0% encontró este documento útil (0 votos)
6 vistas48 páginas

Tipos y Funciones de Firewalls en Redes

Cargado por

daniel chatbot
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
6 vistas48 páginas

Tipos y Funciones de Firewalls en Redes

Cargado por

daniel chatbot
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

BIENVENIDOS

A:

“La Universidad de
Guayaquil“

Social Media Here :


FUENTE: FORTINET
FUENTE: FORTINET
Seguridad perimetral es
el proceso mediante el
cual se asegura el
perímetro de una red a
través de la
implementación de una
combinación de software,
dispositivos y técnicas.

FUENTE: FORTINET
FUENTE: FORTINET
FUENTE: FORTINET
FUENTE: FORTINET
Los firewalls sin estado utilizan el origen,
el destino y otros parámetros de un
paquete de datos para determinar si los
datos presentan una amenaza. Estos
parámetros los debe ingresar un
administrador o el fabricante a través de
reglas que se establecieron previamente.
Si un paquete de datos se sale de los
parámetros de lo que se considera
aceptable, el protocolo de firewall sin
estado identificará la amenaza y luego la
restringirá o bloqueará.

FUENTE: FORTINET
Un firewall con estado (stateful) puede utilizarse en el borde de
una red o dentro de ella, como es el caso con un firewall de
segmentación interna (ISFW), que protege segmentos específicos
de la red en caso de que penetre el código malicioso.

Un firewall con estado inspecciona


todo lo que hay dentro de los
paquetes de datos, las características
de los datos y sus canales de
comunicación.

Los firewalls con estado examinan el


comportamiento de los paquetes de
datos y, si algo parece estar
desactivado, pueden filtrar los datos
sospechosos. Además, un firewall
con estado puede rastrear cómo se
comportan los datos y catalogar
patrones de comportamiento.

FUENTE: FORTINET
5 – tuple, Los administradores de sistemas y redes utilizan 5 tuplas para identificar los requisitos
clave para crear una conexión de red segura, operativa y bidireccional entre dos o más máquinas
remotas y locales.
5 – tuple, Los administradores de sistemas y redes utilizan 5 tuplas para identificar los requisitos
clave para crear una conexión de red segura, operativa y bidireccional entre dos o más máquinas
remotas y locales.
Un firewall es una solución
de seguridad de redes que
protege su red del tráfico no
deseado. Los firewalls o
cortafuegos bloquean el
malware entrante en función
de un conjunto de reglas
previamente programadas.
Estas reglas también pueden
impedir que los usuarios
dentro de la red accedan a
determinados sitios y
programas.
Tipos de Firewall

FUENTE: FORTINET
Firewall de segmentación Firewall de segmentación interna (ISFW), protege
interna (ISFW) segmentos específicos de la red en caso de que
penetre el código malicioso.

Firewall de Segmentación
Interna: dispositivo de
seguridad de red utilizado
para segmentar y proteger
el tráfico interno dentro de
una organización.

ISFW está diseñado para


proteger y controlar el tráfico
entre segmentos o subredes
dentro de la red de la
organización.

FUENTE: FORTINET
Firewall de segmentación
interna (ISFW)

Los firewalls o cortafuegos de segmentación


interna (ISFW) se ubican en puntos estratégicos
de la red interna (frente a servidores específicos
que contienen propiedad intelectual valiosa o
un conjunto de dispositivos o aplicaciones web
que se encuentran en la nube) para
proporcionar una “visibilidad” instantánea del
tráfico que viaja hacia y desde áreas
predeterminadas de la red.

También están diseñados para ofrecer una


segmentación proactiva, trabajando en
conjunto con soluciones como control de
acceso de red para asignar dinámicamente
nuevos dispositivos y flujos de trabajo a
segmentos específicos de la red en función de
diversos criterios.

