SlideShare una empresa de Scribd logo
NAVARRO GARRIDO NIVERFIREWALL
Un Cortafuegos (o Firewall en inglés) es un elemento de hardware o software cuya ubicación habitual es el punto de conexión de la red interna de la organización con la red exterior (Internet); de este modo se protege la red interna de intentos de acceso no autorizados desde Internet, que puedan aprovechar vulnerabilidades en los sistemas de red internos.
Esquema Firewall
ObjetivosPuede consistir en distintos dispositivos, tendientes a los siguientes objetivos:Todo el tráfico desde dentro hacia fuera y viceversa, debe pasar a través de él.
Sólo el tráfico autorizado, definido por la política local de seguridad, es permitido.FirewallVentajas
Desventajas
Administra los accesos posibles del Internet a la red privada.
Protege a los servidores propios del sistema.
Permite al administrador de la red un manteniendo al margen los usuarios prohibiendo potencialmente la entrada o salida
Ofrece un punto dnde la seguridad puede ser monitoreada.
Ofrece un punto de reunión para la organización.
El firewall se convierte en un cuello de botella de toda la estructura.
Los firewall son típicamente implementados en un sistema UNIX .
Son inapropiados para montajes mixtos, este tipo de montaje seria bastante costoso y difícil de implementar.¿Qué es un Firewall de hardware?Los firewall de hardware proporcionan una fuerte protección contra la mayoría de las formas de ataque que vienen del mundo exterior y se pueden comprar como producto independiente o en routers de banda ancha. ¿Qué es un Firewall de software?Para usuarios particulares, el Firewall más utilizado es un Firewall de software. Un buen Firewall de software protegerá tu ordenador contra intentos de controlar o acceder a tu ordenador desde el exterior, y generalmente proporciona protección adicional contra los troyanos o gusanos de E-mail más comunes.
¿Firewall de hardware o de software? El hardware no puede ser desactivado por un virus o programa nocivo.
 La integridad del software puede ser comprometida.
 El hardware suele ser máspotente y con más recursos.
 El hardware no consume recursos del sistema (CPU y memoria) y no es dependiente del S.O.Siempre es másaconsejable una opción de hardware.
Tipo de filtrado en los FirewallTipo de filtrado:-A nivel de red, con direcciones IP y la interfaz por la que llega el paquete, generalmente a través de listas de acceso (en los routers)-A nivel de transporte, con los puertos y tipo de conexión, a través de listas de acceso (en los routers)-A nivel de aplicación, con los datos, a través de pasarelas para las aplicaciones permitidas analizando el contenidos de los paquetes y los protocolos de aplicación (ejemplo servidor proxy o pasarela multiaplicación)
Requisitos clave que deben cumplir los Firewalls• Identificación de aplicaciones, no de puertos. Identificar con exactitud qué aplicación es, en todos los puertos independientemente del protocolo, la codificación SSL o la táctica evasiva. • Identificación de usuarios y no sólo de direcciones IP. Aprovechar la información almacenada en los directorios de empresa para la visibilidad, la creación de políticas, la generación de informes y la investigación forense.• Inspección del contenido en tiempo real. Proteger la red de los ataques y el software malicioso incrustado en el tráfico de las aplicaciones con una latencia baja y velocidades altas de rendimiento.
Requisitos clave que deben cumplir los firewalls• Simplificar la gestión de políticas. Restaurar la visibilidad y el control con herramientas gráficas fáciles de usar y un editor de políticas que vincula aplicaciones, usuarios y contenido, todo ello combinado de manera unificada.• Proporcionar un rendimiento multi-gigabit. Combinar hardware y software de alto rendimiento en una plataforma construida especialmente para permitir un rendimiento multi-gigabit con baja latencia que tiene todos los servicios activados.
Políticas de Diseño de FirewallsGeneralmente se plantean algunas preguntas fundamentales que deben ser respondidas en cualquier política de seguridad:• ¿Qué se debe proteger?Se deberían proteger todos los elementos de la red interna (hardware, software, datos, etc.).
Políticas de Diseño de Firewalls¿De quién protegerse?De cualquier intento de acceso no autorizado desde el exterior. Sin embargo, podemos definir niveles de confianza, permitiendo selectivamente el acceso de determinados usuarios externos a determinados servicios o denegando cualquier tipo de acceso a otros.
Políticas de Diseño de Firewalls¿Cómo protegerse?Esta es la pregunta más difícil y está orientada a establecer el nivel de monitorización, control y respuesta deseado en la organización. Puede optarse por alguno de los siguientes paradigmas o estrategias:a. Paradigmas de seguridad- Se permite cualquier servicio excepto aquellos expresamente prohibidos.- Se prohíbe cualquier servicio excepto aquellos expresamente permitidos.b. Estrategias de seguridad- Paranoica: se controla todo, no se permite nada.- Prudente: se controla y se conoce todo lo que sucede.- Permisiva: se controla pero se permite demasiado.- Promiscua: no se controla (o se hace poco) y se permite todo.
Políticas de Diseño de Firewalls¿Cuánto costará?Estimando en función de lo que se desea proteger se debe decidir cuanto es conveniente invertir.
Beneficios de un FirewallLos Firewalls mandos redes, y si no existiera, todas las computadoras de la red estarían expuestas a ataques desde el exterior. Esto significa que la seguridad de toda la red, estaría dependiendo de que tan fácil fuera violar la seguridad local de cada maquina interna.El Firewall es el punto ideal para monitorear la seguridad de la red y generar alarmas de intentos de ataque, el administrador será el responsable de la revisión de estos monitoreos.
Beneficios de un FirewallLos Firewalls también son importantes desde el punto de vista de llevar las estadísticas del ancho de banda "consumido“ por el trafico de la red, y que procesos han influido más en ese trafico, de esta manera el administrador de la red puede restringir el uso de estos procesos.Los Firewalls también tienen otros usos. Por ejemplo, se pueden usar para dividir partes de un sitio que tienen distintas necesidades de seguridad o para albergar los servicios www y ftp.

