SlideShare une entreprise Scribd logo
1  sur  3
Un cortafuegos (firewall en inglés) es una parte de un sistema o una red que
está diseñado para bloquear el acceso no autorizado, permitiendo al mismo
tiempo comunicaciones autorizadas. Se trata de un dispositivo o conjunto de
dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre
los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios.

Los cortafuegos pueden ser implementados en hardware o software, o una
combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar
que los usuarios de Internet no autorizados tengan acceso a redes privadas
conectadas a Internet, especialmente intranets. Todos los mensajes que entren
o salgan de la intranet pasan a través del cortafuego, que examina cada
mensaje y bloquea aquellos que no cumplen los criterios de seguridad
especificados. También es frecuente conectar al cortafuegos a una tercera red,
llamada Zona desmilitarizada (informática) o DMZ, en la que se ubican los
servidores de la organización que deben permanecer accesibles desde la red
exterior. Un cortafuegos correctamente configurado añade una protección
necesaria a la red, pero que en ningún caso debe considerarse suficiente. La
seguridad informática abarca más ámbitos y más niveles de trabajo y
protección.




Tipos de cortafuegos

Nivel de aplicación de pasarela

Aplica mecanismos de seguridad para aplicaciones específicas, tales como
servidores FTP y Telnet. Esto es muy eficaz, pero puede imponer una
degradación del rendimiento.
Circuito a nivel de pasarela

Aplica mecanismos de seguridad cuando una conexión TCP o UDP es
establecida. Una vez que la conexión se ha hecho, los paquetes pueden fluir
entre los anfitriones sin más control. Permite el establecimiento de una sesión
que se origine desde una zona de mayor seguridad hacia una zona de menor
seguridad.

Cortafuegos de capa de red o de filtrado de paquetes

Funciona a nivel de red (nivel 3) de la pila de protocolos (TCP/IP) como filtro de
paquetes IP. A este nivel se pueden realizar filtros según los distintos campos
de los paquetes IP: dirección IP origen, dirección IP destino, etc. A menudo en
este tipo de cortafuegos se permiten filtrados según campos de nivel de
transporte (nivel 4) como el puerto origen y destino, o a nivel de enlace de
datos (nivel 2) como la dirección MAC. Este es uno de los principales tipos de
cortafuegos. Se considera bastante eficaz y transparente pero difícil de
configurar.

Cortafuegos de capa de aplicación

Trabaja en el nivel de aplicación (nivel 7), de manera que los filtrados se
pueden adaptar a características propias de los protocolos de este nivel. Por
ejemplo, si se trata de tráfico HTTP, se pueden realizar filtrados según la URL a
la que se está intentando acceder.

Un cortafuegos a nivel 7 de tráfico HTTP suele denominarse proxy, y permite
que los computadores de una organización entren a Internet de una forma
controlada. Un proxy oculta de manera eficaz las verdaderas direcciones de
red.

Cortafuegos personales

Es un caso particular de cortafuegos que se instala como software en un
computador, filtrando las comunicaciones entre dicho computador y el resto de
la red. Se usa por tanto, a nivel personal.

Ventajas de un cortafuego

   •   Establece perimetros confiables.
   •   Protege de intrusiones.- El acceso a ciertos segmentos de la red de una
       organización sólo se permite desde máquinas autorizadas de otros
       segmentos de la organización o de Internet.

   •   Protección de información privada.- Permite definir distintos niveles de
       acceso a la información, de manera que en una organización cada grupo
       de usuarios definido tenga acceso sólo a los servicios e información que
       le son estrictamente necesarios.
•   Optimización de acceso.- Identifica los elementos de la red internos y
       optimiza que la comunicación entre ellos sea más directa. Esto ayuda a
       reconfigurar los parámetros de seguridad.

Limitaciones de un cortafuegos

Las limitaciones se desprenden de la misma definición del cortafuegos: filtro de
tráfico. Cualquier tipo de ataque informático que use tráfico aceptado por el
cortafuegos (por usar puertos TCP abiertos expresamente, por ejemplo) o que
sencillamente no use la red, seguirá constituyendo una amenaza. La siguiente
lista muestra algunos de estos riesgos:

   •   Un cortafuego no puede proteger contra aquellos ataques cuyo tráfico no
       pase a través de él.

