
| Página Principal |
![]() |
|
| ::::: Conceptos Básicos ::::: |
|
En respuesta a estos riesgos, una industria completa se ha ido formando en los últimos años para responder a las necesidades de las empresas que quieren tener las ventajas y beneficios de estar conectados a internet pero requieren mantener la confidencialidad, integridad y disponibilidad de su información y recursos de la red. Esta industria se mueve alrededor de la tecnología Firewall.
Un firewall es
un sistema diseñado para prevenir acceso no autorizado hacia o desde una red
privada. Provee un punto de defensa entre dos redes – protege una red de
otra. Usualmente, un firewall protege la red privada de una empresa de las
redes públicas o compartidas a las que se conecta. Un firewall puede ser tan
simple como un ruteador que filtra paquetes o tan complejo como varias
computadoras o varios ruteadores que combinan el filtrado de paquetes con
servicios proxy a nivel aplicación. Los firewalls generalmente se usan para evitar el acceso no autorizado a usuarios del internet hacia redes privadas que están conectadas a Internet, sobre todo aquellas que son Intranets. Todos los mensajes que entran o salen de la intranet pasan a través del firewall, el cual examina cada mensaje y bloquea aquellos que no cumplen las políticas de seguridad especificados. Las políticas de seguridad son el conjunto de reglas de seguridad, convenciones y procedimientos que gobiernan las comunicaciones dentro y fuera de una red.
Existen varios
tipos de técnicas para implementar un firewall: |
| ::::: Tipos de Firewall ::::: |
|
Esta
tecnología pertenece a la segunda generación de firewalls y valida que los
paquetes pertenezcan ya sea a una solicitud de conexión o bien a una
conexión entre dos computadoras. Aplica mecanismos de seguridad cuando una
conexión TCP o UDP es establecida. Una vez que la conexión se
establece, los paquetes pueden ir y venir entre las computadoras sin tener
que ser revisados cada vez. Pertenece a la tercera generación de firewalls. Examina la información de todos los paquetes de la red y mantiene el estado de la conexión y la secuencia de la información. En este tipo de tecnología también se puede validar claves de acceso y algunos tipos de solicitudes de servicios. La mayoría de estos tipos de firewalls requieren software especializado y servicios Proxy. Un Servicio Proxy es un programa que aplica mecanismos de seguridad a ciertas aplicaciones, tales como FTP o HTTP. Un servicio proxy puede incrementar el control al acceso, realizar chequeos detallados a los datos y generar auditorias sobre la información que se transmite. Filtros dinámicos a nivel paquete (Dynamic Packet Filters): Pertenece a la cuarta generación de firewall y permite modificaciones a las reglas de seguridad sobre la marcha. En la práctica, se utilizan dos o mas técnicas para configurar el firewall. Un firewall es considerado la primera línea de defensa para proteger la información privada.
Definiciones de algunos
términos usados en este artículo: |