EN - FR - DE - ES - IT - PT -

LexiconDream

🧱 Cortafuegos

Un sistema de seguridad de red que filtra el tráfico entrante y saliente.

Cortafuegos

Un cortafuegos filtra el tráfico de red. Se sitúa entre las redes y decide qué tráfico pasa. Las reglas definen el tráfico permitido y el denegado en función de las direcciones IP, los puertos, los protocolos y las firmas de las aplicaciones. Un filtro de paquetes básico analiza las cabeceras. Un cortafuegos con estado rastrea las conexiones y comprende el contexto. Un cortafuegos de última generación inspecciona los datos de la capa de aplicación, identifica a los usuarios y bloquea las amenazas. Cada generación añade capacidad y complejidad.

Los firewalls no son suficientes por sí solos. Bloquean el tráfico malicioso conocido y aplican la segmentación. No detienen los correos electrónicos de phishing que engañan al usuario para que haga clic en un enlace. No detienen a un atacante que tiene credenciales válidas y se conecta a través de un puerto permitido. No inspeccionan el tráfico cifrado a menos que estén configurados para descifrarlo, lo que plantea problemas de privacidad y rendimiento. Los firewalls funcionan mejor como parte de una defensa por capas. La segmentación de la red limita el movimiento lateral. La detección de intrusiones detecta lo que el firewall no detecta. La seguridad de los endpoints gestiona las amenazas que logran pasar. Un firewall con reglas permisivas es peor que inútil. Crea una falsa sensación de seguridad. Revise las reglas periódicamente. Elimine las que nadie recuerda haber agregado. La configuración predeterminada debe ser denegar.

Tipos de cortafuegos

Un cortafuegos es como una valla. Mantiene el tráfico legítimo dentro y a los atacantes ocasionales fuera. No detiene a alguien que tenga una clave.

Comments

No comments yet. Be the first to share a thought.

Leave a comment