Más contenido relacionado

PPTX
Que es un firewall y su función
PPTX
diaspositivas FIREWALL
PPTX
Firewall
PPTX
Què es un firewall
PPT
Presentacion firewall
PPTX
Firewall y seguridad de internet
PPTX
Cortafuegos
Que es un firewall y su función
diaspositivas FIREWALL
Firewall
Què es un firewall
Presentacion firewall
Firewall y seguridad de internet
Cortafuegos

La actualidad más candente (20)

PPT
Cortafuegos
PPS
Firewall (Corta Fuegos)
PPTX
Firewall
PPTX
Presentacion Firewall
PDF
Tipos de firewall
PPT
Firewall - tipos - características - software
PPT
Firewall
PPTX
Historia de los cortafuegos
PPT
Firewall presentaciones exposicion
PPT
Firewalls
PPT
Actividad 5 firewall
PPSX
Actividad 5 seguridad informatica
PPSX
Actividad 6 seguridad informatica
PPTX
Firewalls open source
DOC
INVESTIGACION DE FIREWALL
PPTX
PPTX
Seguridad en cisco firewall by ro ckberto
PPTX
PPTX
Firewalls de control sitios web Jessy Liz
Cortafuegos
Firewall (Corta Fuegos)
Firewall
Presentacion Firewall
Tipos de firewall
Firewall - tipos - características - software
Firewall
Historia de los cortafuegos
Firewall presentaciones exposicion
Firewalls
Actividad 5 firewall
Actividad 5 seguridad informatica
Actividad 6 seguridad informatica
Firewalls open source
INVESTIGACION DE FIREWALL
Seguridad en cisco firewall by ro ckberto
Firewalls de control sitios web Jessy Liz
Publicidad

Similar a Firewall presentacion Niver (20)

PPSX
cortafuegos-firewall seguridad de la información
PPTX
Firewall
PDF
DOC
Cortafuegos
DOC
Cortafuegos
DOC
Cortafuegos Jprl
PDF
Firewalls.pdf
PDF
Firewall
DOCX
Firewall
DOCX
Firewall
PDF
Práctica 3 omar
PPTX
EQUIPO 1, 2a parte DE JAGUAR
PPTX
EQUIPO 1, 2a parte DE JAGUAR
PPTX
LOS FIREWALL by bryan
DOCX
DOCX
Trabajo Práctico de Seguridad Informática
DOCX
Tp seguridad informatica
PDF
Firewall
PDF
Definiciones seguridad informatica
PPT
Firewall
cortafuegos-firewall seguridad de la información
Firewall
Cortafuegos
Cortafuegos
Cortafuegos Jprl
Firewalls.pdf
Firewall
Firewall
Firewall
Práctica 3 omar
EQUIPO 1, 2a parte DE JAGUAR
EQUIPO 1, 2a parte DE JAGUAR
LOS FIREWALL by bryan
Trabajo Práctico de Seguridad Informática
Tp seguridad informatica
Firewall
Definiciones seguridad informatica
Firewall
Publicidad

