35

Firewall - tipos - características - software

Embed Size (px)

Citation preview

Page 1: Firewall - tipos - características - software
Page 2: Firewall - tipos - características - software

• Introducción

• Ambiente del firewall

• Tipos de firewall

• Futuro de los Firewalls

• Conclusion

Page 3: Firewall - tipos - características - software

Introducción a los Firewalls

• Los Firewalls actuan para controlar el flujo del Tráfico de una red

• Los Firewalls operan en varias capas

• Los Firewalls trabajan como puente en las VPN

• Contienen activas tecnologías de filtrado

Page 4: Firewall - tipos - características - software

Ambiente de los Firewalls

• Para un ambiente simple se puede usar el firewall de filtrado de paquetes

• Para un ambiente complejo se puede usar varios firewall y proxies

Page 5: Firewall - tipos - características - software

DMZ Environment• Can be created out of a network connecting

two firewalls

• Boundary router filter packets protecting server

• First firewall provide access control and protection from server if they are hacked

Page 6: Firewall - tipos - características - software

DMZ ENV

Page 7: Firewall - tipos - características - software

VPN

• Las VPN son usadas para proveer seguridad a una red.

• VPN son construidas sobre la base de una red y sus protocolos

• La primera opcion de protocolos de VPN es IPSec

Page 8: Firewall - tipos - características - software

VPN

Page 9: Firewall - tipos - características - software

Intranets

• Una Intranet es una red que emplea los mismos tipos de servicios, aplicaciones y protocolos presentes en Internet, sin conectividad externa.

• Las Intranets son tipicamente implantadas en ambientes de firewall

Page 10: Firewall - tipos - características - software

Intranets

Page 11: Firewall - tipos - características - software

Extranets

• Controla el acceso remoto de los usuarios utilizando la autentizacion y la encriptación tal y como lo hace una VPN.

• Extranets utilizan protocolos TCP/IP, dentro del mismo estandar de aplicaciones y servicios.

Page 12: Firewall - tipos - características - software

Tipos de Firewall

• Filtrado de Paquetes (Packet filters)

• Niveles de Circuito

• Niveles de Aplicación

• Multicapa

Page 13: Firewall - tipos - características - software

Filtrado de Paquetes

Page 14: Firewall - tipos - características - software

Nivel de Circuitos

Page 15: Firewall - tipos - características - software

Nivel de Aplicaciones

Page 16: Firewall - tipos - características - software

Stateful Multilayer

Page 17: Firewall - tipos - características - software

FirewallsUn firewall es un sistema de defensa que se basa en la instalación de una "barrera" entre tu PC y la Red, por la que circulan todos los datos. Este tráfico entre la Red y tu PC es autorizado o denegado por el firewall (la "barrera"), siguiendo las instrucciones que le hayamos configurado.

Page 18: Firewall - tipos - características - software

• Funcionan en el puesto de trabajo.

• Desde Windows XP en adelante, viene habilitado por defecto.

• Bien configurado, es capáz de contener un ataque al equipo

...Los Firewalls personales

Page 19: Firewall - tipos - características - software

Lo que NO hace un firewall

• No es un antivirus.

• No puede discernir entre bien y mal.

• El control está a cargo del usuario.

• Ninguno es infalible.

• Todo software tiene vulnerabilidades.

Page 20: Firewall - tipos - características - software

Los Firewalls Corporativos

• Se implementan para proteger toda la red.

• Restringen el ingreso a la red de la empresa de

manera Global.

• Controlan el ingreso y egreso de información.

• Limitan las acciones de los usuarios.

• En una red pueden existir varios firewalls.

Page 21: Firewall - tipos - características - software

¿Donde se ubica un firewall?

En el punto que separa la red a proteger del resto del mundo.

Page 22: Firewall - tipos - características - software

Monitoreo del Tráfico

Servidores Proxy Control de tráfico

Page 23: Firewall - tipos - características - software

Servidores Proxy

• Proxy: “El que hace algo por uno”• Es software encargado de buscar las

páginas WEB que visitan los usuarios de la red.

