La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

¿Cómo conectamos nuestra red a Internet?

Presentaciones similares


Presentación del tema: "¿Cómo conectamos nuestra red a Internet?"— Transcripción de la presentación:

0 SonicWALL Por qué necesitamos un firewall
Seminario comercial Buenos días, y bienvenidos a nuestro seminario comercial de SonicWALL. Hoy vamos a tratar por qué un firewall es necesario para proteger la red. ¡Empezamos!

1 ¿Cómo conectamos nuestra red a Internet?
Router Es un dispositivo que nos permite conectar un grupo de ordenadores de una red local a otras redes externas que forman Internet. ¿Qué seguridad encontramos en un Router? Normalmente permite crear filtros para prohibir que nadie del exterior pueda acceder a nuestra red interna ¿Qué no ofrece un router? Prevención frente ataques de denegación de servicios Un control de acceso a Internet granular Una solución de interconexión de oficinas remotas mediante estándar seguros como VPN IPSec Informes y estadísticas del consumo de Internet ¿Cómo nos conectamos a Internet? Cuando contratamos nuestro servicio de Internet a nuestro proveedor, éste nos proporciona un router. ¿Qué es un router? Un router es un dispositivo que nos permite conectar a un grupo de ordenadores de una red local a otras redes externas que forman Internet. ¿Qué seguridad nos pueda dar un router? Un router nos puede permitir crear filtros que prohíban que nadie del exterior pueda acceder a nuestra red interna. Sin embargo, no nos proporciona prevención frente a ataques de denegación de servicio, ni un control de acceso a internet, ni nos interconecta oficinas remotas. Tampoco nos da un informe o una estadística del consumo de internet. Copyright 2009 SonicWALL Inc. All Right Reserved.

2 ¿Qué hace un Firewall? Firewall
Es “un componente” de seguridad que impide el acceso no autorizado a nuestros sistemas, evitando ataques de Internet a nuestra red local interna. Es un dispositivo diseñado ex profeso y suficientemente robusto como para poder soportar ataques de Internet de denegación de servicio. Permite funcionalidades diversas para un mayor control, de forma granular, en el acceso a Internet de los usuarios. Ofrece mayor visibilidad del uso de Internet de nuestros usuarios permitiendo ser proactivos y modificar las políticas de acceso. ¿Con un router ya tenemos bastante? Si estamos pensando en la seguridad de nuestra red, tenemos que incorporar un firewall. Firewall o cortafuegos es un componente de seguridad que impide el acceso no autorizado a nuestros sistemas, evitando ataques de internet a nuestra red interna. Es un equipo diseñado para soportar ataques de denegación de servicio. También permite funcionalidades diversas para un mayor control del acceso a internet de los usuarios. Si lo comparamos con el router, ofrece una mayor visibilidad del uso de internet de nuestros usuarios, permitiéndonos ser proactivos y modificar las políticas de acceso cuando sean necesarios. Copyright 2009 SonicWALL Inc. All Right Reserved.

3 Un firewall controla el tráfico entre los diferentes segmentos de la red. En el firewall podemos definir qué tráfico puede ir de un segmento a otro, permitiendo o no permitiendo el tráfico entre los diferentes interfaces del equipo. 4/2/2017

4 Prestaciones de un Firewall de SonicWALL
Continuidad del negocio Nos permite contar con más de una conexión a Internet (múltiples salidas de internet incluso operadoras diferentes) para evitar las caídas de un operador y conmutar a otra conexión de Internet. O también para sumar los anchos de banda (velocidad) de ambas conexiones. Ofrece una gestión granular de políticas de acceso a Internet por usuario o grupos de usuarios, determinando qué uso podrá hacer cada usuario de Internet (navegación web, correo, etc…) Gestionamos el ancho de banda para los usuarios o grupos de usuarios en el uso de Internet. ¿Qué prestaciones añade un firewall de SonicWALL? Si hablamos de continuidad de negocio: - nos premite contar con más de una conexión a internet, incluso múltiples salidas de diferentes operadoras para evitar las caídas de un operador. También permite aumentar el ancho de banda sumando el ancho de banda de las diferentes conexiones a internet. - Ofrece una gestión grnualr de políticas de acceso a internet. Podemos definir qué usuario o usuarios pueden hacer qué actividad o uso de internet. - También podemos gestionar el ancho de banda por usuario o grupo de usuarios. 4/2/2017

5 Prestaciones de un Firewall de SonicWALL
Conectar sedes remotas entre sí Mediante VPN IPSec los dispositivos de SonicWALL permiten crear túneles VPN para conectar diferentes oficinas. Conectar usuarios remotos móviles Mediante el Cliente VPN IPSec, o SSL-VPN podemos permitir que los usuarios se conecten a la red central independientemente de su ubicación (hotel, café internet, etc …) Permitir niveles de acceso Ofrece la posibilidad de crear reglas de acceso dentro de las VPN’s para permitir o denegar que ciertos usuarios puedan o no acceder a los recursos de las diferentes oficinas conectadas, o bien a los recursos específicos (SAP, Terminal Server, Impresoras, etc…) SonicWALL permite interconectar sedes remotas entre sí, gracias a la tecnología VPN IPSec que pemite realizar túneles VPN entre las diferentes oficinas Igualmente, podemos conectar usuarios móviles con cliente VPN IPSec, o bien vía SSL-VPN sin necesidad de cliente, con lo que nos podemos conectar desde cualquier ubicación y terminal. SonicWALL nos permite configurar diferentes niveles de acceso, permitiendo o denegando el acceso de usuarios a ciertos recursos de la empresa, incluso aquellos usuarios que provienen de otras sedes mediante túnel VPN. 4/2/2017