   •   El cortafuego no puede proteger de las amenazas a las que está
       sometido por ataques internos o usuarios negligentes. El cortafuegos no
       puede prohibir a espías corporativos copiar datos sensibles en medios
       físicos de almacenamiento (discos, memorias, etc.) y sustraerlas del
       edificio.

   •   El cortafuego no puede proteger contra los ataques de ingeniería social.

   •   El cortafuego no puede proteger contra los ataques posibles a la red
       interna por virus informáticos a través de archivos y software. La
       solución real está en que la organización debe ser consciente en instalar
       software antivirus en cada máquina para protegerse de los virus que
       llegan por cualquier medio de almacenamiento u otra fuente.

   •   El cortafuego no protege de los fallos de seguridad de los servicios y
       protocolos cuyo tráfico esté permitido. Hay que configurar correctamente
       y cuidar la seguridad de los servicios que se publiquen en Internet.

Contenu connexe

Tendances

Firewall - tipos - características - software
Firewall - tipos - características - softwareFirewall - tipos - características - software
Firewall - tipos - características - softwareAnaylen Lopez
 
Presentacion Firewall
Presentacion FirewallPresentacion Firewall
Presentacion Firewallleandryu5
 
Presentacion firewall
Presentacion firewallPresentacion firewall
Presentacion firewallJakol Inugami
 
diaspositivas FIREWALL
diaspositivas  FIREWALLdiaspositivas  FIREWALL
diaspositivas FIREWALLisreal
 
Firewall y seguridad de internet
Firewall y seguridad de internetFirewall y seguridad de internet
Firewall y seguridad de internetKandoloria
 
INVESTIGACION DE FIREWALL
INVESTIGACION DE FIREWALLINVESTIGACION DE FIREWALL
INVESTIGACION DE FIREWALLisreal
 
Firewall Epherra Alcodoy Fredes
Firewall Epherra Alcodoy FredesFirewall Epherra Alcodoy Fredes
Firewall Epherra Alcodoy FredesMarcela García
 
Firewall presentaciones exposicion
Firewall presentaciones exposicionFirewall presentaciones exposicion
Firewall presentaciones exposicionJONNATAN TORO
 
Actividad 5 firewall
Actividad 5 firewallActividad 5 firewall
Actividad 5 firewallmaryr_
 

Tendances (18)

Historia de los cortafuegos
Historia de los cortafuegosHistoria de los cortafuegos
Historia de los cortafuegos
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Firewall - tipos - características - software
Firewall - tipos - características - softwareFirewall - tipos - características - software
Firewall - tipos - características - software
 
Presentacion Firewall
Presentacion FirewallPresentacion Firewall
Presentacion Firewall
 
Presentacion firewall
Presentacion firewallPresentacion firewall
Presentacion firewall
 
diaspositivas FIREWALL
diaspositivas  FIREWALLdiaspositivas  FIREWALL
diaspositivas FIREWALL
 
Tics
TicsTics
Tics
 
Firewall y seguridad de internet
Firewall y seguridad de internetFirewall y seguridad de internet
Firewall y seguridad de internet
 
Firewall
FirewallFirewall
Firewall
 
INVESTIGACION DE FIREWALL
INVESTIGACION DE FIREWALLINVESTIGACION DE FIREWALL
INVESTIGACION DE FIREWALL
 
Firewall Epherra Alcodoy Fredes
Firewall Epherra Alcodoy FredesFirewall Epherra Alcodoy Fredes
Firewall Epherra Alcodoy Fredes
 
Expo firewall
Expo firewallExpo firewall
Expo firewall
 
Firewall
FirewallFirewall
Firewall
 
Firewall presentaciones exposicion
Firewall presentaciones exposicionFirewall presentaciones exposicion
Firewall presentaciones exposicion
 
Què es un firewall
Què es un firewallQuè es un firewall
Què es un firewall
 
Actividad 5 firewall
Actividad 5 firewallActividad 5 firewall
Actividad 5 firewall
 
Firewall presentacion Niver
Firewall presentacion NiverFirewall presentacion Niver
Firewall presentacion Niver
 
