Firewall

November 28, 2022
Firewall — es un dispositivo de seguridad de red que ayuda a proteger la red de los intrusos.

¿Cómo funciona el firewall?

Los firewalls se utilizan en redes corporativas y personales. Son un componente necesario de la seguridad de la red. La mayoría de los sistemas operativos tienen un firewall incorporado básico, pero el uso de aplicaciones de terceros proporciona una mejor protección (por ejemplo, se usan para aplicaciones antivirus).

Los firewalls pueden incluir una estrategia de gestión de eventos e información de seguridad (SIEM). Pueden realizar funciones de registro y auditoría, identificar patrones y mejorar las reglas actualizándolas para optimizar la protección contra amenazas.

La función más importante de un firewall — es crear un límite entre las redes externas y protegidas comprobando todos los paquetes entrantes y salientes.

La información del paquete incluye la fuente de datos, el destino y el contenido. Los datos pueden diferir en cada nivel de la red, al igual que los conjuntos de reglas. El firewall lee estos paquetes y los convierte en relación con las reglas, indicando al protocolo dónde enviarlos.

Tipos de firewall

El firewall puede ser un software o un hardware.

  • Los firewalls software están instalados en todos los ordenadores; regulan el tráfico de red mediante aplicaciones y los números de puerto.
  • Los dispositivos Firewalls — son equipos que se instalan entre una puerta de enlace y una red.

Hay varios tipos de firewalls basados en métodos, estructuras y funcionalidad de filtrado de tráfico.

  • Un firewall de filtrado de paquetes controla el flujo de datos entre redes. Permite o bloquea la transferencia de datos en función de una variedad de información, como los protocolos de aplicación para la transferencia de datos, la dirección de origen y el destino del paquete.
  • El firewall del servidor proxy protege la red filtrando los mensajes a nivel de aplicación. Para una aplicación en particular, un servidor proxy sirve como puerta de enlace de una red a otra.
  • Stateful Packet Inspection — es una tecnología que permite definir las condiciones de permiso o bloqueo del tráfico de red en función del estado, el puerto y el protocolo.
Utilizamos cookies para optimizar la funcionalidad del sitio y ofrecerle la mejor experiencia posible. Para saber más sobre las cookies que utilizamos, visite nuestra Política de Cookies. Al hacer clic en "Aceptar", aceptas el uso que hacemos de las cookies. Más información