FIREWALL.

Slides:



Advertisements
Presentaciones similares
Profesor: Lic. Albino Petlacalco Ruiz M.C. Jose David Alanis Urquieta
Advertisements

Sistemas Peer-To-Peer La plataforma JXTA
SEGURIDAD EN REDES DE DATOS
Switches, routers, hubs & “patch panels”
Firewalls COMP 417.
Sistema operativo Componentes de un sistema operativo
ESET Endpoint Security y ESET Endpoint Antivirus
DIRECT ACCESS.
Outpost Network Security
Colegio Técnico Profesional de San Sebastián.
DETECCIÓN DE INTRUSOS rodríguez García Juan Carlos 3812
Seguridad en Granjas Web Defense in Depth Universidad de los Andes Colombia 2002 Mario Enrique Santoyo Santoyo.
Firewall Un firewall es software o hardware que comprueba la información procedente de Internet o de una red y, a continuación, bloquea o permite el paso.
¿Cómo conectamos nuestra red a Internet?
Tema 3 – Técnicas de Acceso Remoto y Seguridad Perimetral
Tema 4 – Cortafuegos Punto 1 – Cortafuegos Juan Luis Cano.
Tema 3 – Técnicas de Acceso Remoto y Seguridad Perimetral
CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament d’Arquitectura de Computadors (apunts de l’assignatura en format transparència) Introducción a los.
(VIRTUAL PRIVATE NETWORK)
LISTAS DE CONTROL DE ACCESO ACL Semestre 2 Capítulo 11
ELEMENTOS DE UNA RED ( Parte I)
Instituto San José Del Pedregal
Mejoras y Nuevas Características de ISA Server 2004 Chema Alonso MVP Windows Server Security
ESQUEMAS BASICOS DE RED
Auditoría de Sistemas y Software
Telecomunicaciones y redes Ing. Enrique Meneses. La revolución de las telecomunicaciones O Telecomunicación: comunicación de información por medios electrónicos,
FIREWALLS.
66.69 Criptografía y Seguridad Informática FIREWALL.
Seguridad Informática
DISPOSITIVOS PARA REDES
© 2014 Cisco Systems, Inc. Todos los derechos reservados.Información confidencial de Cisco Presentation_ID 1 Capítulo 11: Traducción de direcciones de.
Seguridad en Sistemas de Información
Proxy Sistemas Operativos y Servicios de Internet U3. P RINCIPALES S ERVICIOS DE I NTERNET.
SEGURIDAD EN LA INFORMACIÓN.
ESCALABILIDAD DE DIRECCIONES IP Semestre 4 Capítulo 1
Aspectos básicos de networking: Unidad 5
DIDACTIFICACION DE IPv6 00. TEREDO. Introducción a IPv6 Mediante esta presentación, mostraremos el funcionamiento de Teredo en cuanto a dar conectividad.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
FMAT, UADY Noviembre 2003 Prácticas de seguridad para Administradores.
Por Pablo Marcos Jiménez Por Pablo Marcos Jiménez.
 Un Firewall o Cortafuegos, es un componente de la red cuyo objetivo es impedir el acceso no autorizado desde internet (ingreso de mensajes no autorizados)
Escuela Normal “Profr. Darío Rodríguez Cruz”
Firewalls (Contrafuegos) Nizza Uriel Erika Cristina Ines Kevin.
Políticas de defensa en profundidad: - Defensa perimetral
CAPA DE RED DEL MODELO OSI.
FIREWALL.
5.7 Servicios no orientados a conexión. 5.8 Ruteadores.
UNIVERSIDAD TECNOLÓGICA ECOTEC. ISO 9001:2008 Preguntas para ser analizadas para el examen final. 1.- Describa el término de Escaneo de Red. 2.-Tipos de.
N A T Network Address Translation.
Michael Ángelo De Lancer Franco  Son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red.
Políticas de defensa en profundidad
Elementos básicos de la seguridad perimetral: - Concepto de seguridad perimetral. - Objetivos de la seguridad perimetral. - Perímetro de la red: *
Gabriel Montañés León.  El sistema de nombres de dominio (DNS, Domain Name System) se diseñó originalmente como un protocolo. Antes de considerar qué.
Nerea Cano Vasickova 4ºA. 1. Conceptos básicos 1.1. Que es una red 1.2. Tipos de redes 2. Topologías de redes 3. Transmisión de datos en las redes 4.
Arquitectura de cortafuegos
Protocolos de comunicación TCP/IP
UD 3: “Implantación de técnicas de seguridad remoto. Seguridad perimetral.” Arquitecturas de cortafuegos Luis Alfonso Sánchez Brazales.
HARDWARE DE COMUNICACION
Arquitecturas de cortafuegos Gabriel Montañés León.
Arquitecturas de cortafuegos:
ROUTER.
¿QUE ES INTERNET? La Internet es una red de redes. Actualmente conecta miles de redes para permitir compartir información y recursos a nivel mundial. Con.
Ing. Horacio sagredo tejerina
Iptables Introduccion Comandos Basicos Ejemplos.
FIREWALLS, Los cortafuegos
Arquitecturas de cortafuegos. 1.CORTAFUEGO DE FILTRADO DE PAQUETES. Un firewall sencillo puede consistir en un dispositivo capaz de filtrar paquetes,
S EGURIDAD Y A LTA D ISPONIBILIDAD Nombre: Adrián de la Torre López.
MODELO TCP/IP.
UT7. SEGURIDAD PERIMETRAL
Es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas. Se.
Transcripción de la presentación:

FIREWALL

Firewall Un firewall es la combinación de diferentes componentes: dispositivos físicos (hardware), programas (software) y actividades de administración. La función de un firewall es tal que todo el tráfico de entrada y salida de la red privada debe pasar a través de él.