Firewall
FirewallFirewall
Firewall
 

En vedette

Tienda Virtual
Tienda VirtualTienda Virtual
Tienda Virtualjechutlv
 
Formato de autoevaluacion sesion 15
Formato de autoevaluacion sesion 15Formato de autoevaluacion sesion 15
Formato de autoevaluacion sesion 15Ansberto Alva Moreno
 
Electronica analogica
Electronica  analogicaElectronica  analogica
Electronica analogicaeliseomm
 
Las pymes de Pontevedra pagan hasta un 20% más de luz por elegir mal sus tarifas
Las pymes de Pontevedra pagan hasta un 20% más de luz por elegir mal sus tarifasLas pymes de Pontevedra pagan hasta un 20% más de luz por elegir mal sus tarifas
Las pymes de Pontevedra pagan hasta un 20% más de luz por elegir mal sus tarifasDIGAMEL
 
Dossier informativo gictur
Dossier informativo gicturDossier informativo gictur
Dossier informativo gicturSodepal
 
Presentación1
Presentación1Presentación1
Presentación1CTP.BA
 
Sistema muscular
Sistema muscularSistema muscular
Sistema muscular3200000000
 
Economía beker y mochón
Economía beker y mochónEconomía beker y mochón
Economía beker y mochónMercedes Duran
 
Formato de autoevaluacion sesion 9 y 10
Formato de autoevaluacion sesion 9 y 10Formato de autoevaluacion sesion 9 y 10
Formato de autoevaluacion sesion 9 y 10Ansberto Alva Moreno
 
Libro el buen maestro exposicion
Libro el buen maestro exposicionLibro el buen maestro exposicion
Libro el buen maestro exposicionDaryl Vasquez Lopez
 
Generaciones de la educación a distancia
Generaciones de la educación a distanciaGeneraciones de la educación a distancia
Generaciones de la educación a distanciakaren2892
 
Modulo didactica
Modulo didacticaModulo didactica
Modulo didacticamaruhe50
 
Fundamentos del paradigma sociocultural
Fundamentos del paradigma socioculturalFundamentos del paradigma sociocultural
Fundamentos del paradigma socioculturallucitagenial54
 

En vedette (20)

Marchas populares 2013 Cantabria Oriental
Marchas populares 2013 Cantabria OrientalMarchas populares 2013 Cantabria Oriental
Marchas populares 2013 Cantabria Oriental
 
Clase mate
Clase mateClase mate
Clase mate
 
Tienda Virtual
Tienda VirtualTienda Virtual
Tienda Virtual
 
Formato de autoevaluacion sesion 15
Formato de autoevaluacion sesion 15Formato de autoevaluacion sesion 15
Formato de autoevaluacion sesion 15
 
Los derechos del niño
Los derechos del niñoLos derechos del niño
Los derechos del niño
 
Residuos sólidos
Residuos sólidosResiduos sólidos
Residuos sólidos
 
Electronica analogica
Electronica  analogicaElectronica  analogica
Electronica analogica
 
Las pymes de Pontevedra pagan hasta un 20% más de luz por elegir mal sus tarifas
Las pymes de Pontevedra pagan hasta un 20% más de luz por elegir mal sus tarifasLas pymes de Pontevedra pagan hasta un 20% más de luz por elegir mal sus tarifas
Las pymes de Pontevedra pagan hasta un 20% más de luz por elegir mal sus tarifas
 
Dossier informativo gictur
Dossier informativo gicturDossier informativo gictur
Dossier informativo gictur
 
Presentación1
Presentación1Presentación1
Presentación1
 
Dengue epidemio
Dengue epidemioDengue epidemio
Dengue epidemio
 
Sistema muscular
Sistema muscularSistema muscular
Sistema muscular
 
Economía beker y mochón
Economía beker y mochónEconomía beker y mochón
Economía beker y mochón
 
Pociones
PocionesPociones
Pociones
 
Formato de autoevaluacion sesion 9 y 10
Formato de autoevaluacion sesion 9 y 10Formato de autoevaluacion sesion 9 y 10
Formato de autoevaluacion sesion 9 y 10
 
Libro el buen maestro exposicion
Libro el buen maestro exposicionLibro el buen maestro exposicion
Libro el buen maestro exposicion
 
