FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos...

26
FIREWALL

Transcript of FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos...

Page 1: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

FIREWALL

Page 2: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Firewall• Un firewall es la combinación de diferentes

componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

• La función de un firewall es tal que todo el tráfico de entrada y salida de la red privada debe pasar a través de él.

Page 3: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Funciones de un Firewall• Un firewall permite proteger una red privada

contra cualquier acción hostil, al limitar su exposición a una red no confiable.

• Estos mecanismos de control actúan sobre los medios de comunicación particularmente sobre la familia de protocolos utilizada mas comúnmente TCP/IP.

• La tarea de un firewall consiste en inspeccionar y controlar todo el tráfico entre la red local e Internet.

Page 4: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

• Intenta detectar y rechazar todo el tráfico potencialmente peligroso antes de que alcance otras partes de la red interna.

• Bloquea tráfico no deseado.

• Redirecciona tráfico de entrada a sistemas internos de más confianza.

Page 5: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

• Oculta sistemas vulnerables, que pueden ser fácilmente asegurados.

• Puede registrar el tráfico desde y hacia la red privada.

• Puede ocultar información como ser nombres de sistemas, topología de la red, tipos de dispositivos de red, e identificadores de usuarios internos, de Internet.

Page 6: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Estrategia de un firewall

• Generalmente un firewall se encuentra situado en los puntos de entrada a la red que protege, De esta forma, un firewall centraliza el control de acceso pasando a través él.

• Un firewall será transparente a los usuarios si no advierten su existencia para poder acceder a la red.

Page 7: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Fundamento de los firewalls

• Muchas compañías dependen de Internet para publicitar sus productos y servicios.

• sin un firewall

Page 8: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

• Con un firewall

Page 9: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Limitaciones de los firewalls• El firewall no puede proteger la red contra

atacantes internos.• Adicionalmente un firewall restringirá el

acceso a ciertos dispositivos o funcionalidades.

• Un firewall no ofrecerá protección contra aquellas amenazas que no hayan sido consideradas en el diseño de la estrategia y la política de seguridad.

Page 10: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Ventajas y Desventajas de los firewalls

• La principal ventaja de un firewall es que permite la interconexión segura de una red privada con una red pública para aprovechar los beneficios que ésta ofrece.

• Ataques originados en el interior de la red, El problema de los firewalls es que limitan el acceso desde y hacia Internet.

Page 11: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Implementación

• Para asegurar una red privada, se debe definir:Perímetro de red.Se define una política de seguridad analizar la topología de la red para determinar si

los componentes tales como hubs, routers y cableado son apropiados para un modelo de firewall especifico.

La red debe ser analizada en base a las diferentes capas del modelo de red.

Page 12: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Implementación

Un firewall pasa a través de todas estas capas y actúa en aquellas responsables del envió de paquetes, establecimiento y control de la conexión y del procesamiento de las aplicaciones.

Page 13: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Componentes de un Firewall• SCREENING ROUTER Éste es un router utilizado para el filtrado de

paquetes, bloquea o filtra los protocolos y direcciones de forma transparente en los puntos de acceso a la red externa a la cual se conectan directamente.

El screening router retransmite o rechaza un paquete IP basándose en la información contenida en el encabezado del paquete.

Page 14: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

• Desventajas:La capacidad de registro de sucesosLas reglas de filtrado de paquetes son difíciles de

testear.Cada host directamente accesible desde Internet

requerirá su propio conjunto de medidas de autenticación avanzadas.

El uso de un screening router como único componente de seguridad es considerado como inadecuado para una solución efectiva.

Page 15: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

ARQUITECTURAS• Arquitectura Screening Router

Page 16: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

• Arquitectura Dual-Homed Host

Page 17: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

• Arquitectura Screened Host

Page 18: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

• Arquitectura Screened Subnet

Page 19: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Firewalls Distribuidos• Los firewalls distribuidos son aplicaciones de

software de seguridad situadas en los sistemas finales críticos (servidores y las computadoras de los usuarios especificos).

• Funcionan en modo kernel, en el sistema operativo de cada host.

Page 20: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Arquitectura firewall distribuido

Page 21: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Algunos Firewalls del Mercado

• Sonicwall PRO-VX Y XPRS2 con Global Management System 2.0

• Lucent Technologies VPN Firewall Brick y Lucent Security Management Server

• Novel Networks Contivity 600 y Optivity NCS• Watchguard Technologies Firebox 1000/2500 y

Watchguard NOC Security Software• FireWall-1 de CheckPoint Software

Technologies

Page 22: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

IMPLEMENTACIÓN FIREWALL EN LINUX

• IP-TABLES: herramienta que nos permite configurar las reglas del sistema de filtrado de paquetes del kernel de Linux

• A IP-TABLES se le proporcionan unas reglas.• Se especifica para cada regla una acción o target.

Page 23: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

• filter: Tabla por defecto, para los paquetes que se refieran a nuestra máquina– INPUT: Paquetes recibidos para nuestro sistema– FORWARD: Paquetes enrutados a través de nuestro sistema– OUTPUT: Paquetes generados en nuestro sistema y que son enviados

• nat: Tabla referida a los paquetes enrutados en un sistema con Masquerading– PREROUTING: Para alterar los paquetes según entren– OUTPUT: Para alterar paquetes generados localmente antes de enrutar– POSTROUTING: Para alterar los paquetes cuando están a punto para salir

• mangle: Alteraciones más especiales de paquetes– PREROUTING: Para alterar los paquetes entrantes antes de enrutar– OUTPUT: Para alterar los paquetes generados localmente antes de

enrutar

Page 24: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

Otros firewall para linux

• Guarddog• KMyFirewall• Firestarter• Ufw y Gufw

Page 25: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.
Page 26: FIREWALL. Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración.

BIBLIOGRAFÍA

• ONLINEhttp://www.textoscientificos.com/redes/firewalls-distribuidos/firewalls/distribuidos/mercado.

• Robert L Ziegler: Prentice hall. Firewall Linux, Guía Avanzada.

• Anónimo: Prentice hall. Linux Máxima Seguridad.