¿Cómo funciona el firewall?
Los firewalls se utilizan en redes corporativas y personales. Son un componente necesario de la seguridad de la red. La mayoría de los sistemas operativos tienen un firewall incorporado básico, pero el uso de aplicaciones de terceros proporciona una mejor protección (por ejemplo, se usan para aplicaciones antivirus).
Los firewalls pueden incluir una estrategia de gestión de eventos e información de seguridad (SIEM). Pueden realizar funciones de registro y auditoría, identificar patrones y mejorar las reglas actualizándolas para optimizar la protección contra amenazas.
La información del paquete incluye la fuente de datos, el destino y el contenido. Los datos pueden diferir en cada nivel de la red, al igual que los conjuntos de reglas. El firewall lee estos paquetes y los convierte en relación con las reglas, indicando al protocolo dónde enviarlos.
Tipos de firewall
El firewall puede ser un software o un hardware.
- Los firewalls software están instalados en todos los ordenadores; regulan el tráfico de red mediante aplicaciones y los números de puerto.
- Los dispositivos Firewalls — son equipos que se instalan entre una puerta de enlace y una red.
Hay varios tipos de firewalls basados en métodos, estructuras y funcionalidad de filtrado de tráfico.
- Un firewall de filtrado de paquetes controla el flujo de datos entre redes. Permite o bloquea la transferencia de datos en función de una variedad de información, como los protocolos de aplicación para la transferencia de datos, la dirección de origen y el destino del paquete.
- El firewall del servidor proxy protege la red filtrando los mensajes a nivel de aplicación. Para una aplicación en particular, un servidor proxy sirve como puerta de enlace de una red a otra.
- Stateful Packet Inspection — es una tecnología que permite definir las condiciones de permiso o bloqueo del tráfico de red en función del estado, el puerto y el protocolo.