Generaciones de la educación a distancia
Generaciones de la educación a distanciaGeneraciones de la educación a distancia
Generaciones de la educación a distancia
 
Tablas comparativas
Tablas comparativasTablas comparativas
Tablas comparativas
 
Modulo didactica
Modulo didacticaModulo didactica
Modulo didactica
 
Fundamentos del paradigma sociocultural
Fundamentos del paradigma socioculturalFundamentos del paradigma sociocultural
Fundamentos del paradigma sociocultural
 

Similaire à Cortafuegos (20)

Firewall
FirewallFirewall
Firewall
 
Firewall
FirewallFirewall
Firewall
 
Desarrollo fii s3
Desarrollo fii s3Desarrollo fii s3
Desarrollo fii s3
 
Sistemas
SistemasSistemas
Sistemas
 
Firewall Leidy
Firewall LeidyFirewall Leidy
Firewall Leidy
 
Firewall Leidy
Firewall LeidyFirewall Leidy
Firewall Leidy
 
Firewall Leidy
Firewall LeidyFirewall Leidy
Firewall Leidy
 
Antivirus y cortafuegos
Antivirus y cortafuegosAntivirus y cortafuegos
Antivirus y cortafuegos
 
Tp seguridad informatica
Tp seguridad informaticaTp seguridad informatica
Tp seguridad informatica
 
Trabajo Práctico de Seguridad Informática
Trabajo Práctico de Seguridad InformáticaTrabajo Práctico de Seguridad Informática
Trabajo Práctico de Seguridad Informática
 
FIREWALL
FIREWALLFIREWALL
FIREWALL
 
Actividad 5 seguridad informatica
Actividad 5 seguridad informaticaActividad 5 seguridad informatica
Actividad 5 seguridad informatica
 
Firewalls
FirewallsFirewalls
Firewalls
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Cortafuego
CortafuegoCortafuego
Cortafuego
 
Firewalls
FirewallsFirewalls
Firewalls
 
Firewalls
FirewallsFirewalls
Firewalls
 
Definiciones seguridad informatica
Definiciones seguridad informaticaDefiniciones seguridad informatica
Definiciones seguridad informatica
 

Plus de astrologia

Plus de astrologia (20)

Global send 2
Global send 2Global send 2
Global send 2
 
Presentacion
PresentacionPresentacion
Presentacion
 
Presentacion
PresentacionPresentacion
Presentacion
 
Presentacion
PresentacionPresentacion
Presentacion
 
Exposicion
ExposicionExposicion
Exposicion
 
Exposicion
ExposicionExposicion
Exposicion
 
Exposicion
ExposicionExposicion
Exposicion
 
Exposicion
ExposicionExposicion
Exposicion
 
Exposicion
ExposicionExposicion
Exposicion
 
Exposicion
ExposicionExposicion
Exposicion
 
Cableado Estructurado
Cableado EstructuradoCableado Estructurado
Cableado Estructurado
 
Cableado Estructurado
Cableado EstructuradoCableado Estructurado
Cableado Estructurado
 
Jessik
JessikJessik
Jessik
 
Jessik
JessikJessik
Jessik
 
Presentacion Protocolos
Presentacion ProtocolosPresentacion Protocolos
Presentacion Protocolos
 
PolíTic As De Seguridad Jprl
PolíTic As De Seguridad JprlPolíTic As De Seguridad Jprl
PolíTic As De Seguridad Jprl
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Spyware Jsk
Spyware JskSpyware Jsk
Spyware Jsk
 
