Conseguir un vistazo de cerca a los cortafuegos

Video: SISTEMAS CORTAFUEGO

A medida que el tráfico de red pasa a través del firewall, éste decide qué tráfico que transmita, y que el tráfico no que transmita, en base a las reglas que se han definido. Todos los cortafuegos pantalla tráfico que entra en la red, pero es un buen servidor de seguridad también deben investigar el tráfico de salida.

Lo que hace un cortafuegos

Normalmente, un servidor de seguridad instalado en su red interna se conecta a Internet. Aunque las organizaciones más grandes también pueden colocar los cortafuegos entre las diferentes partes de su propia red que requieren diferentes niveles de seguridad, la mayoría de los cortafuegos pantalla tráfico que pasa entre una red interna e Internet. Esta red interna puede ser una sola computadora o puede contener miles de ordenadores.

Video: ¿Que es un Cortafuegos?

La siguiente lista incluye las características más comunes de los servidores de seguridad:

  • Bloquear el tráfico de red entrante basado en origen o destino: Bloquear el tráfico entrante no deseado es la característica más común de un servidor de seguridad.
  • Bloquear el tráfico de red saliente basado en origen o destino: Muchos servidores de seguridad también pueden monitorizar el tráfico de red desde la red interna a Internet. Por ejemplo, es posible que desee evitar que los empleados tengan acceso a sitios web inapropiados.
  • Bloquear el tráfico de red basado en contenido: Más servidores de seguridad avanzados pueden detectar el tráfico de red de contenido inaceptable. Por ejemplo, un servidor de seguridad que está integrado con un escáner de virus puede evitar que los archivos que contengan virus entren en su red. Otros servidores de seguridad se integran con los servicios de correo electrónico para filtrar correo electrónico inaceptable.
  • Hacer que los recursos internos disponibles: Aunque el propósito principal de un servidor de seguridad es evitar que el tráfico de red no deseado pase a través de él, también se puede configurar muchos servidores de seguridad para permitir el acceso selectivo a los recursos internos, como un servidor web público, al tiempo que impide otro acceso desde Internet a su interior red.
  • Permitir conexiones a la red interna: Un método común para los empleados para conectarse a una red es el uso de redes privadas virtuales. Las VPN permiten conexiones seguras de Internet a una red corporativa. Por ejemplo, teletrabajadores y los vendedores que viajan pueden usar una VPN para conectarse a la red corporativa. VPNs también se utilizan para conectar sucursales entre sí. Algunos servidores de seguridad incluyen la funcionalidad VPN y que sea fácil de establecer este tipo de conexiones.
  • Informe sobre las actividades de tráfico y cortafuegos de red: Cuando la detección del tráfico de red hacia y desde Internet, también es importante saber lo que está haciendo el servidor de seguridad, que intentó entrar en la red, y que intentó acceder a material inapropiado en Internet. La mayoría de los servidores de seguridad incluyen un mecanismo de información de algún tipo u otro.

Lo que un servidor de seguridad se parece

vendedores de ropa nos quieren hacer creer que hay un tamaño que sirva para todos. Como un smart consumer y un aparador de moda, sabe que no hay tal cosa como una talla para todos. Del mismo modo, tampoco hay un servidor de seguridad que funciona bien para todas las organizaciones. Los cortafuegos normalmente caen en una de las categorías en la siguiente lista.

Video: EL MEJOR CORTAFUEGOS!!!

El tipo de cortafuegos que se instala depende de sus requisitos exactos para la protección y gestión.

  • Cortafuegos personal: Un servidor de seguridad personal es lo más a menudo se instala como una pieza de software en un solo ordenador y protege acaba de ese equipo. Los cortafuegos personales también vienen como componentes de hardware independientes, o pueden estar integrados en otros dispositivos de la red, pero todos ellos protegen a un único ordenador o un número muy pequeño de los ordenadores. Los cortafuegos personales normalmente también tienen funciones de informes y de gestión muy limitadas.
  • Departamental o pequeña organización cortafuegos: Estos servidores de seguridad están diseñados para proteger a todos los ordenadores en una oficina de tamaño limitado que se encuentra en un solo lugar. Los cortafuegos de esta categoría tienen la capacidad para detectar el tráfico de red para un número limitado de equipos, y las capacidades de información y de gestión son adecuados para esta función.
  • firewall de la empresa: cortafuegos de la empresa son apropiadas para las grandes organizaciones, incluidas las organizaciones con miles de usuarios que están dispersos geográficamente. Las capacidades de informes incluyen informes para múltiples consolidan cortafuegos- las herramientas de gestión que permiten configurar múltiples servidores de seguridad en un solo paso.