Último (20)

PPTX
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
PDF
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
PDF
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
DOCX
TRABAJO GRUPAL (5) (1).docxjesjssjsjjskss
PDF
Documental Beyond the Code (Dossier Presentación - 2.0)
PDF
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
PPTX
El uso de las TIC en la vida cotidiana..
PPTX
Presentación de Redes de Datos modelo osi
DOCX
TRABAJO GRUPAL (5) (1).docxjsjsjskskksksk
PDF
TRABAJO DE TECNOLOGIA.pdf...........................
PDF
CyberOps Associate - Cisco Networking Academy
DOCX
Guía 5. Test de orientación Vocacional 2.docx
DOCX
Trabajo grupal.docxjsjsjsksjsjsskksjsjsjsj
PDF
0007_PPT_DefinicionesDeDataMining_201_v1-0.pdf
PDF
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
PPTX
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PDF
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
PPT
El-Gobierno-Electrónico-En-El-Estado-Bolivia
PDF
MANUAL de recursos humanos para ODOO.pdf
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
TRABAJO GRUPAL (5) (1).docxjesjssjsjjskss
Documental Beyond the Code (Dossier Presentación - 2.0)
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
El uso de las TIC en la vida cotidiana..
Presentación de Redes de Datos modelo osi
TRABAJO GRUPAL (5) (1).docxjsjsjskskksksk
TRABAJO DE TECNOLOGIA.pdf...........................
CyberOps Associate - Cisco Networking Academy
Guía 5. Test de orientación Vocacional 2.docx
Trabajo grupal.docxjsjsjsksjsjsskksjsjsjsj
0007_PPT_DefinicionesDeDataMining_201_v1-0.pdf
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
El-Gobierno-Electrónico-En-El-Estado-Bolivia
MANUAL de recursos humanos para ODOO.pdf

