lunes, 21 de noviembre de 2011

FIREWALL = CORTAFUEGO

Se trata de aplicaciones destinadas a prevenir que penetren en la PC elementos no deseados vía Internet.
Quizás uno de los elementos más publicitados a la hora de establecer seguridad, sean estos elementos. Aunque deben ser uno de los sistemas a los que más se debe prestar atención, distan mucho de ser la solución final a los problemas de seguridad.
Un Firewall es un sistema (o conjunto de ellos) ubicado entre dos redes y que ejerce la una política de seguridad establecida. Es el mecanismo encargado de proteger una red confiable de una que no lo es (por ejemplo Internet).
Puede consistir en distintos dispositivos, tendientes a los siguientes objetivos:
1.     Todo el tráfico desde dentro hacia fuera, y viceversa, debe pasar a través de él.
2.     Sólo el tráfico autorizado, definido por la política local de seguridad, es permitido.

×          Para qué sirve un firewall
Un firewall es un sistema diseñado para prevenir acceso no autorizado hacia o desde una red privada. Provee un punto de defensa entre dos redes – protege una red de otra. Usualmente, un firewall protege la red privada de una empresa de las redes públicas o compartidas a las que se conecta. Un firewall puede ser tan simple como un ruteador que filtra paquetes o tan complejo como varias computadoras o varios ruteadores que combinan el filtrado de paquetes con servicios proxy a nivel aplicación.

Los firewalls pueden ser implementados tanto en el hardware como en el software, o bien combinando los dos.
Los firewalls generalmente se usan para evitar el acceso no autorizado a usuarios del internet hacia redes privadas que están conectadas a Internet, sobre todo aquellas que son Intranets. Todos los mensajes que entran o salen de la intranet pasan a través del firewall, el cual examina cada mensaje y bloquea aquellos que no cumplen las políticas de seguridad especificados. Las políticas de seguridad son el conjunto de reglas de seguridad, convenciones y procedimientos que gobiernan las comunicaciones dentro y fuera de una red.
Existen varios tipos de técnicas para implementar un firewall:
• Filtros a nivel paquete (Packet Filters)
• Firewall a nivel circuito (Circuit Level Firewalls)
• Firewall a nivel aplicación (Application Layer Firewalls)
• Filtros dinámico a nivel paquete (Dynamic Packet Filters)

×          Ejemplo del uso de un firewall

Imagina a un vigilante de la portería de un edificio residencial, este ultimo hará el papel de firewall, el edificio es tu red o computador, el vigilante de seguridad tiene una lista de todos los que pueden entrar al edificio, la lista es la política de seguridad, o sea las personas que pueden entrar al edificio son los puertos para transacciones válidas, entonces, cada solicitud hacia tu edificio que no esté permitida en la será rechazado por el vigilante (firewall), así mismo tu puedes definir tu política, a lo mejor quieres que también se revise antes de dejar salir del edificio al igual que se revisa al entrar.
Los firewalls personales son (en su mayoría) programas que hacen que los intentos de conexiones no permitidos hacia tu PC sean rechazados (reject) o simplemente ignorados (reset), de esa manera protegen de cualquier intrusión, a nivel empresarial, también se usan firewalls para proteger las redes, pero en este caso se habla de tecnología más compleja y que no necesariamente son soportadas completamente por software, sino de servidores dedicados a estas funciones administradas por alguien con conocimiento del funcionamiento de los mismos y de TCP-IP avanzado.