¿qué pasa si se desactiva el firewall?
¿es seguro desactivar el firewall en el router?
Recientemente he tenido problemas para compartir archivos con otros PC de mi red. Llamé a un centro de reparación y vinieron y esencialmente apagaron el firewall de Windows 10 y dijeron que no lo necesito ya que el router y el proveedor de Internet tienen suficientes firewalls (por la cantidad de 90 dólares por 15 minutos de trabajo).
El Firewall de Windows puede haber sido visto como un componente opcional en Windows XP Service Pack 2, y me han dicho que, a veces, incluso Microsoft sugirió apagarlo para ayudar a resolver los problemas. Sin embargo, hoy en día eso es diferente. Si se ejecuta sin el Firewall de Windows, puede haber problemas, ya que algunos componentes de Microsoft Windows han comenzado a depender de la funcionalidad del Firewall de Windows que está activo.
Esto incluye la configuración de nuevas impresoras que se comparten, y la instalación de comandos de PowerShell utilizando la tienda integrada de Windows. Estos son sólo los problemas que me han contado en la última semana, como líder de una empresa de soporte informático.
Desactivar un componente central de Windows que proporciona seguridad no es la respuesta correcta. El cortafuegos de Windows está diseñado para proteger contra los ataques que puedan venir de Internet, así como de otros lugares de su intranet/LAN. El cortafuegos de hardware que puede (¡y debería!) tener fuera de su ordenador sólo puede proteger contra algunos de esos ataques. Esta empresa ha introducido una vulnerabilidad.
¿debo desactivar el firewall del router para los juegos?
Hola chicos, uso GFI Languard para comprobar la seguridad de nuestro entorno. Una de las vulnerabilidades de alta seguridad es que el Firewall de Windows está deshabilitado, pero me gustaría preguntar si es necesario tener el Firewall de Windows activado, ya que mi red tiene un Firewall, tengo un Antivirus y algunos servidores están en DMZ. Si es necesario habilitarlo, ¿cuál es la razón cuando tengo toda la protección anterior?
También he adjuntado esta línea de base, ya que muchos requieren la membresía para que usted pueda revisar. Sin embargo, estas directrices son las utilizadas y recomendadas por US-CERT y NIST. Las líneas de base son críticas, de lo contrario, ¿cómo definiría la desviación de estas cuando se produce un incidente?
no hay daño, otra capa siempre es buena y es bastante simple de configurar usando la Política de Grupo. Además, si planeas utilizar una solución como DirectAccess, el Firewall de Windows es un requisito. Lo mismo ocurre con cosas como Windows Defender, hay otras soluciones, pero la gratuita podría ejecutar una definición diferente que podría salvarte el pellejo 🙂
cómo desactivar el firewall
Ahora quiero entender cómo hace que mi infraestructura sea vulnerable. Si ya tienes un malware en tu ordenador y luego desactivas el firewall entonces sí entiendo que entonces el malware podrá enviar y recibir tráfico de comando y control.
Pero si un ordenador con una instalación nueva de Windows tiene el cortafuegos desactivado, ¿cómo lo vas a hackear? Podrás enviar todos los paquetes que quieras a ese ordenador, pero ese ordenador no sabrá qué hacer con esos paquetes, ¿verdad?
Sería genial si alguien diera un ejemplo/descripción de cómo hackear un ordenador que no tiene firewall y tiene una instalación fresca de Windows (la conexión de escritorio remoto está deshabilitada y se necesita un nombre de usuario y una contraseña para entrar en ese ordenador).
Una de las primeras cosas que hacen casi todos los cortafuegos por defecto es limitar las conexiones entrantes, es decir, alguien que intente sondear / conectarse a su ordenador no podrá hacerlo sin su permiso. Esto reduce en gran medida la exposición de cualquier debilidad de seguridad. Cualquier software complejo, como Windows, con múltiples programas que se ejecutan en la parte superior, es probable que tenga muchas debilidades desconocidas para el público en general, por lo que es un gran riesgo.
¿cuándo se puede desactivar el firewall de windows?
Hola chicos,yo uso GFI Languard para comprobar la seguridad de nuestro entorno. Una de las vulnerabilidades de alta seguridad es que el Firewall de Windows está deshabilitado, pero me gustaría preguntar si es necesario tener el Firewall de Windows activado, ya que mi red tiene un Firewall, tengo Antivirus y algunos servidores están en DMZ. Si es necesario habilitarlo, ¿cuál es la razón cuando tengo toda la protección anterior?
También he adjuntado esta línea de base, ya que muchos requieren la membresía para que usted pueda revisar. Sin embargo, estas directrices son las utilizadas y recomendadas por US-CERT y NIST. Las líneas de base son críticas, de lo contrario, ¿cómo definiría la desviación de estas cuando se produce un incidente?
no hay daño, otra capa siempre es buena y es bastante simple de configurar usando la Política de Grupo. Además, si planeas utilizar una solución como DirectAccess, el Firewall de Windows es un requisito. Lo mismo ocurre con cosas como Windows Defender, hay otras soluciones, pero la gratuita podría ejecutar una definición diferente que podría salvarte el pellejo 🙂