• En el Firewall, se niega la navegación a todos los PC, menos al Proxy.

• Si un cliente no utiliza el Proxy, no puede navegar.

Page 24: Firewall - tipos - características - software

¿Qué mas hace un Proxy?

• Mantiene una copia de páginas visitadas, acelerando las visitas posteriores.

• Registra un histórico muy detallados de la actividad por la WEB.

• Mide la carga de la red.• Permite bloquear sitios enteros.• Requerir de usuario y contraseña.

Page 25: Firewall - tipos - características - software

Control de tráfico

• Se pueden activar alarmas automáticas.

• Analizando el tráfico se pueden establecer

prioridades hacia determinados sitios.

• En algunas empresas se acostumbra a cerrar

todo el tráfico y solo habilitar lo necesario.

Page 26: Firewall - tipos - características - software

Control de tráfico• Sirve para medir la carga de la red.• Permite detectar actividades que

consumen demasiado ancho de banda.• Localizar un posible ataque masivo...• ...el comportamiento anormal de algún

equipo.• ... o el funcionamiento de los enlaces a

INTERNET.

Page 27: Firewall - tipos - características - software

Tipos de amenazas:

•Tipos de atacantes•Ataques realizables•Posibles daños

Page 28: Firewall - tipos - características - software

Hacker: • Hack: 1) Cortar en tajos. 2) Encontrar una solución eficaz y brillante a un problema• Hacker: Persona con abundantes conocimientos de informática y redes, que explora (o penetra en) sistemas por puro reto.

Cracker: ( Doble definición )• Persona que rompe códigos de protección (“cracks”)• “Hacker” que penetra en sistemas en beneficio propio (monetario, social o por pura diversión destructiva)• Conocimientos extensos de seguridad

Tipos de Atacantes

Page 29: Firewall - tipos - características - software

Script Kiddies• Conocimientos básicos de seguridad • Pueden causar graves daños (herramientasprecocinadas)Newbies• Principiantes, conocimientos básicos de seguridadLamers• Conocimientos nulos de informática

Tipos de Atacantes

Page 30: Firewall - tipos - características - software

Identificación del sistema o fingerprinting• Búsqueda de información pública• Ingenieria socialBarrido de puertos o portscanning• Análisis de equipos y servicios

Tipos de Ataques

Page 31: Firewall - tipos - características - software

• Robo de Información• Pérdida de datos• Disrupción del servicio• Pérdida de imagen• Posible responsabilidad legal

Posibles Daños

Page 32: Firewall - tipos - características - software

Herramientas que permiten verificar o aumentar el nivel de seguridad de un sistemaUsadas tanto por atacantes como defensoresGran variedad: gratuitas, comerciales, bajo Linux, Windows…

Herramientas de Seguridad

Page 33: Firewall - tipos - características - software

Cortafuegos o firewalls• Ejercen un control sobre el tráfico entrante y saliente a un sistema• Hardware & Software• Ej: IpTables, Firewall-1, Cisco PIX Detectores de intrusos o IDS• Detectan posibles ataques en un sistema, pudiendo activar alarmas o ejercer respuesta coordinada• Ej: Snort, Real Secure

Herramientas de Seguridad

Page 34: Firewall - tipos - características - software

Verificadores de la integridad• Permiten detectar la manipulación de un sistema• Ej: TripwireAnalizadores de logs• Permiten procesar de forma automática los logsde un sistema en tiempo real y emitir alarmas• Ej: Swatch, LogWatchSniffers• Capturan el tráfico que circula por una red (contraseñas y datos, por ejemplo)• Ej: Ethereal, Sniffer, Iris, AnalyzerPassword crackers• Utilizan técnicas de diccionario y fuerza bruta para obtener las contraseñas de acceso a un sistema• Ej: LC3, Crack, John the Ripper

Herramientas de Seguridad

Page 35: Firewall - tipos - características - software

Troyanos• Programas que se instalan en un sistema de forma no deseada• Ej: Back Oriffice , SubSeven.Rootkits• Programas destinados a facilitar la ocultación y expansión de un intruso

Herramientas de Seguridad