Docsity
Docsity

Prepara tus exámenes
Prepara tus exámenes

Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity


Consigue puntos base para descargar
Consigue puntos base para descargar

Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium


Orientación Universidad
Orientación Universidad

Firewall - Apuntes - Seguridad Informática, Apuntes de Seguridad Informática

Apuntes del curso universitario de Informatica sobre el Firewall - Elemento de hardware o software utilizado en una red de computadoras para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de seguridad.

Tipo: Apuntes

2012/2013

Subido el 08/05/2013

Mauro_88
Mauro_88 🇻🇪

4.5

(213)

624 documentos

1 / 31

Toggle sidebar

Esta página no es visible en la vista previa

¡No te pierdas las partes importantes!

bg1
Criptografía y Seguridad Informática
FIREWALL
docsity.com
pf3
pf4
pf5
pf8
pf9
pfa
pfd
pfe
pff
pf12
pf13
pf14
pf15
pf16
pf17
pf18
pf19
pf1a
pf1b
pf1c
pf1d
pf1e
pf1f

Vista previa parcial del texto

¡Descarga Firewall - Apuntes - Seguridad Informática y más Apuntes en PDF de Seguridad Informática solo en Docsity!

Criptografía y Seguridad Informática

FIREWALL

FIREWALL

¿Qué es un Firewall?

FIREWALL

“Cortafuegos”

=

FIREWALL

¿Qué es un Firewall?

Elemento

de

hardware

o

software

utilizado

en

una

red

de

computadoras para controlar las comunicaciones, permitiéndolas oprohibiéndolas según las políticas de seguridad.

FIREWALL

“Cortafuegos”

=

docsity.com

FIREWALL

¿Dónde opera un Firewall?

Punto de conexión de la red interna con la red exterior

Zona Desmilitarizada (DMZ)

FIREWALL

Tipos de Firewall

de capa de red o de filtrado de paquetes

personal

de capa de aplicación

Funciona a nivel de red (nivel 3) de la pila de protocolos (TCP/IP)como filtro de paquetes IP. A este nivel se pueden realizar filtrossegún los distintos campos de los paquetes IP: dirección IP origen,dirección IP destino. A menudo se permiten filtrados según camposde nivel de transporte (nivel 4) como el puerto origen y destino, o anivel de enlace de datos (nivel 2) como la dirección MAC

Trabaja en el nivel de aplicación (nivel 7), por ejemplo, si se tratade tráfico HTTP se pueden realizar filtrados según la URL a la quese está intentando acceder. En este caso es denominado

Proxy

Se

instala

como

software

en

un

computador,

filtrando

las

comunicaciones entre dicho computador y el resto de la red yviceversa.

docsity.com

FIREWALL

Funciones posibles del Firewall (I)

NAT (Network Address Translation)

FIREWALL

Funciones posibles del Firewall (I)

NAT (Network Address Translation)

FIREWALL

Funciones posibles del Firewall (II)

PROXY

La información solicitada al exterior es recuperada por el

firewall

y

después enviada al host que la requirió originalmente.

docsity.com

FIREWALL

Funciones posibles del Firewall (II)

PROXY

La información solicitada al exterior es recuperada por el

firewall

y

después enviada al host que la requirió originalmente.

docsity.com

FIREWALL

Funciones posibles del Firewall (III)

QOS

La LAN esta haciendo mucho uso de Intenet via HTTP y el

firewall

limita la salida para que por ejemplo los usuarios puedan recibir sinproblemas su correo

HTTP

HTTP

docsity.com

FIREWALL

Limitaciones del Firewall

No

protege de ataques fuera de su área

No

protege de espías o usuarios inconscientes

No

protege de ataques de “ingeniería social”

No

protege contra ataques posibles en la transferencia de datos,

cuando datos son enviados o copiados a un servidor interno y sonejecutados despachando un ataque.

FIREWALL

Implementación

Hardware específico configurable o bien una aplicación de software corriendo en

una computadora, pero en ambos casos deben existir al

menos dos interfaces de comunicaciones (ej: placas de red)

FIREWALL

Implementación

Hardware específico configurable o bien una aplicación de software corriendo en

una computadora, pero en ambos casos deben existir al

menos dos interfaces de comunicaciones (ej: placas de red)

IPTABLES

(LINUX)

FIREWALL

IPtables

IPTables

Kernel

LINUX

= NETFILTER

Filtrado de paquetes

“Connection tracking”

NAT