Como usted está evaluando los servidores de seguridad, tenga en cuenta que algunos productos de servidor de seguridad puede funcionar bien en más de un escenario. Sin embargo, algunos servidores de seguridad, si los hay, funcionan bien en las tres configuraciones: personal, departamental, y de la empresa.

enrutador de la red

Uno de los dispositivos de conectividad de red básica es una enrutador. paquetes A de red transferencias enrutador entre dos redes diferentes. Para que el tráfico de red para llegar de un ordenador a otro a través de Internet, este tráfico normalmente tiene que atravesar una serie de routers. Algunos fabricantes de routers han mejorado las funciones de sus productos mediante la inclusión de funciones de cortafuegos.

Si ya tiene un router que conecta su red a Internet, usted debe explorar si se puede realizar el filtrado de paquetes u otras funciones de cortafuegos. Lo más probable es que usted encontrará que su router proporciona algunas capacidades de firewall rudimentarios pero que no le da ninguna características avanzadas.

Aparato

Algunos servidores de seguridad consisten en una pieza de hardware con un software integrado que proporciona una serie de funciones de cortafuegos. Tal dispositivo se refiere a menudo como una dispositivo de cortafuegos. Al igual que un refrigerador que simplemente funciona cuando lo conecta a una toma de corriente, un dispositivo de cortafuegos comienza a trabajar el momento que lo conecte - no hay software por separado para instalar. Sin embargo, es posible que tenga que hacer algún tipo de configuración, que más a menudo implica el uso de un navegador Web que se está ejecutando en otro equipo. Si utiliza un servidor de seguridad, el dispositivo es bastante fácil de administrar. Usted no tiene que preocuparse acerca de cómo configurar un sistema operativo independiente, y más a menudo que el dispositivo no tiene otras funciones que puedan interferir con las operaciones del firewall.

Video: Cómo Mejorar la Seguridad con un Cortafuegos, Instalación y Uso

Los cortafuegos de software de sólo

Sólo software firewalls ejecutar en un equipo que también puede realizar otras funciones. La mayoría de los cortafuegos personales que protegen una caída solo equipo en esta categoría. Después de todo, la razón por la que conseguir un servidor de seguridad personal es la de proteger el ordenador cuando está utilizando la Internet - no para hacer su computadora un servidor de seguridad. Algunos servidores de seguridad de la empresa son también basada en software.

Todo-en-uno las herramientas

Un tipo cada vez más popular de dispositivo de red es la herramienta todo-en-uno. Un vendedor, por ejemplo, ofrece una pequeña caja que se compromete a actuar como un módem de cable, router, concentrador de red, la estación base de red inalámbrica, y el servidor de seguridad. Si se lavaba la ropa y la cena cocinada, sería casi perfecto - al menos según las especificaciones de la caja. A menudo, cuando los dispositivos multifunción incluyen un servidor de seguridad, el fabricante no incluye algunas funciones que usted puede considerar importante. El dispositivo realiza varias funciones razonablemente bien, pero no necesariamente lo suficientemente bien. Hay algunas excepciones a esta regla, por lo que no descartan un producto sólo porque realiza varias funciones-sin embargo, ser escépticos en cuanto a evaluar este tipo de productos.

Cuando se evalúa un producto todo-en-uno, asegúrese de prestar especial atención a las funciones de cortafuegos. El coste de los daños que se pueden hacer por los hackers que son capaces de romper a través de un servidor de seguridad que no funciona bien es normalmente mucho más de lo que puede ahorrar comprando una herramienta todo-en-uno.

Artículos Relacionados