Implementación del cortafuegos de la red

Un perímetro de seguridad fuerte ayuda a proteger la red de ataques externos. El elemento principal en el frente de la seguridad perimetral es una red cortafuegos. Se pueden implementar varios tipos de servidores de seguridad y otras opciones de seguridad. Los diferentes tipos de servidores de seguridad de red incluyen los siguientes:

Video: Implementación de Firewall utilizando IPTABLES

  • El filtrado de paquetes: Estos servidores de seguridad utilizan ACL para inspeccionar los datos que avance hasta la capa IP. Esta inspección les permite clasificar los datos basados ​​en el protocolo TCP o UDP, así como las direcciones IP de origen y de destino. Este filtrado le permite tomar decisiones de envío. Algunas organizaciones utilizan el filtrado de paquetes para permitir sólo el tráfico que cumple con los criterios aprobados para pasar fuera del cortafuegos.

  • La inspección de estado: También conocido como cortafuegos de inspección de estado de paquetes (SPI), estos servidores de seguridad no sólo permiten el filtrado de paquetes, pero presta atención al flujo de los paquetes. En lugar de la evaluación de cada paquete como una entidad separada, que se ve en el flujo del tráfico e identifica los paquetes que son respuestas a otros. SPI puede evaluar los paquetes que son sospechosas y parte de un perfil de ataque.

  • Aplicación firewall capa: Este firewall puede ser un servidor de seguridad específica, pero tiende a caer en la categoría de proxy y servidores proxy inverso. En este caso, no puede haber una inspección profunda de paquetes en los datos para validar que no sólo está permitido, sino que también no es parte de un ataque a los sistemas que componen la red.

    Video: ¿Qué es un Firewall o Cortafuegos?

    Estos servidores de seguridad tienden a ser específicos para el protocolo de capa de aplicación que están protegiendo. opciones comunes aquí son HTTP, FTP y SMTP.

Artículos Relacionados