Tipos de cortafuegos Flashcards
Hazme una introducción a los firewall
Hoy en día hay muchos tipos de firewall, pero no son suficientes para nuestra seguridad.
Existe desde los 80, aunque sirven para lo mismo tienen mayor capacidad y aún se siguen usando
¿Qué es un firewall y para qué sirve?
Es un dispositivo que puede permitir, limitar, cifrar y decodificar el tráfico de la comunicación entre los dispositivos ya sea en red local o internet, aporta seguridad ya que así no hayan entradas no autorizadas de usuarios o sistemas
Funciones principales de un Firewall
(7) Monitoriza el control de tráfico de una red: analiza (monitoriza) el tráfico de comunicación entre dos dispositivos (ya sea de lan o de internet) y puede identificar y bloquear el tráfico sospechoso
Prevención de accesos no autorizados en la red interna: previene que personas u sistemas no autorizados puedan entrar a la red interna, esto puede vulnerar la red y la información
Filtrado de paquetes: el firewall analiza cada paquete que pasa por la red, este tiene unas reglas configuradas, para que permita pasar los paquetes seguros y bloquee los no autorizados
Protección frente a amenazas y ataques: detecta estas cosas:
Malware, spyware, ransomware..
Escaneo de puertos
Ataques DDoS (denegación de servicios)
Tráfico de fuentes no confiables o peligrosas
Inspección de contenido: un firewall avanzado puede realizar DPI (Deep Packet Inspection), es una inspección profunda de paquetes que permite bloquear el contenido malicioso
Registro de auditoría: cómo los firewalls analizan los intentos de acceso y el flujo de datos esto facilita las auditorías y análisis de comportamiento sospechoso
Control de acceso a puertos y aplicaciones: con esto podemos hacer que sólo los servicios necesarios estén activados, bloqueando aplicaciones y puertos innecesarios
Qué tipos de Firewall pueden encontrarse en el mercado
Existen varios tipos de firewalls, clasificados según su red, host, proxy (capa 7), firewall stateful, Firewall de Próxima Generación (NGFW), Firewall de Aplicaciones Web (WAF), Firewall de nube
Firewall de red
Lo que hace es filtrar los paquetes que pasan por la red, como internet u LAN, las características son:
El dispositivo está en el perímetro de la red
Hace análisis básico del tráfico (puertos, protocolos y e IP)
Funciones de filtrado y control de estado
Capa 3-4
Hay dos tipos de firewall, el de hardware (dispositivo) o software (se instala en el SO) como cisco/iptable
Firewall de host
Es un firewall de software que protege un dispositivo (como windows firewall), las características son:
Protección individual
Análisis del tráfico detallado (de entrada y de salida)
Capa 3-4
Firewall de proxy
Es un firewall que actúa de intermediario entre el usuario final y el recurso solicitado, las características son:
Es de la capa 7, de aplicación
Inspecciona al completo SOLICITUDES como HTTP o HTTPS
Stateful Firewall
Este firewall hace controles de estado, haciendo que sólo permita el tráfico en comunicaciones ya abiertas, las características son:
Mantiene un registro de las conexiones activas
Actúa en la capa 4 del modelo OSI
Firewall de próxima generación (NGFW)
Este firewall combina aspectos de un firewall tradicional y añade capacidades avanzadas, las características son:
DPI: inspección de paquetes profundo
IPS: sistema de prevención de intrusiones
Controla aplicaciones específicas
Capa 3-7
Firewall de aplicaciones web WAF
Este firewall protege el tráfico de los servidores web, sobretodo se encarga de proteger contra SQL Injection y XSS Cross File Scripting
Detecta ataques en la capa de aplicación (7)
Inspecciona el tráfico del sv HTTP o HTTPS
Firewall de nube
Sólo se encarga de proteger servidores o recursos que estén subidos en la nube:
Protege sistemas híbridos
Mejora la escalabilidad del sistema
Sin capa
Métodos de filtrado de firewall
Packet filtering: es un filtrado de paquetes sencillo, se revisa la cabecera de los paquetes, mirando el puerto, ip y protocolo
Stateful Inspection: comprueba el estado de las conexiones y decisiones anteriores del firewall, mejora su eficiencia (comparado con el básico)
DPI: inspección más profunda de paquetes, no sólo mira el encabezado, revisa en profundidad cada paquete por si encuentra amenazas ocultas
Application Layer Filtering: revisa y controla aplicaciones específicas, como apps de redes sociales o streaming