Un cortafuegos (firewall) es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.
Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios.
Pueden ser implementados en hardware o software, o en una combinación de ambos. Se utilizan con frecuencia para evitar que los usuarios de Internet no autorizados tengan acceso a redes privadas conectadas a Internet, especialmente intranets.
TIPOS:
- SEGÚN SU UBICACIÓN
• Cortafuegos personales: Restringen la comunicación no autorizada con un equipo. Surgen de la necesidad de proteger los equipos particulares conectados a Internet.
• Cortafuegos de subredes: Aplican unas políticas de seguridad a un grupo de sistemas desde un único punto. Para ello se agrupan en zonas de seguridad, de forma que se apliquen unas normas para cada zona. En cada zona habrá un cortafuegos.
- SEGÚN SU TECNOLOGÍA
• Cortafuegos que actúan a nivel de paquetes de datos: Trabaja a través de red de la pila de protocolos OSI, y para determinar que paquetes debe dejar pasar, mira IP’s tanto de origen como de destino y los puertos.
• Cortafuegos que actúan a nivel de circuitos: Actúan a nivel de sesión, y aparte de mirar las IP’s y los puertos, también mira la información de la sesión y los números de secuencia de los paquetes enviados.
• Cortafuegos que actúan como pasarelas de aplicación: Actúan en el nivel de aplicación de OSI, analizan todos los paquetes de datos de un determinado servicio. Consumen muchos recursos y necesitan un software específico. Rri
• Cortafuegos transparentes: Actúan a nivel de enlace, determinando que paquetes pasan en función del resultado de evaluar una serie de reglas. Son indetectables porque no usan una dirección IP.
No hay comentarios:
Publicar un comentario