Aplicación de firewall de red

Un fuerte perímetro de seguridad ayuda a proteger la red de ataques externos. El elemento principal en el frente de seguridad perimetral es una red cortafuegos. Puede implementar varios tipos de cortafuegos y otras opciones de seguridad. Los diferentes tipos de firewalls de red son los siguientes:

  • El filtrado de paquetes: Estos cortafuegos utilizan ACL para inspeccionar los datos que avance hasta la capa IP. Esta inspección les permite clasificar los datos basados ​​en el puertos TCP o UDP, así como las direcciones IP de origen y de destino. Este filtrado permite realizar decisiones de envío. Algunas organizaciones utilizan el filtrado de paquetes para permitir sólo el tráfico que cumple con los criterios aprobados para pasar fuera del firewall.

  • La inspección de estado: También conocido como Stateful Packet Inspection (SPI) cortafuegos, estos cortafuegos no sólo permiten el filtrado de paquetes, pero presta atención al flujo de los paquetes. En lugar de evaluar cada paquete como una entidad independiente, que se ve en el flujo del tráfico e identifica los paquetes que son respuestas a otros. SPI puede evaluar los paquetes que son sospechosas y parte de un perfil de ataque.

  • Aplicación firewall de capa: Este firewall puede ser un servidor de seguridad específica, sino que tiende a caer en la categoría de proxy y revertir los servidores proxy. En este caso, no puede haber una inspección profunda de paquetes en los datos para validar que no sólo está permitido, sino que también no es parte de un ataque a los sistemas que conforman la red.

    Estos servidores de seguridad tienden a ser específicos para el protocolo de capa de aplicación que están protegiendo. Opciones comunes aquí son HTTP, FTP y SMTP.