vez que reinstalamos
el sistema operativo y no consumen recursos del sistema. Su mayor inconveniente es el
mantenimiento, ya que son difíciles de actualizar y de configurar correctamente.
Los firewalls hardware pueden ser adquiridos como un producto independiente pero
recientemente los firewalls hardware suelen encontrarse integrados en Reuters de banda ancha y
deberían ser considerados una parte importante de cara a la configuración de una red, especialmente
cuando se usa una conexión de banda ancha. Los firewalls hardware pueden ser efectivos con muy
poca o ninguna configuración previa y pueden proteger todas las máquinas de una red local. La
mayoría tienen como mínimo cuatro puertos para conectarse a otras máquinas, pero para redes más
grandes existen otras soluciones de negocio.
Los firewalls hardware usan filtrado de paquetes para examinar la cabecera de un paquete y así
determinar su origen y su destino. Esta información se compara con un conjunto de reglas
predefinidas o creadas por el usuario que determinan si el paquete tiene que ser redirigido o
descartado.
Como con cualquier otro dispositivo electrónico, un usuario con conocimientos generales sobre
informática puede conectar un firewall, ajustar unas cuantas opciones y ponerlo a funcionar. De
todas formas, para asegurarse de que un firewall está configurado para una protección y seguridad
óptimas, podría ser necesario aprender las características específicas del modelo de firewall
instalado, cómo activarlas y cómo probar el firewall para asegurarse de que está protegiendo la red
de forma correcta.
No todos los firewalls son iguales, por lo que es muy importante leer el manual de instrucciones y
toda la documentación que viene con el producto. Adicionalmente, la página web del fabricante
puede tener también cierta información interesante de cara al usuario primerizo. Para probar el nivel
de seguridad de un firewall hardware, se pueden usar herramientas de terceros o buscar en Internet
un servicio gratuito de prueba de firewalls online. La prueba del firewall es una parte muy
importante del mantenimiento, ya que sirve para saber si el firewall está bien configurado y la
protección que nos ofrece es óptima. Entre los principales fabricantes de firewalls hardware
destacan Check point y Cisco.
Firewalls software
Estos programas son los más comunes en los hogares, ya que, aparte de resultar mucho más
económicos que el hardware, su instalación y actualización es más sencilla. Eso sí, presentan
algunos problemas inherentes a su condición: consumen recursos del PC, algunas veces no se
ejecutan correctamente o pueden ocasionar errores de compatibilidad con otro software instalado.
Actualmente, los sistemas operativos más modernos como Windows XP y Linux integran
soluciones básicas de firewall, en algunos casos, como en el software libre, son muy potentes y
flexibles, pero requieren un gran conocimiento en redes y puertos necesarios para las aplicaciones.
Para no tener problemas, existen una serie de herramientas externas que facilitan este trabajo de
protección. Para los usuarios “normales”, la mejor opción de firewalls es un firewall software. Los
firewalls software se instalan en el ordenador (como cualquier otro programa) y pueden ser
configurados de diversas maneras, permitiendo cierto control sobre su funcionalidad y sus
características de protección. Los firewalls software protegen el ordenador ante ataques externos
que intentan obtener el control de la máquina o conseguir acceso a la misma y, dependiendo del
programa de firewall, puede también proporcionar protección contra los virus, troyanos y gusanos
más comunes. Muchos
firewalls software tienen controles definidos por el usuario para establecer una compartición segura
de archivos e impresoras y para bloquear aplicaciones no seguras e impedir que se ejecuten en el
sistema. Adicionalmente, los firewalls software pueden incorporar también controles de privacidad,
filtrado de webs y mucho más. Lo malo que tiene estos tipos de firewalls es que, al contrario de lo
que ocurre con los firewalls hardware, los firewalls software sólo protegen el ordenador en el que
están instalados y no protegen la red entera, así que cada ordenador necesitará tener instalado el
firewall software.