Firewall presentacion Niver

  • 2. Un Cortafuegos (o Firewall en inglés) es un elemento de hardware o software cuya ubicación habitual es el punto de conexión de la red interna de la organización con la red exterior (Internet); de este modo se protege la red interna de intentos de acceso no autorizados desde Internet, que puedan aprovechar vulnerabilidades en los sistemas de red internos.
  • 4. ObjetivosPuede consistir en distintos dispositivos, tendientes a los siguientes objetivos:Todo el tráfico desde dentro hacia fuera y viceversa, debe pasar a través de él.
  • 5. Sólo el tráfico autorizado, definido por la política local de seguridad, es permitido.FirewallVentajas
  • 7. Administra los accesos posibles del Internet a la red privada.
  • 8. Protege a los servidores propios del sistema.
  • 9. Permite al administrador de la red un manteniendo al margen los usuarios prohibiendo potencialmente la entrada o salida
  • 10. Ofrece un punto dnde la seguridad puede ser monitoreada.
  • 11. Ofrece un punto de reunión para la organización.
  • 12. El firewall se convierte en un cuello de botella de toda la estructura.
  • 13. Los firewall son típicamente implementados en un sistema UNIX .
  • 14. Son inapropiados para montajes mixtos, este tipo de montaje seria bastante costoso y difícil de implementar.¿Qué es un Firewall de hardware?Los firewall de hardware proporcionan una fuerte protección contra la mayoría de las formas de ataque que vienen del mundo exterior y se pueden comprar como producto independiente o en routers de banda ancha. ¿Qué es un Firewall de software?Para usuarios particulares, el Firewall más utilizado es un Firewall de software. Un buen Firewall de software protegerá tu ordenador contra intentos de controlar o acceder a tu ordenador desde el exterior, y generalmente proporciona protección adicional contra los troyanos o gusanos de E-mail más comunes.
  • 15. ¿Firewall de hardware o de software? El hardware no puede ser desactivado por un virus o programa nocivo.
  • 16. La integridad del software puede ser comprometida.
  • 17. El hardware suele ser máspotente y con más recursos.
  • 18. El hardware no consume recursos del sistema (CPU y memoria) y no es dependiente del S.O.Siempre es másaconsejable una opción de hardware.
  • 19. Tipo de filtrado en los FirewallTipo de filtrado:-A nivel de red, con direcciones IP y la interfaz por la que llega el paquete, generalmente a través de listas de acceso (en los routers)-A nivel de transporte, con los puertos y tipo de conexión, a través de listas de acceso (en los routers)-A nivel de aplicación, con los datos, a través de pasarelas para las aplicaciones permitidas analizando el contenidos de los paquetes y los protocolos de aplicación (ejemplo servidor proxy o pasarela multiaplicación)
  • 20. Requisitos clave que deben cumplir los Firewalls• Identificación de aplicaciones, no de puertos. Identificar con exactitud qué aplicación es, en todos los puertos independientemente del protocolo, la codificación SSL o la táctica evasiva. • Identificación de usuarios y no sólo de direcciones IP. Aprovechar la información almacenada en los directorios de empresa para la visibilidad, la creación de políticas, la generación de informes y la investigación forense.• Inspección del contenido en tiempo real. Proteger la red de los ataques y el software malicioso incrustado en el tráfico de las aplicaciones con una latencia baja y velocidades altas de rendimiento.
  • 21. Requisitos clave que deben cumplir los firewalls• Simplificar la gestión de políticas. Restaurar la visibilidad y el control con herramientas gráficas fáciles de usar y un editor de políticas que vincula aplicaciones, usuarios y contenido, todo ello combinado de manera unificada.• Proporcionar un rendimiento multi-gigabit. Combinar hardware y software de alto rendimiento en una plataforma construida especialmente para permitir un rendimiento multi-gigabit con baja latencia que tiene todos los servicios activados.
  • 22. Políticas de Diseño de FirewallsGeneralmente se plantean algunas preguntas fundamentales que deben ser respondidas en cualquier política de seguridad:• ¿Qué se debe proteger?Se deberían proteger todos los elementos de la red interna (hardware, software, datos, etc.).
  • 23. Políticas de Diseño de Firewalls¿De quién protegerse?De cualquier intento de acceso no autorizado desde el exterior. Sin embargo, podemos definir niveles de confianza, permitiendo selectivamente el acceso de determinados usuarios externos a determinados servicios o denegando cualquier tipo de acceso a otros.
  • 24. Políticas de Diseño de Firewalls¿Cómo protegerse?Esta es la pregunta más difícil y está orientada a establecer el nivel de monitorización, control y respuesta deseado en la organización. Puede optarse por alguno de los siguientes paradigmas o estrategias:a. Paradigmas de seguridad- Se permite cualquier servicio excepto aquellos expresamente prohibidos.- Se prohíbe cualquier servicio excepto aquellos expresamente permitidos.b. Estrategias de seguridad- Paranoica: se controla todo, no se permite nada.- Prudente: se controla y se conoce todo lo que sucede.- Permisiva: se controla pero se permite demasiado.- Promiscua: no se controla (o se hace poco) y se permite todo.