FUENTE: FORTINET
Firewall de aplicación
web (WAF)

Un WAF, o firewall de
aplicaciones web, es un
dispositivo de seguridad
virtual, un servicio en la
nube diseñado para
proteger a las
organizaciones a nivel
de aplicación mediante
el filtrado, la supervisión
y el análisis del tráfico
del protocolo de
transferencia de
hipertexto (HTTP) y del
protocolo de
transferencia de
hipertexto seguro
(HTTPS) entre las
aplicaciones web e
Internet.
Firewall de aplicación
web (WAF)
Un firewall de aplicación web funciona a un nivel
diferente que un firewall de red, ya que examina el
tráfico entrante para los protocolos de Interconexión de
sistemas abiertos (OSI) de capas 5 a 7. La capa 5, la capa
de sesión proporciona el mecanismo para abrir, cerrar y
administrar sesiones entre los procesos de aplicaciones
del usuario final. La capa 6 es responsable de la entrega
y el formato de la información a la capa de la aplicación
para su posterior procesamiento o visualización. La
capa 7 permite al usuario interactuar directamente con
la aplicación de software.

Los firewalls o cortafuegos de aplicación web crean una


capa adicional de protección al inspeccionar y generar
la integridad de todo el tráfico web y basado en
aplicaciones. Las soluciones de firewall como esta
ofrecen ventajas porque examinan más que tan solo la
dirección de red y el número de puerto del tráfico
entrante: realizan una inspección profunda para
evaluar las amenazas provenientes de los protocolos de
aplicaciones (como HTTP y FTP). También incluyen
capacidades de registro, que demuestran ser
invaluables para los equipos de seguridad que
investigan incidentes de seguridad.
Firewall de aplicación
web (WAF)

FUENTE: FORTINET
Firewall de aplicación
web (WAF)

FUENTE: FORTINET
Firewall de aplicación
web (WAF)
Firewall de aplicación
web (WAF)
Firewall de próxima
generación (NGFW)
Firewall de próxima
generación (NGFW)
Firewall de próxima
generación (NGFW)
Firewall de próxima
generación (NGFW)
Firewall de próxima
generación (NGFW)
Firewall de próxima
generación (NGFW)
Firewall de próxima generación (NGFW)
Firewall de próxima generación (NGFW)
Firewall de próxima generación (NGFW)
Firewall de próxima generación (NGFW)
Intrusion Detection Systems (IDS) Vs.
Intrusion Prevention Systems (IPS)
Intrusion Prevention Systems (IPS) Vs.
Intrusion Detection Systems (IDS)

Sistema de prevención de intrusiones Sistema de detección de intrusiones


Está diseñado para tomar medidas para
Está diseñado para detectar un posible
bloquear cualquier cosa que crea que es
incidente, generar una alerta y no hacer
una amenaza para el sistema protegido.
nada para evitar que ocurra el incidente.
A medida que los ataques de malware se
vuelven más rápidos y sofisticados, esta
Lo más importante es que los sistemas
es una capacidad útil porque limita el
continúen funcionando, y bloquear el
daño potencial que puede causar un
tráfico sospechoso (y potencialmente
ataque.
malicioso) puede afectar sus
operaciones. Notificar a un operador
Un IPS es ideal para entornos donde
humano del problema le permite evaluar
cualquier intrusión podría causar daños
la situación y tomar una decisión
significativos, como bases de datos que
informada sobre cómo responder.
contienen información sensible.
Intrusion Detection Systems (IDS) Vs.
Intrusion Prevention Systems (IPS)
UTM

Un Firewall UTM es una solución integral de seguridad que


presenta desde funciones antivirus y anti-phishing, hasta
complejos sistemas de detección de intrusiones de red.
UTM
UTM
UTM
UTM
UTM
UTM
UTM
NAC (Network Access Control)
NAC (Network Access Control)
NAC (Network Access Control)
¿Cuáles son los casos de uso comunes para el control de acceso a la red?
NAC (Network Access Control)
¿Cuál es la importancia del control de puntos de acceso a la red?

También podría gustarte