Al igual que ocurre con los firewalls hardware, hay un gran número de firewalls software en el
mercado. Debido a que el firewall software debe estar siempre ejecutándose en cada ordenador,
debería tenerse en cuenta los recursos que necesita para ejecutarse y también es importante
comprobar que no haya ninguna incompatibilidad de cara a la elección del firewall software. Un
buen firewall software se ejecutará en segundo plano en el sistema y usará sólo una pequeña parte
de los recursos de este. Es importante monitorizar el firewall software una vez instalado y descargar
e instalar las actualizaciones disponibles periódicamente.
Las diferencias entre los dos tipos de firewalls son amplias y la mejor protección para una red es
utilizar los dos, ya que cada uno ofrece características de seguridad diferentes. Actualizar el firewall
y el sistema operativo es esencial para mantener una protección optima, así como comprobar que el
firewall está conectado y funcionando correctamente.
Principales tecnologías para los firewalls hardware
Filtrado de paquetes
Este tipo de firewall proporciona control de acceso en el nivel IP y acepta o rechaza los paquetes
basándose en el origen, en las direcciones de la red de destino y en tipo de aplicaciones. Los
firewalls de filtrado de paquetes proporcionan un nivel de seguridad muy simple por un precio
relativamente económico. Este tipo de firewalls, por lo general, son transparentes para los usuarios.
De nivel de aplicación
Este tipo de firewalls proporcionan control de acceso en el nivel de aplicación. Por lo tanto,
actúa como una puerta de enlace al nivel de aplicación entre dos redes. Debido a que estos firewalls
funcionan en este mismo nivel, tienen la capacidad de examinar el tráfico con detalle, lo cual hace
que sean más seguros que los firewalls de filtrado de paquetes. Además, este tipo de firewall
generalmente es más lento que el de filtrado de paquetes debido al examen riguroso del tráfico. Por
lo tanto, hasta cierto grado son molestos, restrictivos y comúnmente requieren que los usuarios
cambien su comportamiento o que utilicen un software especial con el fin de lograr los objetivos de
las políticas. Por este motivo, los firewalls de nivel de aplicación no son transparentes para los
usuarios.
Firewalls híbridos
Conscientes de las debilidades de los firewalls de filtrado de paquetes y de los de nivel de
aplicación, algunos proveedores han introducido firewalls híbridos que combinan las técnicas de los
otros dos tipos. Aunque estos productos híbridos intentan resolver algunas de las debilidades
anteriormente mencionadas, introducen varias debilidades inherentes en los firewalls de nivel de
aplicación como las que se describieron en la lista anterior.
Política de seguridad en la red
La decisión de instalar un firewall puede estar influenciada por dos niveles de política de red:
instalación y uso del sistema. La política de acceso a la red que define los servicios que se
permitirán o negarán de manera explícita desde la red restringida es la política de más alto nivel.
También define cómo se utilizarán estos servicios. La política de más bajo nivel define cómo se
restringirá en realidad el acceso y determinará los servicios especificados en la política de nivel
superior. Sin embargo, una política no debe volverse un documento aislado, sino que debe ser útil.
Es imprescindible que la política de seguridad de red se vuelva parte de la política de seguridad de
la compañía.
Una política de seguridad es muy importante al instalar un firewall en una compañía, debido a
que señala cuáles son los valores que vale la pena proteger y cuáles son las acciones o
procedimientos para la administración de riesgos que se deben seguir con el fin de proteger los
valores corporativos.
Con frecuencia, las políticas de seguridad de red integran aspectos de seguridad de políticas
anteriores. Por lo general, las compañías buscan asistencia externa cuando configuran por primera
vez la política de seguridad de su red.
Hay dos políticas básicas en la configuración de un cortafuegos y que cambian radicalmente la
filosofía fundamental de la seguridad en la organización:
Política restrictiva: Se deniega todo el tráfico excepto el que está explícitamente
permitido. El cortafuegos obstruye todo el tráfico y hay que habilitar expresamente el tráfico
de los servicios que se necesiten.
Política permisiva: Se permite todo el tráfico excepto el que esté explícitamente
denegado. Cada servicio potencialmente peligroso necesitará ser aislado básicamente caso
por caso, mientras que el resto del tráfico no será filtrado.