  • 25. Políticas de Diseño de Firewalls¿Cuánto costará?Estimando en función de lo que se desea proteger se debe decidir cuanto es conveniente invertir.
  • 26. Beneficios de un FirewallLos Firewalls mandos redes, y si no existiera, todas las computadoras de la red estarían expuestas a ataques desde el exterior. Esto significa que la seguridad de toda la red, estaría dependiendo de que tan fácil fuera violar la seguridad local de cada maquina interna.El Firewall es el punto ideal para monitorear la seguridad de la red y generar alarmas de intentos de ataque, el administrador será el responsable de la revisión de estos monitoreos.
  • 27. Beneficios de un FirewallLos Firewalls también son importantes desde el punto de vista de llevar las estadísticas del ancho de banda "consumido“ por el trafico de la red, y que procesos han influido más en ese trafico, de esta manera el administrador de la red puede restringir el uso de estos procesos.Los Firewalls también tienen otros usos. Por ejemplo, se pueden usar para dividir partes de un sitio que tienen distintas necesidades de seguridad o para albergar los servicios www y ftp.
  • 28. Limitaciones de un FirewallLa limitación más grande que tiene un Firewall sencillamente es el hueco que no se tapa y que coincidentemente o no, es descubierto por un intruso. Los Firewalls no son sistemas inteligentes, ellos actúan de acuerdo a parámetros introducidos por su diseñador, por ende si un paquete de información no se encuentra dentro de estos parámetros como una amenaza de peligro simplemente lo deja pasar. Más peligroso aún es que ese intruso deje Back Doors, abriendo un hueco diferente y borre las pruebas o indicios del ataque original.
  • 29. Limitaciones de un FirewallOtra limitación es que el Firewall "NO es contra humanos", es decir que si un intruso logra entrar a la organización y descubrir passwords o los huecos del Firewall y difunde esta información, el Firewall no se dará cuenta.El Firewall tampoco provee de herramientas contra la filtración de software o archivos infectados con virus, aunque es posible dotar a la máquina, donde se aloja el Firewall, de algunantivirus.
  • 30. Tipos de Firewalls1. Filtrado de PaquetesSe utilizan Routers con filtros y reglas basadas en políticas de control de acceso. El Router es el encargado de filtrar los paquetes basados en cualquiera de los siguientes criterios:a. Protocolos utilizados.
  • 31. b. Dirección IP de origen y de destino.
  • 32. c. Puerto TCP-UDP de origen y de destino.Tienen la ventaja de ser económicos, tienen un alto nivel de desempeño y son transparentes para los usuarios conectados a la red.
  • 33. Tipos de Firewalls2. Proxy-Gateways de AplicacionesPara evitar las debilidades asociadas al filtrado de paquetes, los desarrolladores crearon software de aplicación encargados de filtrar las conexiones.Estas aplicaciones son conocidas como Servidores Proxy y la máquina donde se ejecuta recibe el nombre de Gateway de Aplicación o Bastion Host.
  • 34. Tipos de Firewalls3. Dual-Homed HostSon dispositivos que están conectados a ambos perímetros (interior y exterior) y no dejan pasar paquetes IP (como sucede en el caso del Filtrado de Paquetes), por lo que se dice que actúan con el "IP-Forwarding desactivado".Un usuario interior que desee hacer uso de un servicio exterior, deberá conectarse primero al Firewall, donde el Proxy atenderá su petición, y en función de la configuración impuesta en dicho Firewall, se conectará al servicio exterior solicitado y hará de puente entre éste y el usuario interior.
  • 35. Tipos de Firewalls4. Screened HostEn este caso se combina un Router con un host bastión y el principal nivel de seguridad proviene del filtrado de paquetes. En el bastión, el único sistema accesible desde el exterior, se ejecuta el Proxy de aplicaciones y en el Choke se filtran los paquetes considerados peligrosos y sólo se permiten un número reducido de servicios.
  • 36. Tipos de Firewalls5. ScreenedSubnetEn este diseño se intenta aislar la máquina más atacada y vulnerable del Firewall, el Nodo Bastión. Para ello se establece una Zona Desmilitarizada (DMZ) de forma tal que sin un intruso accede a esta máquina no consiga el acceso total a la subred protegida.En este esquema se utilizan dos Routers: uno exterior y otro interior. El Routerexterior tiene la misión de bloquear el tráfico no deseado en ambos sentidos: hacia la red interna y hacia la red externa. El Router interior hace lo mismo con la red interna y la DMZ (zona entre el Router externo y el interno).
  • 37. Tipos de Firewalls6. Inspección de PaquetesEste tipo de Firewalls se basa en el principio de que cada paquete que circula por la red es inspeccionado, así como también su procedencia y destino.Se aplican desde la capa de Red hasta la de Aplicaciones. Generalmente son instalados cuando se requiere seguridad sensible al contexto y en aplicaciones muy complejas.
  • 38. Tipos de Firewalls7. Firewalls PersonalesEstos Firewalls son aplicaciones disponibles para usuarios finales que desean conectarse a una red externa insegura y mantener su computadora a salvo de ataques que puedan ocasionarle desde un simple "cuelgue" o infección de virus hasta la pérdida de toda su información almacenada.