Firewall

November 28, 2022
Un firewall es una herramienta de hardware y software que proporciona seguridad de red filtrando el tráfico entrante, saliente e intranet entre una red local e Internet, o entre una red y un ordenador. El filtrado se realiza según las reglas especificadas por el usuario.
La palabra firewall proviene del alemán Brandmauer, que literalmente significa «muro cortafuegos», es decir, una barrera que protege los edificios circundantes de la propagación del fuego en caso de incendio. Un firewall también protege el dispositivo de amenazas externas eliminando o reduciendo las comunicaciones no deseadas.

¿Qué tareas realiza el firewall?

  • Escanea en busca de amenazas en la red;
  • Bloquea conexiones sospechosas o denegadas a servicios potencialmente vulnerables;
  • Controla el acceso a los servicios de red;
  • Protege contra el malware;
  • Bloquea los intentos de acceso no autorizados;
  • Protege contra el spam y el correo basura;
  • Mantiene la seguridad corporativa a un alto nivel.

¿Cómo funciona el firewall?

Los firewalls se utilizan en redes corporativas y personales. Son un componente necesario de la seguridad de la red. La mayoría de los sistemas operativos tienen un firewall incorporado básico, pero el uso de aplicaciones de terceros proporciona una mejor protección (por ejemplo, se usan para aplicaciones antivirus).

Los firewalls pueden incluir una estrategia de gestión de eventos e información de seguridad (SIEM). Pueden realizar funciones de registro y auditoría, identificar patrones y mejorar las reglas actualizándolas para optimizar la protección contra amenazas.

La función más importante de un firewall — es crear un límite entre las redes externas y protegidas comprobando todos los paquetes entrantes y salientes.

La información del paquete incluye la fuente de datos, el destino y el contenido. Los datos pueden diferir en cada nivel de la red, al igual que los conjuntos de reglas. El firewall lee estos paquetes y los convierte en relación con las reglas, indicando al protocolo dónde enviarlos.

Tipos de firewall

El firewall puede ser un software o un hardware.

  • Los firewalls software están instalados en todos los ordenadores; regulan el tráfico de red mediante aplicaciones y los números de puerto.
  • Los dispositivos Firewalls — son equipos que se instalan entre una puerta de enlace y una red.

Hay varios tipos de firewalls basados en métodos, estructuras y funcionalidad de filtrado de tráfico.

  • Un firewall de filtrado de paquetes controla el flujo de datos entre redes. Permite o bloquea la transferencia de datos en función de una variedad de información, como los protocolos de aplicación para la transferencia de datos, la dirección de origen y el destino del paquete.
  • El firewall del servidor proxy protege la red filtrando los mensajes a nivel de aplicación. Para una aplicación en particular, un servidor proxy sirve como puerta de enlace de una red a otra.
  • Stateful Packet Inspection — es una tecnología que permite definir las condiciones de permiso o bloqueo del tráfico de red en función del estado, el puerto y el protocolo.