INB COMPUTERS "Honestidad, calidad y profesionalismo"
POST ED: 13 de octubre, 2020. ACTUALIZADO EN: 13 marzo, 2025.
Un firewall es un dispositivo de seguridad de red que monitorea el tráfico de red entrante y saliente y decide si permitir o bloquear tráfico específico según un conjunto definido de reglas de seguridad.
Los cortafuegos han sido la primera línea de defensa en seguridad de redes durante más de 25 años. Establecen una barrera entre las redes internas seguras y controladas en las que se puede confiar y en las redes externas no confiables, como Internet.
Un cortafuegos puede ser hardware, software o ambos.
Uno de los primeros tipos de dispositivo de firewall, un firewall proxy sirve como puerta de enlace de una red a otra para una aplicación específica. Los servidores proxy pueden proporcionar funcionalidad adicional, como almacenamiento en caché de contenido y seguridad, al evitar conexiones directas desde fuera de la red. Sin embargo, esto también puede afectar las capacidades de rendimiento y las aplicaciones que pueden admitir.
Ahora considerado como un cortafuegos “tradicional”, un cortafuegos de inspección de estado permite o bloquea el tráfico según el estado, el puerto y el protocolo. Supervisa toda la actividad desde la apertura de una conexión hasta que se cierra. Las decisiones de filtrado se toman en función de las reglas definidas por el administrador y del contexto, que se refiere al uso de información de conexiones anteriores y paquetes que pertenecen a la misma conexión.
Por lo general, un dispositivo UTM combina, de una manera débilmente acoplada, las funciones de un firewall de inspección de estado con prevención de intrusiones y antivirus . También puede incluir servicios adicionales y, a menudo, gestión de la nube. Los UTM se centran en la simplicidad y la facilidad de uso.
Vea nuestros dispositivos UTM .
Los cortafuegos han evolucionado más allá del simple filtrado de paquetes y la inspección de estado. La mayoría de las empresas están implementando firewalls de próxima generación para bloquear amenazas modernas como malware avanzado y ataques a la capa de aplicaciones.
Según la definición de Gartner, Inc., un firewall de próxima generación debe incluir:
Capacidades de firewall estándar como inspección de estado
Prevención de intrusiones integrada
Conocimiento y control de aplicaciones para ver y bloquear aplicaciones de riesgo
Actualice las rutas para incluir fuentes de información futuras
Técnicas para abordar las amenazas de seguridad en evolución
Si bien estas capacidades se están convirtiendo cada vez más en el estándar para la mayoría de las empresas, los NGFW pueden hacer más.
Estos firewalls incluyen todas las capacidades de un NGFW tradicional y también brindan detección y corrección de amenazas avanzadas. Con un NGFW centrado en amenazas, puede:
Sepa qué activos están en mayor riesgo con un conocimiento completo del contexto
Reaccione rápidamente a los ataques con la automatización de seguridad inteligente que establece políticas y refuerza sus defensas de forma dinámica
Detecte mejor la actividad evasiva o sospechosa con la correlación de eventos de la red y el endpoint
Disminuya considerablemente el tiempo desde la detección hasta la limpieza con seguridad retrospectiva que monitorea continuamente la actividad y el comportamiento sospechosos incluso después de la inspección inicial.
Facilite la administración y reduzca la complejidad con políticas unificadas que protegen en todo el continuo de ataques
Conozca nuestros firewalls de próxima generación centrados en amenazas (NGFW).
Obtenga una verificación de estado de seguridad de la red de Cisco .
Un firewall virtual generalmente se implementa como un dispositivo virtual en una nube privada (VMware ESXi, Microsoft Hyper-V, KVM) o en una nube pública (AWS, Azure, Google) para monitorear y asegurar el tráfico a través de redes físicas y virtuales. Un firewall virtual suele ser un componente clave en las redes definidas por software (SDN).
Obtenga información sobre los firewalls virtuales de Cisco para la nube pública y la nube privada .