Anda di halaman 1dari 2

1.

Zona de desmilitarizada

Es un segmento especial de una red donde se encuentra aplicaciones o servicios que pueden
ser accesibles desde internet y que por consiguiente pueden tener ataques de seguridad como
son aplicaciones web, servidores ftp , dns , correo electrónico, etc.

Las DMZ son importantes elementos de seguridad diseñados para mantener los datos seguros
por lo general se puede acceder a las DMZ desde el cortafuegos , de la pagina de configuración
del router

2. ¿QUÉ ES UN CORTAFUEGOS?

Un cortafuego o firewall en inglés, es una parte de un sistema o una red que está diseñada
para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones
autorizadas.

3. Construcción de sistemas cortafuegos

En el sentido más general, un sistema cortafuegos consta de ´ software y hardware. El


software puede ser propietario, shareware o freeware.

Las tres de las tecnologías más utilizadas a la hora de construir sistemas cortafuegos son las
siguientes:

1. Encaminadores con filtrado de paquetes.


2. Pasarelas a nivel de aplicación.
3. Pasarelas a nivel de circuito.

Encaminadores con filtrado de paquetes: Inspeccionan los paquetes recibidos/enviados y


comprueban si encajan en las reglas, Filtrado basado en la información contenida en cada
paquete recibido/enviado.

Trabajan en los niveles de RED y TRANSPORTE de la pila TCP/IP

Uso de puertos estándar para bloquear servicios concretos Integrados en routers o en equipos
dedicados.

Pasarelas a nivel de aplicación: Cortafuegos basados en el uso de Proxies en el nivel de


aplicación interceptan los mensajes entre aplicaciones.

Bloqueo de aplicaciones no permitidas (las que no cuenten con Proxy) control del tráfico de las
aplicaciones permitidas.

Pasarelas a nivel de circuito: Llevan registro de las conexiones que pasan a través del
Cortafuegos Estudian y reconocen los paquetes que inician/finalizan las conexiones que
forman parte de conexiones establecidas que están relacionados con conexiones previas
Permiten un control más fino que los filtros sin estado
4. Características de los Firewall

Control de Servicios: Determina el tipo de servicios de Internet que pueden ser accesados
hacia adentro o hacia afuera.

Control de dirección: Determina en qué dirección a cada servicio en particular se le permite


circular.

Control de Usuarios: Se implementan controles de acceso a un servicio de acuerdo al usuario


que está tratando de accesarlo.

Control de comportamiento: Controla como son utilizados cada servicio en particular (por
ejemplo: filtrado de correo electrónico).

Anda mungkin juga menyukai