Hoy en día, una de las cosas más importantes para nuestros equipos informáticos es la seguridad y la protección frente a amenazas externas.
Existen multitud de tipos de software que se dedican a defenfer estos equipos de posibles ataques.
Uno de estos metodos para defendernos es el firewall.
Qué es un firewall o Cortafuegos.
Es un dispositivo de seguridad que filtra el tráfico entrante y saliente de los dispositivos a través de la red, y permite o bloquea dicho tráfico en función de un conjunto de restricciones de seguridad definidas. Se puede decir que actúa como un “muro” entre Internet y los equipos.
Los cortafuegos puede ser:
- Un software que se instala en el equipo
- Un hardware, que es un dispositivo que se conecta entre la red y el equipo.
- O ambos, ya que un router puede llevar instalado un cortafuegos.
Cómo funciona un firewall o cortafuegos
La forma de trabajar de un cortafuegos viene definida por una serie de reglas. Dependiendo de la configuración puede permitir o bloquear una conexión.
Su funcionalidad es la prevención de ataques a los dispositivos a los que se puedan conectar de forma externa y sustraer datos de mucha validez, como pueden ser , los datos personales, información bancaria. Por tanto, la función principal es preservar nuestra seguridad y privacidad, proteger nuestros equipos conectados a la red de ataques y proteger la propia red.
También previene los posibles ataques de usuarios que intenten acceder a la red o al equipo.
La configuración es fundamental y un cortafuegos bien configurado protege de ataques IP address Spoofing o ataque source routing.
Un antivirus no es suficiente para proteger nuestros dispositivos, si no disponemos de un firewall bien configurado existe la posibilidad de que suframos un ataque.
Tipos de firewall o cortafuegos
Son muchos los avances que se han generado en la tecnología de los firewall, creando nuevas características y tipos de cortafuegos:
- Firewall de última generación: los firewall de nueva generación o NGFW llevan integradas funciones que se han ido desarrollando con el paso de los años. Funciones como detección y prevención de intrusiones, inspección del tráfico cifrado o inspección de paquetes.
- Firewall basados en proxy: el tráfico se filtra a través del proxy antes de pasar al usuario final. Actúa como una puerta de enlace entre los usuarios finales que solicitan datos y la fuente de esos datos. Protege al cliente de amenazas enmascaradas.
- Firewall de aplicaciones web: protegen los servidores de aplicaciones.