MindMap Gallery Firewall
Este mapa mental, creado con EdrawMax, proporciona una visión detallada de los firewalls. Incluye secciones sobre qué es un firewall, cómo funciona, implementaciones de filtrado, tipos de firewalls y la seguridad que ofrecen. Cada sección se desglosa en subtemas, como la definición, funciones, bases de datos externas, encriptación de filtrado, firewall de red y de host, y diferentes tipos como el firewall de próxima generación (NGFW). Este diagrama es una herramienta educativa útil para comprender los conceptos básicos y avanzados de los firewalls.
Edited at 2023-04-19 02:22:43FIREWALL
¿Que es un Firewall?
Los firewalls pueden considerarse como bordes o puertas que administran el flujo de actividad web que está permitida o prohibida en una red privada. Estos desarrollan "obstáculos" para canalizar el tráfico web. Por lo general, los firewalls se utilizan para limitar los límites de las redes personales o los dispositivos de host.
Filtrado de Trafico:
Determinan cómo el firewall regula el flujo de tráfico web a través de la red privada y los dispositivos informáticos privados. Independientemente del tipo, todos los firewalls pueden realizar el filtrado mediante una combinación de lo siguiente:
Origen:
Lugar desde donde se intenta establecer la conexión.
Destino:
Lugar al que se intenta dirigir la conexión.
Contenido:
Información que la conexión está intentando enviar.
Protocolos del paquete:
Es el “lenguaje” que se utiliza para transmitir el mensaje al intentar establecer la conexión. Entre los protocolos de red que los hosts utilizan para “comunicarse”
Protocolos de aplicaciones:
Los protocolos comunes incluyen HTTP, Telnet, FTP, DNS y SSH.
¿Como funciona?
Los firewalls envían y reciben tráfico entre redes internas, además de enviar y obtener redes de tráfico externas. Las computadoras y otros dispositivos de conexión usan redes para acceder a Internet y la comunicación entre sí.
Subredes basicas:
Redes públicas externas:
Suelen referirse al Internet público o global, o a varias extranets.
Redes privadas internas:
Son redes domésticas, intranets de empresas y otras redes “cerradas”.
Redes de perímetro:
Se refieren a la red fronteriza que consiste en un host bastión. Actúa como un búfer asegurado entre las redes internas y externas, esto también se puede utilizar para acomodar los servicios orientados al extranjero proporcionados por redes internas
Enrutadores de filtrado:
Firewalls de host filtrados:
Utilizan un único enrutador de filtrado entre las redes externas e internas. Estas redes son las dos subredes
Firewalls de subred filtrados:
Utilizan dos enrutadores de filtrado: uno conocido como enrutador de acceso entre la red externa y perimetral, y otro conocido como choke router entre el perímetro y la red interna.
Enrutadores de filtrado:
Firewalls de red:
Estos regulan el tráfico de red entrante y saliente, y separan las redes públicas externas (como el Internet global) de las redes internas, y las intranets.Los firewalls de red pueden tener cualquiera de los siguientes formatos: hardware dedicado, software y virtual.
Firewalls de host:
Los firewalls de host pueden ejecutarse en dispositivos locales como un servicio del sistema operativo o una aplicación de seguridad de punto de conexión. Los firewalls de host pueden acceder de manera más profunda al tráfico web, el filtrado basado en HTTP y otros protocolos de red
Tipos de Firewalls
Los tipos de firewall se distinguen según su método en relación
Seguimiento de la conexión
Reglas de filtrado
Registros de auditoría
Firewalls:
Firewall de filtrado estático de paquetes:
Los firewalls de filtrado estático de paquetes, también conocidos como firewalls de inspección sin estado, operan en la capa de red OSI (capa 3). Ofrecen un filtrado básico mediante la comprobación de todos los paquetes de datos individuales enviados a través de la red. Sé basa en las direcciones IP, los puertos y los protocolos de paquetes.
Firewall de puerta de enlace de nivel de circuito:
Las puertas de enlace de nivel de circuito funcionan en el nivel de sesión (capa 5). Estos firewalls comprueban si hay paquetes funcionales en el intento de conexión y, si funcionan correctamente, permiten establecer una conexión abierta persistente entre las dos redes.
Firewall de inspección con estado:
Los firewalls de inspección con estado permiten o bloquean el tráfico en función de las propiedades técnicas, como los protocolos de paquete específicos, las direcciones IP o los puertos. Este firewall actualiza las reglas de filtrado en función de eventos de conexión antiguos registrados en la tabla de estados por el enrutador de filtrado.
Firewall proxy:
El filtrado se basa en los datos a nivel de aplicación, en lugar de direcciones IP, puertos y protocolos de paquete básicos (UDP, ICMP) como en los firewalls basados en paquetes. Leer y entender FTP, HTTP, DNS y otros protocolos permite una investigación más profunda y el filtrado cruzado para muchos aspectos de datos diferentes.
Firewall de última generación (NGFW):
Los firewalls de última generación para amenazas específicas están diseñados para examinar e identificar amenazas específicas, como malware avanzado, en un nivel más detallado. Este es el tipo de firewall más utilizado por empresas y redes sofisticadas, ya que proporciona una solución integral para filtrar y descartar cualquier amenaza.
Firewall híbrido:
Los firewalls híbridos usan dos o más tipos de firewalls en una sola red privada.
¿Qué hace la seguridad del firewall?
El concepto de un firewall de seguridad de red tiene como objetivo limitar la superficie de ataque de una red a un solo punto de contacto.Entre los casos de uso populares se incluye la gestión de lo siguiente:
1. Infiltración de agentes maliciosos
2. Controles parentales
3. Restricciones en la navegación web en el lugar de trabajo
4. Restricciones en la navegación web en el lugar de trabajo
Los firewalls son menos eficaces para lo siguiente:
1. Identificar vulnerabilidades de seguridad de procesos de red legítimos
2. Bloquear las conexiones que no pasan por el firewall
3. Proporcionar protección adecuada contra malware