martes, 18 de octubre de 2016

CORTAFUEGOS

Un firewall o cortafuegos es un sistema o grupo de sistemas que que previene el uso y el acceso desautorizados a tu ordenador, hace cumplir una política de control de acceso entre dos redes. De una forma más clara, podemos definir un cortafuegos como cualquier sistema de software, hardware, o una combinación de ambos, (desde un simple router hasta varias redes en serie) utilizado para separar -en cuanto a seguridad se refiere -una máquina o subred del resto, protegiéndola así de servicios y protocolos que desde el exterior puedan suponer una amenaza a la seguridad.Todos los mensajes que entran o salen de la Intranet pasan a través del cortafuegos, que examina cada mensaje y bloquea los que no cumplen los criterios de seguridad especificados. El espacio protegido, denominado perímetro de seguridad, suele ser propiedad de la misma organización, y la protección se realiza contra una red externa, no confiable, llamada zona de riesgo. Es importante recordar que un cortafuegos no elimina problemas de virus del ordenador, sino que cuando se utiliza conjuntamente con actualizaciones regulares del sistema operativo y un buen software antivirus, añadirá cierta seguridad y protección adicionales para tu ordenador o red

 Existen varios tipos de cortafuegos. En general, las diferencias entre ellos son la flexibilidad y la facilidad de configuración, la capacidad de manejo de tráfico. Esta vez vamos a clasificar los cortafuegos por su ubicación y por su tecnología.

-Cortafuegos personales: (para PC)Es un caso particular de cortafuegos que se instala como software en un ordenador, filtrando las comunicaciones entre dicho ordenador y el resto de la red. Se usa por tanto, a nivel personal. Los Cortafuegos personales son programas que se instalan de forma residente en nuestro ordenador y que permiten filtrar y controlar la conexión a la red. En general necesitan un conocimiento adecuado de nuestro ordenador, pues en la actualidad son muchos los programas que realizan conexiones a la red y que son necesarios. Es por ello que no son recomendables para usuarios inexpertos ya que podrían bloquear programas necesarios (incluso hasta la propia posibilidad de navegación por Internet), aunque siempre se tenga a mano la posibilidad de desactivarlos.
-Cortafuegos para pequeñas  oficinas (SOHO) SOHO es el acrónimo  de Small Office-Home  Office (Pequeña Oficina-Oficina en Casa). Es un término  que se aplica para denominar a los aparatos destinados a un uso profesional o semiprofesionalpero que, a diferencia de otros modelos,  no están pensados para asumir un gran volumen de trabajo. El entorno  SOHO propiamente  dicho se refiere  a toda la tecnología  informática,  a muebles funcionales, productos y servicios destinados al armado de una oficina en un ámbito doméstico.
-Equipos hardware  específicos  (Appliances). Un appliancees una caja autosuficiente  diseñada para un propósito específico. Algunos en la actualidad sirven para más de un propósito, y estos con frecuencia son denominados como  'appliancesde seguridad' dentro de 'appliancesde cortafuegos'  por sus distribuidores. Muchos de ellos incluyen funcionalidad de VPN acompañando al cortafuegos,  y otros también incluyen funcionalidades como  caché web. Algunos distribuidores venden componentes  de hardware diferentes  (llamados securityblades) que se conectan  al chasis del cortafuegos. Algunos appliancesson básicamente  PCs, con los mismos tipos de disco duro, memoria  y otros componentes  como un PC estándar. Otros se les llama "solidstate" porque prácticamente  no tienen partes movibles. Utilizan memorias  flash sin disco duro. Desde circuitos  de alta velocidad en lugar de discos mecánicos  hacen el almacenamiento  más rápido.
-Cortafuegos corporativos. Es un tipo de cortafuego,  y como su nombre lo indica, son utilizados mayormente  en sistemas interconectados  de organizaciones y empresas en donde cierta  cantidad de equipos podrían estar conectados  en red compartiendo  y accediendo  a cientos  de recursos simultáneamente. Una de las ventajas de la utilización  de estos dispositivos es que todos los equipos de la organización estarán protegidos por un único sistema, bloqueando o dejando pasar las comunicaciones  que el administrador  haya dispuesto para toda la organización. Este tipo de dispositivos puede ser de software o hardware y su precio dependerá del tamaño  y prestaciones brindadas.

No hay comentarios:

Publicar un comentario