¿qué es y para qué sirve un firewall?
construcción de cortafuegos
Los cortafuegos han sido una primera línea de defensa en la seguridad de las redes durante más de 25 años. Establecen una barrera entre las redes internas seguras y controladas en las que se puede confiar y las redes externas no confiables, como Internet.
Un primer tipo de dispositivo cortafuegos, un cortafuegos proxy, sirve como puerta de entrada de una red a otra para una aplicación específica. Los servidores proxy pueden proporcionar funcionalidades adicionales, como el almacenamiento en caché de contenidos y la seguridad, al impedir las conexiones directas desde el exterior de la red. Sin embargo, esto también puede afectar a las capacidades de rendimiento y a las aplicaciones que pueden soportar.
Considerado como un cortafuegos “tradicional”, un cortafuegos de inspección de estado permite o bloquea el tráfico en función del estado, el puerto y el protocolo. Supervisa toda la actividad desde la apertura de una conexión hasta su cierre. Las decisiones de filtrado se basan tanto en las reglas definidas por el administrador como en el contexto, que se refiere a la utilización de la información de las conexiones anteriores y de los paquetes que pertenecen a la misma conexión.
cortafuegos personal
Un cortafuegos es un dispositivo de seguridad de red que supervisa el tráfico de red entrante y saliente y permite o bloquea los paquetes de datos basándose en un conjunto de reglas de seguridad. Su objetivo es establecer una barrera entre su red interna y el tráfico entrante de fuentes externas (como Internet) para bloquear el tráfico malicioso, como los virus y los hackers.
Los cortafuegos analizan cuidadosamente el tráfico entrante basándose en reglas preestablecidas y filtran el tráfico procedente de fuentes no seguras o sospechosas para evitar ataques. Los cortafuegos vigilan el tráfico en el punto de entrada de un ordenador, denominado puertos, que es donde se intercambia la información con los dispositivos externos. Por ejemplo, “La dirección de origen 172.18.1.1 puede llegar al destino 172.18.2.1 a través del puerto 22”.
Piensa en las direcciones IP como si fueran casas, y en los números de puerto como si fueran habitaciones dentro de la casa. Sólo las personas de confianza (direcciones de origen) pueden entrar en la casa (dirección de destino) y luego se filtra para que las personas dentro de la casa sólo puedan acceder a ciertas habitaciones (puertos de destino), dependiendo de si son el propietario, un niño o un invitado. El propietario puede acceder a cualquier habitación (cualquier puerto), mientras que los niños y los invitados pueden acceder a un determinado conjunto de habitaciones (puertos específicos).
¿cuáles son los 3 tipos de cortafuegos?
En informática, un cortafuegos es un sistema de seguridad de red que supervisa y controla el tráfico de red entrante y saliente basándose en reglas de seguridad predeterminadas[1]. Un cortafuegos suele establecer una barrera entre una red de confianza y una red que no lo es, como Internet[2].
El término cortafuegos se refería originalmente a un muro destinado a confinar un incendio dentro de una línea de edificios adyacentes[3]. Usos posteriores se refieren a estructuras similares, como la lámina metálica que separa el compartimento del motor de un vehículo o avión del compartimento de pasajeros. El término se aplicó a finales de la década de 1980 a la tecnología de redes[4] que surgió cuando Internet era bastante nueva en cuanto a su uso y conectividad global[5] Los predecesores de los cortafuegos para la seguridad de las redes fueron los routers utilizados a finales de la década de 1980. Como ya segregaban las redes, los routers podían aplicar el filtrado a los paquetes que los cruzaban[6].
Los cortafuegos se clasifican como sistemas basados en la red o en el host. Los cortafuegos basados en la red pueden situarse en cualquier lugar de una LAN o WAN[8]Son un dispositivo de software que se ejecuta en hardware de propósito general, un dispositivo de hardware que se ejecuta en hardware de propósito especial o un dispositivo virtual que se ejecuta en un host virtual controlado por un hipervisor. Los dispositivos de cortafuegos también pueden ofrecer funcionalidades no relacionadas con el cortafuegos, como servicios DHCP[9][10] o VPN[11]. Los cortafuegos basados en el host se despliegan directamente en el propio host para controlar el tráfico de la red u otros recursos informáticos[12][13] Puede ser un demonio o servicio como parte del sistema operativo o una aplicación de agente para la protección.
cortafuegos
Cuando se trata de asegurar el acceso a los datos y el funcionamiento seguro de los sistemas informáticos, el concepto de cortafuegos viene a la mente. Un cortafuegos puede definirse de varias maneras. Sin embargo, la definición más sencilla puede ser que actúa como un filtro entre un sistema informático e Internet. El propósito esencial de este filtro es proteger el sistema informático permitiendo sólo el contenido deseado y no destructivo de Internet. Si no existieran los cortafuegos, la idea de Internet habría desaparecido poco después de su aparición. Hoy en día, el mundo de la web puede considerarse seguro gracias al concepto de cortafuegos. A continuación, se muestran los usos del cortafuegos.
Un cortafuegos es un componente esencial del sistema. Puede estar presente en cualquier forma, software, hardware o como mecanismo de computación en la nube. A continuación se indican los usos de un cortafuegos que un usuario debe comprender para proteger su sistema.
Un cortafuegos es una herramienta de ciberseguridad que protege los sistemas cuando operan en Internet. Con tanto contenido malicioso que circula por la red de Internet, es esencial mantener los sistemas seguros. No importa en qué forma existan los cortafuegos, sólo que protejan los sistemas de forma efectiva.