Está en la página 1de 3

Firewall

1. Definicin:
Un firewall o cortafuegos es un sistema que protege a un ordenador o a una red de ordenadores evitando que intrusos tengan acceso a informacin confidencial. Hace las veces de un portero en un edificio, verifica quien entra, quien sale y ms importante an que lleva consigo. Muchas de las amenazas a la perdida de informacin, como virus, gusanos y ataques combinados explotan vulnerabilidades como puertos abiertos para entrar en las redes. Un Puerto abierto es como un tubo por el cual un programa puede transmitir informacin bien sea entrante o saliente. Por lo tanto uno solo debera tener abiertos los tubos que necesita. Si una empresa, cualquiera que sea su tamao, no cuenta con un firewall la red estar expuesta a cualquier tipo de ataque. Los firewalls estn dirigidos a aquellas empresas que necesiten una poltica de privacidad y seguridad con sus datos y quieran filtrar accesos a sus sistemas y/o controlar los accesos al exterior de su personal.

a. Tipos i. Firewall por Software :


Un firewall gratuito es un Software que se puede instalar y utilizar libremente, o no, en la computadora. Son tambin llamados 'desktop firewall' o 'software firewall'. Son firewalls bsicos que monitorean y bloquean, siempre que sea necesario, el trfico de Internet. Casi todas las computadoras vienen con un firewall instalado, Windows XP y Windows Vista lo traen. Las caractersticas de un firewall por software son: Los gratuitos se incluyen con el sistema operativo y normalmente son para uso personal Pueden ser fcilmente integrados con otros productos de seguridad No necesita de hardware para instalarlo en la computadora Es muy simple de instalar, normalmente ya viene activado y el Sistema Operativo alerta cuando no tenemos ningn tipo de firewall en funcionamiento.

Un firewall de este tipo es el bsico que debe existir en una computadora y no hay razones que justifiquen la no utilizacin de, por lo menos, un desktop firewall.

ii. Firewall por Hardware Un firewall por Hardware viene normalmente instalado en los routers que utilizamos para acceder a Internet, lo que significa que todas las computadoras que estn detrs del router estarn protegidas por un firewall que est incluido en el dispositivo. La mayora de los routers vienen con un firewall instalado. La configuracin de un firewall por hardware es ms complicada que una instalacin de un firewall por software y es normalmente realizada a travs del navegador que se utiliza para acceder a Internet. La diferencia de precio entre un router con firewall y un router sin firewall es muy pequea, por eso es recomendable comprar un firewall con esta proteccin. Es posible tener un firewall por hardware y un firewall por software activos simultneamente para lograr una mayor proteccin.

b. Caractersticas
i. Formado por componentes hardware y software. ii. Separa la red interna (equipos de conanza) de los equipos externos (potencialmente hostiles) mediante el control del trco denegando intentos de conexin no autorizados (en ambos sentidos). iii. Prevencin de ataques desde el exterior hacia equipos internos.

2. Aseguramiento
a) De qu protege? Principalmente, un firewall aporta seguridad a una empresa. Se bloquea el acceso a personas o aplicaciones no autorizadas a redes privadas. Es un filtro para dejar pasar al sistema, nicamente lo que se necesita o se desee. El resto de intrusiones pueden ser filtradas y descartadas. Por otro lado, del mismo modo que se pueden evitar intrusiones, tambin se puede filtrar la salida a Internet, y de esta manera hacer que determinado

personal de la empresa no pueda entrar a pginas o servicios externos a los que no estn autorizados.

b) Para qu se utiliza como mecanismo de seguridad?


Se utilizan con frecuencia para evitar que los usuarios desautorizados de Internet tengan acceso a las redes privadas conectadas con Internet, especialmente intranets. Todos los mensajes que entran o salen de la Intranet pasan a travs del cortafuegos, que examina cada mensaje y bloquea los que no cumplen los criterios de seguridad especificados.

3. Funcionamiento
i. ii. iii. El cliente interno que desee conectarse con el exterior, establece una conexin con el Proxy. El Proxy establece una conexin con el servidor externo en nombre de ese cliente Existen dos conexiones. a. Cliente interno-Proxy: el Proxy hace el papel de servidor. b. Proxy-servidor externo: el Proxy hace el papel de cliente. Para ambas aplicaciones son conexiones transparentes: cliente y servidor tienen la sensacin de una conexin directa. iv. Proxy recibe, examina y retransmite el trco bidireccionalmente entre cliente (interno) y servidor(externo) tomando todas las decisiones de envo de mensajes. Puede realizar otras tareas: cache de datos/recursos recibidos

4.

Zona de Instalacin
Dnde se debe de instalar?

También podría gustarte