Cortafuegos
CortafuegosCortafuegos
Cortafuegos
 
Cortafuegos Jprl
Cortafuegos JprlCortafuegos Jprl
Cortafuegos Jprl
 

Cortafuegos

  • 1. Un cortafuegos (firewall en inglés) es una parte de un sistema o una red que está diseñado para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas. Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios. Los cortafuegos pueden ser implementados en hardware o software, o una combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar que los usuarios de Internet no autorizados tengan acceso a redes privadas conectadas a Internet, especialmente intranets. Todos los mensajes que entren o salgan de la intranet pasan a través del cortafuego, que examina cada mensaje y bloquea aquellos que no cumplen los criterios de seguridad especificados. También es frecuente conectar al cortafuegos a una tercera red, llamada Zona desmilitarizada (informática) o DMZ, en la que se ubican los servidores de la organización que deben permanecer accesibles desde la red exterior. Un cortafuegos correctamente configurado añade una protección necesaria a la red, pero que en ningún caso debe considerarse suficiente. La seguridad informática abarca más ámbitos y más niveles de trabajo y protección. Tipos de cortafuegos Nivel de aplicación de pasarela Aplica mecanismos de seguridad para aplicaciones específicas, tales como servidores FTP y Telnet. Esto es muy eficaz, pero puede imponer una degradación del rendimiento.
  • 2. Circuito a nivel de pasarela Aplica mecanismos de seguridad cuando una conexión TCP o UDP es establecida. Una vez que la conexión se ha hecho, los paquetes pueden fluir entre los anfitriones sin más control. Permite el establecimiento de una sesión que se origine desde una zona de mayor seguridad hacia una zona de menor seguridad. Cortafuegos de capa de red o de filtrado de paquetes Funciona a nivel de red (nivel 3) de la pila de protocolos (TCP/IP) como filtro de paquetes IP. A este nivel se pueden realizar filtros según los distintos campos de los paquetes IP: dirección IP origen, dirección IP destino, etc. A menudo en este tipo de cortafuegos se permiten filtrados según campos de nivel de transporte (nivel 4) como el puerto origen y destino, o a nivel de enlace de datos (nivel 2) como la dirección MAC. Este es uno de los principales tipos de cortafuegos. Se considera bastante eficaz y transparente pero difícil de configurar. Cortafuegos de capa de aplicación Trabaja en el nivel de aplicación (nivel 7), de manera que los filtrados se pueden adaptar a características propias de los protocolos de este nivel. Por ejemplo, si se trata de tráfico HTTP, se pueden realizar filtrados según la URL a la que se está intentando acceder. Un cortafuegos a nivel 7 de tráfico HTTP suele denominarse proxy, y permite que los computadores de una organización entren a Internet de una forma controlada. Un proxy oculta de manera eficaz las verdaderas direcciones de red. Cortafuegos personales Es un caso particular de cortafuegos que se instala como software en un computador, filtrando las comunicaciones entre dicho computador y el resto de la red. Se usa por tanto, a nivel personal. Ventajas de un cortafuego • Establece perimetros confiables. • Protege de intrusiones.- El acceso a ciertos segmentos de la red de una organización sólo se permite desde máquinas autorizadas de otros segmentos de la organización o de Internet. • Protección de información privada.- Permite definir distintos niveles de acceso a la información, de manera que en una organización cada grupo de usuarios definido tenga acceso sólo a los servicios e información que le son estrictamente necesarios.
  • 3. Optimización de acceso.- Identifica los elementos de la red internos y optimiza que la comunicación entre ellos sea más directa. Esto ayuda a reconfigurar los parámetros de seguridad. Limitaciones de un cortafuegos Las limitaciones se desprenden de la misma definición del cortafuegos: filtro de tráfico. Cualquier tipo de ataque informático que use tráfico aceptado por el cortafuegos (por usar puertos TCP abiertos expresamente, por ejemplo) o que sencillamente no use la red, seguirá constituyendo una amenaza. La siguiente lista muestra algunos de estos riesgos: • Un cortafuego no puede proteger contra aquellos ataques cuyo tráfico no pase a través de él. • El cortafuego no puede proteger de las amenazas a las que está sometido por ataques internos o usuarios negligentes. El cortafuegos no puede prohibir a espías corporativos copiar datos sensibles en medios físicos de almacenamiento (discos, memorias, etc.) y sustraerlas del edificio. • El cortafuego no puede proteger contra los ataques de ingeniería social. • El cortafuego no puede proteger contra los ataques posibles a la red interna por virus informáticos a través de archivos y software. La solución real está en que la organización debe ser consciente en instalar software antivirus en cada máquina para protegerse de los virus que llegan por cualquier medio de almacenamiento u otra fuente. • El cortafuego no protege de los fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido. Hay que configurar correctamente y cuidar la seguridad de los servicios que se publiquen en Internet.