Funciones de un Firewall Un firewall permite proteger una red privada contra cualquier acción hostil, al limitar su exposición a una red no confiable. Estos mecanismos de control actúan sobre los medios de comunicación particularmente sobre la familia de protocolos utilizada mas comúnmente TCP/IP. La tarea de un firewall consiste en inspeccionar y controlar todo el tráfico entre la red local e Internet.

Intenta detectar y rechazar todo el tráfico potencialmente peligroso antes de que alcance otras partes de la red interna. Bloquea tráfico no deseado. Redirecciona tráfico de entrada a sistemas internos de más confianza.

Oculta sistemas vulnerables, que pueden ser fácilmente asegurados. Puede registrar el tráfico desde y hacia la red privada. Puede ocultar información como ser nombres de sistemas, topología de la red, tipos de dispositivos de red, e identificadores de usuarios internos, de Internet.

Estrategia de un firewall Generalmente un firewall se encuentra situado en los puntos de entrada a la red que protege, De esta forma, un firewall centraliza el control de acceso pasando a través él. Un firewall será transparente a los usuarios si no advierten su existencia para poder acceder a la red.

Fundamento de los firewalls Muchas compañías dependen de Internet para publicitar sus productos y servicios. sin un firewall

Con un firewall

Limitaciones de los firewalls El firewall no puede proteger la red contra atacantes internos. Adicionalmente un firewall restringirá el acceso a ciertos dispositivos o funcionalidades. Un firewall no ofrecerá protección contra aquellas amenazas que no hayan sido consideradas en el diseño de la estrategia y la política de seguridad.

Ventajas y Desventajas de los firewalls La principal ventaja de un firewall es que permite la interconexión segura de una red privada con una red pública para aprovechar los beneficios que ésta ofrece. Ataques originados en el interior de la red, El problema de los firewalls es que limitan el acceso desde y hacia Internet.

Implementación Para asegurar una red privada, se debe definir: Perímetro de red. Se define una política de seguridad analizar la topología de la red para determinar si los componentes tales como hubs, routers y cableado son apropiados para un modelo de firewall especifico. La red debe ser analizada en base a las diferentes capas del modelo de red.

Implementación Un firewall pasa a través de todas estas capas y actúa en aquellas responsables del envió de paquetes, establecimiento y control de la conexión y del procesamiento de las aplicaciones.

Componentes de un Firewall SCREENING ROUTER Éste es un router utilizado para el filtrado de paquetes, bloquea o filtra los protocolos y direcciones de forma transparente en los puntos de acceso a la red externa a la cual se conectan directamente. El screening router retransmite o rechaza un paquete IP basándose en la información contenida en el encabezado del paquete.

Desventajas: La capacidad de registro de sucesos Las reglas de filtrado de paquetes son difíciles de testear. Cada host directamente accesible desde Internet requerirá su propio conjunto de medidas de autenticación avanzadas. El uso de un screening router como único componente de seguridad es considerado como inadecuado para una solución efectiva.

ARQUITECTURAS Arquitectura Screening Router

Arquitectura Dual-Homed Host

Arquitectura Screened Host

Arquitectura Screened Subnet

Firewalls Distribuidos Los firewalls distribuidos son aplicaciones de software de seguridad situadas en los sistemas finales críticos (servidores y las computadoras de los usuarios especificos). Funcionan en modo kernel, en el sistema operativo de cada host.

Arquitectura firewall distribuido

Algunos Firewalls del Mercado Sonicwall PRO-VX Y XPRS2 con Global Management System 2.0 Lucent Technologies VPN Firewall Brick y Lucent Security Management Server Novel Networks Contivity 600 y Optivity NCS Watchguard Technologies Firebox 1000/2500 y Watchguard NOC Security Software FireWall-1 de CheckPoint Software Technologies

IMPLEMENTACIÓN FIREWALL EN LINUX IP-TABLES: herramienta que nos permite configurar las reglas del sistema de filtrado de paquetes del kernel de Linux A IP-TABLES se le proporcionan unas reglas. Se especifica para cada regla una acción o target.

mangle: Alteraciones más especiales de paquetes filter: Tabla por defecto, para los paquetes que se refieran a nuestra máquina INPUT: Paquetes recibidos para nuestro sistema FORWARD: Paquetes enrutados a través de nuestro sistema OUTPUT: Paquetes generados en nuestro sistema y que son enviados nat: Tabla referida a los paquetes enrutados en un sistema con Masquerading PREROUTING: Para alterar los paquetes según entren OUTPUT: Para alterar paquetes generados localmente antes de enrutar POSTROUTING: Para alterar los paquetes cuando están a punto para salir mangle: Alteraciones más especiales de paquetes PREROUTING: Para alterar los paquetes entrantes antes de enrutar OUTPUT: Para alterar los paquetes generados localmente antes de enrutar  

Otros firewall para linux Guarddog KMyFirewall Firestarter Ufw y Gufw

BIBLIOGRAFÍA ONLINEhttp://www.textoscientificos.com/redes/firewalls-distribuidos/firewalls/distribuidos/mercado. Robert L Ziegler: Prentice hall. Firewall Linux, Guía Avanzada. Anónimo: Prentice hall. Linux Máxima Seguridad.