FirewallPatricia Tigrero Q
Que es un Firewall
a) Protección de la Red. b) Control de acceso a los recursos de la red. c) Control de uso de Internet. d) Concentra la seguridad. e) Control y estadísticas. f)Permite al administrador de la red definir un embudo. g) Genera Alarmas de Seguridad. h) Audita y registra Internet. Características y Ventajas
No protege de ataques de tráfico que no pasa por el mismo.No prohíbe de ataques internos de usuarios.No protege contra ataques de virus.No protege de los fallos de seguridad de los servicios y protocolos que permiten tráfico.Limitaciones
Define conjunto de reglas predeterminadas:	ACEPTAR: Se permite el paso del paquete a su destino 	DENEGAR: Se prohíbe el paso del paquete a su destino. El paquete es descartado silenciosamente 	RECHAZAR: Se prohíbe el paso del paquete a su destino. Se envía un mensaje de error al emisor del paquete.Como funcionan los Firewall
Políticas de FirewallPolítica RestrictivaSe niega todo el trafico excepto el que estaexplícitamente permitido.Política PermisivaSe permite todo el trafico excepto el queesta explícitamente negado
Filtros de paquetes (statelesspacketfiltering)Filtros de circuito (statefulpacketfiltering)Filtros a nivel de aplicaciónClasificación de Firewall
Filtros de paquetes (statelesspacketfiltering):Se basan en un conjunto de reglas de acuerdo a las características del paquete analizado:IP origen IP destino Protocolo (TCP,UDP)Numero de Puerto origen (en paquetes TCP o UDP) Numero de Puerto destino (en paquetes TCP o UDP) Cabeceras de estado (en paquetes TCP)Este tipo de firewall no almacena un registro de que conexiones han sido establecidas con éxito, debido a esto y al hecho de que las cabeceras TCP/IP de un paquete pueden ser falsificadas estos filtros son susceptibles.Clasificación de Firewall
Filtros de paquetes (statelesspacketfiltering)
Puertos mas utilizadosExisten miles de puertos (codificados en 16 bits, 65536 posibilidades).Los puertos del 0 al 1023 son los "puertos conocidos" o reservados.Los puertos del 1024 al 49151 son los "puertos registrados". Los puertos del 49152 al 65535 son los "puertos dinámicos y/o privados".
Filtros de circuito (statefulpacketfiltering):Este firewall crea y mantiene una tabla donde se registran todas las conexiones establecidas con éxito (es decir, todas aquellas cuyo paso hubiera sido permitido inicialmente por el filtro de paquetes).Esto significo una mejora en el desempeño al permitir que los paquetes que pertenecen a conexiones ya establecidas y validas pasen a través del firewall sin tener que ser analizados nuevamente, y una mayor confiabilidad al verificar la validez de las conexiones evitando que paquetes con cabeceras falsificadas vulneren la seguridad del entorno que se pretende proteger.Clasificación de Firewall
Filtros a nivel de aplicación:Estos firewall son grandes suites que, además de realizar filtrado de paquetes con control de estado de conexión, incluyen o utilizan software de Proxy para protocolos específicos.El Proxy analiza los paquetes a nivel de contenido y puede, por ejemplo:Filtrar contenidos en transferencias HTTP o FTP Examinar el tráfico de correo electrónico en busca de SPAM o virusEste tipo de firewall es ideal para entornos corporativos que dispongan del capital necesario para mantener este tipo de soluciones, ya que se requiere una gran capacidad de procesamiento para que el análisis del trafico sea realizado de manera optima.
Esquemas de Firewall utilizados:Protección de hostFirewall personalFirewall bastión
Esquemas de Firewall utilizados:Firewall con DMZ
Firewall de Hardware o Software
Firewall de HardwareFirewall de SoftwareTipos de Firewall
Firewall de Hardware
Firewall Software
Configuración de Firewall de Windows
Configuración de Firewall de Windows
Configuración de Firewall de Windows

Firewall

  • 1.
  • 2.