La política restrictiva es la más segura, ya que es más difícil permitir por error tráfico
potencialmente peligroso, mientras que en la política permisiva es posible que no se haya
contemplado algún caso de tráfico peligroso y sea permitido por defecto.
Arquitecturas no recomendadas
En realidad, la mayoría de los autores y los administradores con experiencia de campo en el tema
de la utilización de firewalls como parte de una política general de seguridad de una organización
establecen una serie de consejos en cuanto a la configuración tanto de los firewalls como de los
Reuters de manera tal de no dejar back dos que permitan el ingreso no autorizado y que no podamos
rastrear. Para hablar de arquitecturas no recomendadas seguramente estaremos situados en la
deformación de alguna de las expuestas anteriormente. Entre ellas encontramos por ejemplo la
utilización de DMZ con servidores con más de una interfaz de red, de las cuales una apunta a la red
interna, o servidores que contengan pools de módems para conexiones dial-up y pertenezcan a la
red interna.
El primero de los casos se da cuando por razones de nuestro negocio debemos ofrecer servicios a la
red externa, con lo cual podemos pensar en ubicar el servidor en una DMZ. Hasta aquí no hay
problema, pero si por alguna razón pensáramos en agregar otra tarjeta de red apunta a la red interna,
para servicios de backup centralizado o lo que fuere, estamos generando un back door, que permite
el acceso directo a nuestra red interna obviando el filtrado del firewall.
El segundo paso, constituye un punto crucial en la protección de nuestra red. Hoy por hoy son
necesarias las conexiones dial-up para todo lo que constituye el acceso remoto de nuestros
empleados, para tares de mantenimiento, por ejemplo, pero este tipo de acceso debe estar
correctamente administrado y centralizado, de manera tal que podamos asegurarnos que todo el
tráfico que se genere a partir de esos servidores sea controlado. En el ejemplo planteado basta con
franquear al servidor dedicado a las conexiones dial-up, que por cierto no tiene por qué tener todas
las medidas de protección que puede tener un firewall, para tener acceso a toda la red interna sin
someterse a los filtros de los firewalls. En realidad, se debe considerar como arquitecturas no
recomendadas a aquellas que de alguna u otra forma evitan que el tráfico de red se someta al
análisis de un firewall.
Conclusiones
Creo que a lo largo de este trabajo ha quedado demostrado que nuestros problemas no
están solucionados simplemente con la implementación de un esquema de firewall; de hecho, si en
realidad no forma parte de una política de seguridad integral de la organización de nada servirá
tener la configuración más segura en lo que a firewall respecta.
Una vez superado este punto, es decir existe la voluntad política dentro de la
organización de implementar una política de seguridad seria, todo el personal de esta esta
concientizado de ello y fundamentalmente la más alta dirección esta
impulsando este desafío, es conveniente pensar en la implementación de un esquema de firewall.
A partir del hecho ya consumado que constituye la interconectividad a través de
Internet, es fundamental la utilización de filtros debido a que seguramente nuestra
organización estará también accediendo a los servicios que Internet nos ofrece. Qué arquitectura es
la más apropiada tendrá que ver seguramente con la criticidad de nuestros servicios, lo valioso de
nuestra información, los servicios que ofreceremos y
obtendremos de Internet, y de los recursos con los cuales contemos para llevar
adelante este desafío. Y, por último, debemos tener en cuenta que este tema no consiste solo en
implementar un firewall y problema resuelto. La importancia operativa es tal que debemos estar
constantemente revisando las políticas, los logs, etc. para poder determinar si estamos siendo
vulnerables en algún aspecto. Por otro lado, un firewall, en mi opinión debe asemejarse a un
antivirus, el cual si no se actualiza constantemente deja de ser seguro. Tengamos en cuenta que el
firewall constituye la puerta de acceso a nuestra información vital, por ende, a nuestro negocio y por
último a nuestro dinero.
Referencias
[Link]
[Link]
utm_source=google&utm_medium=cpc&utm_campaign=12915366154&utm_adgroup=&u
tm_content=&gclid=EAIaIQobChMI8cnLra2d9AIViMCGCh1QFgPpEAMYASAAEgJCg
PD_BwE&gclsrc=[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]