México D.F. a 22 de Septiembre de 2008.- ¿Sabe usted que es un firewall? Un firewall es un sistema que está configurado para controlar el flujo de tráfico entre dos redes. Existen dos tipos de firewall en el mercado hoy en día (1). El firewall de filtrado de paquetes (2). El firewall con aplicación Proxy.  

Firewall de filtrado de paquetes 

El firewall de filtrado de paquetes examina cinco características de un paquete, las cuales son:

• Fuente dirección IP 

• Puerto Origen 

• Dirección IP de destino 

• Puerto de destino 

• Protocolo IP (TCP o UDP) 

Sobre la base de reglas configuradas en el servidor o el appliance de seguridad, el paquete puede será permitido o rechazado. Al rechaza firewall el paquete, envía un mensaje al remitente comunicando que el paquete fue rechazado. El firewall tiene la capacidad de eliminar (drop packet) los paquetes que no cumplan las reglas establecidas previamente por el configurador. Deserción paquetes en lugar de rechazar ellos aumenta enormemente el tiempo necesario para escanear su red. Firewalls de filtrado de paquetes operan en el Nivel 3 del modelo OSI, la capa de red. 

Una forma mejorada de filtrado de paquetes del firewall es un firewall de filtrado de paquetes con un motor de inspección de estado. Con esta mejora, los cortafuegos "recuerda" las conversaciones entre los sistemas, lo cual mejor la protección pero asegura un protección total como los firewall de la aplicación Proxy.

La aplicación firewall-proxy 

El segundo tipo de firewall es la aplicación proxy-cortafuegos. En un proxy firewall, con tecnología tiene la posibilidad de detener cada paquete que entra y sale del firewall. El paquete es entonces examinado y comparado con las reglas configuradas en el firewall. Si el paquete pasa los exámenes, es re-creado y enviado. Debido a que cada paquete es destruido y re-creado, existe la posibilidad de que una solicitud de proxy firewall puede impedir que los ataques desconocidos sobre la base de deficiencias en el protocolo TCP / IP, lo cual no sería impedido por los cortafuegos de filtrado de paquetes.  

Un limitante del Firewall aplicación firewall-proxy se necesita aplicar un Proxy para tipo de protocolo de red como HTTP y HTTPS por tráfico de web, FTP proxy para transferencias de archivos, SMTP para aplicaciones de correo electrónico, SIP y H.323 para el control de voz, y entre otros protocolos. Aplicación proxy-cortafuegos operan en la capa 7 del modelo OSI, la capa de aplicaciones.

WatchGuard Technologies, un pionero en el desarrollo de la tecnología Proxy Firewall, desde 1996 ha proporcionado a empresas PYMES por todo el mundo, una solución robusta con capacidad de crear reglas de Proxy de los principales protocolos de red, así como ofrecer servicios de seguridad de Anti-Spam, Anitivurs/IPS (Sistema de Prevención de Intrusos) y Filtrado de Contenido URL (Surf Control).También, la solución de WatchGuard maneja funcionalidades avanzadas en redes tales como (HA) Alta disponibilidad, QoS, Traffic Shaping, Mutli-Wan, Balanceo de carga, capacidades de IPsec y SSL VPN.

Systema de detección de Intrusos (IDS)

El término IDS (Sistema de detección de intrusiones) hace referencia a un mecanismo que, sigilosamente, escucha el tráfico en la red para detectar actividades anormales o sospechosas, y de este modo, reducir el riesgo de intrusión. 

Existen dos claras familias importantes de IDS: 

• El grupo N-IDS (Sistema de detección de intrusiones de red), que garantiza la seguridad dentro de la red. 

• El grupo H-IDS (Sistema de detección de intrusiones en el host), que garantiza la seguridad en el host. 

Un N-IDS necesita un hardware exclusivo. Éste forma un sistema que puede verificar paquetes de información que viajan por una o más líneas de la red para descubrir si se ha producido alguna actividad maliciosa o anormal. El N-IDS pone uno o más de los adaptadores de red exclusivos del sistema en modo promiscuo. Éste es una especie de modo "invisible" en el que no tienen dirección IP. Tampoco tienen una serie de protocolos asignados. Es común encontrar diversos IDS en diferentes partes de la red. Por lo general, se colocan sondas fuera de la red para estudiar los posibles ataques, así como también se colocan sondas internas para analizar solicitudes que hayan pasado a través del firewall o que se han realizado desde dentro. 

 

 
 
 

El H-IDS se encuentra en un host particular. Por lo tanto, su software cubre una amplia gama de sistemas operativos como Windows, Solaris, Linux, HP-UX, Aix, etc. 

El H-IDS actúa como un daemon o servicio estándar en el sistema de un host. Tradicionalmente, el H-IDS analiza la información particular almacenada en registros (como registros de sistema, mensajes, lastlogs y wtmp) y también captura paquetes de la red que se introducen/salen del host para poder verificar las señales de intrusión (como ataques por denegación de servicio, puertas traseras, troyanos, intentos de acceso no autorizado, ejecución de códigos malignos o ataques de desbordamiento de búfer). 

Systema de Prevención de Intrusos (IPS)

Los sistemas de prevención de intrusiones de red (NIPS Network Intrusion Prevention Systems por sus siglas en ingles de aquí en adelante se denominara IPS) de red son una tecnología novedosa que esta diseñada para detectar y prevenir los ataques antes de que logren ingresar a la red objetivo. 

El IPS tiene la habilidad de bloquear inmediatamente las intrusiones, sin importar el protocolo de transporte utilizado y sin reconfigurar un dispositivo externo. Esto significa que el IPS puede filtrar y bloquear paquetes en modo nativo (al utilizar técnicas como la caída de una conexión, la caída de paquetes ofensivos, el bloqueo de un intruso, etc.). 

El IPS es una herramiento útil para las empresas, ya que pueden previamente bloquear aplicaciones de IM (instant Messenger), Skype, Ares, y entre otras aplicaciones que suelen tener mucho tráfico malicioso y que pueda severamente dañar las operaciones de la empresa.

En la solución de WatchGuard, el Gateway Antivirus/IPS es un servicio de seguridad integrada basada en firmas para los dispositivos Firebox X familia de Unified Threat Management (UTM). El Gateway AV/IPS trabaja en tandem con el sistema de prevención de ataques Firebox X Dia Cero para proveer una protección en tiempo real incomparable frente a spywares, virus, troyanos, overflows de buffer e inyecciones SQL. Fácil de instalar y manejar, el Gateway AV/IPS lo mantiene informado sobre toda la actividad anti-spyware, anti-virus, y prevención de intrusos, continuamente chequea la existencia de nuevas firmas y actualiza sus sistema de manera automática a medida que éstas estén disponibles

Acerca de WatchGuard

Desde 1996, WatchGuard Technologies provee dispositivos de seguridad confiables y fáciles de administrar a cientos de miles de empresas en todo el mundo. Nuestra familia Firebox X de soluciones de administración unificada de amenazas (unified threat management, UTM) provee la mejor combinación de seguridad robusta, confiable y de múltiples capas con la mayor facilidad de uso para una herramienta de su categoría. Todos los productos son respaldados por LiveSecurity® Service, un programa de mantenimiento y soporte de excelencia. WatchGuard es una compañía de capitales privados, con sede central en Seattle, Washington y oficinas distribuidas por América del Norte, Europa, Asia Pacífico y América Latina. 

Related Post