    Que es unFirewall
  • 3.
    a) Protección dela Red. b) Control de acceso a los recursos de la red. c) Control de uso de Internet. d) Concentra la seguridad. e) Control y estadísticas. f)Permite al administrador de la red definir un embudo. g) Genera Alarmas de Seguridad. h) Audita y registra Internet. Características y Ventajas
  • 4.
    No protege deataques de tráfico que no pasa por el mismo.No prohíbe de ataques internos de usuarios.No protege contra ataques de virus.No protege de los fallos de seguridad de los servicios y protocolos que permiten tráfico.Limitaciones
  • 5.
    Define conjunto dereglas predeterminadas: ACEPTAR: Se permite el paso del paquete a su destino DENEGAR: Se prohíbe el paso del paquete a su destino. El paquete es descartado silenciosamente RECHAZAR: Se prohíbe el paso del paquete a su destino. Se envía un mensaje de error al emisor del paquete.Como funcionan los Firewall
  • 6.
    Políticas de FirewallPolíticaRestrictivaSe niega todo el trafico excepto el que estaexplícitamente permitido.Política PermisivaSe permite todo el trafico excepto el queesta explícitamente negado
  • 7.
    Filtros de paquetes(statelesspacketfiltering)Filtros de circuito (statefulpacketfiltering)Filtros a nivel de aplicaciónClasificación de Firewall
  • 8.
    Filtros de paquetes(statelesspacketfiltering):Se basan en un conjunto de reglas de acuerdo a las características del paquete analizado:IP origen IP destino Protocolo (TCP,UDP)Numero de Puerto origen (en paquetes TCP o UDP) Numero de Puerto destino (en paquetes TCP o UDP) Cabeceras de estado (en paquetes TCP)Este tipo de firewall no almacena un registro de que conexiones han sido establecidas con éxito, debido a esto y al hecho de que las cabeceras TCP/IP de un paquete pueden ser falsificadas estos filtros son susceptibles.Clasificación de Firewall
  • 9.
    Filtros de paquetes(statelesspacketfiltering)
  • 10.
    Puertos mas utilizadosExistenmiles de puertos (codificados en 16 bits, 65536 posibilidades).Los puertos del 0 al 1023 son los "puertos conocidos" o reservados.Los puertos del 1024 al 49151 son los "puertos registrados". Los puertos del 49152 al 65535 son los "puertos dinámicos y/o privados".
  • 11.
    Filtros de circuito(statefulpacketfiltering):Este firewall crea y mantiene una tabla donde se registran todas las conexiones establecidas con éxito (es decir, todas aquellas cuyo paso hubiera sido permitido inicialmente por el filtro de paquetes).Esto significo una mejora en el desempeño al permitir que los paquetes que pertenecen a conexiones ya establecidas y validas pasen a través del firewall sin tener que ser analizados nuevamente, y una mayor confiabilidad al verificar la validez de las conexiones evitando que paquetes con cabeceras falsificadas vulneren la seguridad del entorno que se pretende proteger.Clasificación de Firewall
  • 12.
    Filtros a nivelde aplicación:Estos firewall son grandes suites que, además de realizar filtrado de paquetes con control de estado de conexión, incluyen o utilizan software de Proxy para protocolos específicos.El Proxy analiza los paquetes a nivel de contenido y puede, por ejemplo:Filtrar contenidos en transferencias HTTP o FTP Examinar el tráfico de correo electrónico en busca de SPAM o virusEste tipo de firewall es ideal para entornos corporativos que dispongan del capital necesario para mantener este tipo de soluciones, ya que se requiere una gran capacidad de procesamiento para que el análisis del trafico sea realizado de manera optima.
  • 13.
    Esquemas de Firewallutilizados:Protección de hostFirewall personalFirewall bastión
  • 14.
    Esquemas de Firewallutilizados:Firewall con DMZ
  • 15.
  • 16.
    Firewall de HardwareFirewallde SoftwareTipos de Firewall
  • 17.
  • 19.
  • 20.
  • 21.
  • 22.