6 Informes y estadísticas de SonicWALL
Visibilidad Instantánea de tu Red ViewPoint: Permite la protección de la seguridad Entendimiento y respuesta a las actividades de red Ofrece la actividad interna del firewall Entender y controlar el uso de Internet Reduce perdidas de productividad Entender el comportamiento del usuario, identificar las actividades de uso intensivo de ancho de banda Controla los costes activando mayor eficiencia en el uso de ancho de banda Entender el uso de ancho de banda; prever las necesidades futuras Con el firewall de SonicWALL tendrás una visibilidad instantánea de tu red, gracias a sus informes y estadísticas. SonicWALL ViewPoint es el servicio de SonicWALL que: Permite una protección más rápida: comprensión y respuesta de las actividades maliciosas en la red Muestra la actividad interna del firewall: comprensión y control del uso de internet Reduce la pérdida de productividad: ayuda a comprender el compertamiento del usuario e identifica las actividades que hacen uso intensivo del ancho de banda Control de costes gestionando la utilización del ancho de banda de una manera más eficiente: identifica el uso del ancho de banda y prevee futuras necesidades ¿Sabía Usted que…..? ViewPoint permite crear informes bajo demanda o programados que se pueden exportar en una variedad de formatos para su distribución Copyright 2009 SonicWALL Inc. All Right Reserved.

7 De qué no te protege un firewall
Un cortafuegos no puede proteger contra aquellos ataques cuyo tráfico no pase a través de él. El cortafuegos no puede proteger de las amenazas a las que está sometido por ataques internos o usuarios negligentes. (copiar datos sensibles en medios físicos de almacenamiento (discos, memorias, etc.) y sustraerlas del edificio) El cortafuegos no puede proteger contra los ataques de ingeniería social. El cortafuegos no puede proteger contra los ataques posibles a la red interna por virus informáticos a través de archivos y software. El cortafuegos no protege de los fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido. ¿Qué es lo que el cortafuegos o firewall no puede hacer? Un cortafuegos no puede proteger contra aquellos ataques cuyo tráfico no pase a través de él. El cortafuegos no puede proteger de las amenazas a las que está sometido por ataques internos o usuarios negligentes. El cortafuegos no puede prohibir a espías corporativos copiar datos sensibles en medios físicos de almacenamiento (discos, memorias, etc.) y sustraerlas del edificio. El cortafuegos no puede proteger contra los ataques de ingeniería social. El cortafuegos no puede proteger contra los ataques posibles a la red interna por virus informáticos a través de archivos y software. La solución real está en que la organización debe ser consciente en instalar software antivirus en cada máquina para protegerse de los virus que llegan por cualquier medio de almacenamiento u otra fuente. El cortafuegos no protege de los fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido. Hay que configurar correctamente y cuidar la seguridad de los servicios que se publiquen en Internet. Fuente: Wikipedia 4/2/2017

8 ¿Qué es un UTM? SonicWALL es firewall UTM
Unified threat management (UTM) es un término creado por Charles Kolodgy, de International Data Corporation (IDC) en Este término se utiliza para describir los cortafuegos de red que engloban múltiples funcionalidades en una misma máquina. Las funcionalidades que debe incluir son las siguientes: Anti- spam Filtro de contenidos Anti-virus /Anti-malware Detección/Prevención de Intrusos (IDS/IPS) SonicWALL es firewall UTM ¿Qué es un UTM? Seguro que habéis oído esta palabra más de una vez, incluso muchas veces ligada a la palabra firewall. El término UTM fue creado para describir los cortafuegos o firewalls que engloban múltiples funcionalidades en un mismo equipo. La funcionalidades que puede incluir son anti-spam, filtrado de contenidos, anti-virus/anti-malware y detección y prevención de intrusos. UTM proviene del inglés Unifed Threat Management, que traducido al español sería “gestión unificada de riesgos”. No cabe decir que SonicWALL es un firewall que se engloba dentro de la categoría de UTM. Para saber más, os invito a escuchar el seminario comercial “SonicWALL UTM. Por qué un firewall necesita servicios”. 4/2/2017

9 Como vimos anteriormente, un firewall controla el tráfico entre los diferentes segmentos de la red. En el firewall podemos definir qué tráfico puede ir de un segmento a otro, permitiendo o no permitiendo el tráfico entre los diferentes interfaces del equipo. <click> Con el firewall UTM no sólo podemos permitir o no el tráfico en entre diferentes segmentos, sino que también puedo verificar el contenido para tomar la decisión. Pongamos un ejemplo. Supongamos que recibimos un mensaje de correo electrónico. Con un firewall, simplemente miraríamos si se permite el tráfico o bien el protocolo o número de puerto. Es decir, diríamos “permito correo electrónico”. Con un UTM podemos además verificar el contenido del mensaje y bloquear si hubiera un virus. 4/2/2017

10 Gracias Muchas gracias por vuestro tiempo y vuestra atención. Espero que os haya gustado y nos vemos en el próximo seminario.


Descargar ppt "¿Cómo conectamos nuestra red a Internet?"

Presentaciones similares


Anuncios Google