!!..OrBi..!!
BLoG De SeGuRiD@D

(DMZ) Zona Desmilitarizada

By OrBi
una zona desmilitarizada es una red que sirve como amortiguador entre una red interna segura protegida y de la inseguridad de Internet.
Una zona desmilitarizada contiene por lo general los servidores que proporcionan servicios a los usuarios de Internet, tales como web, ftp, correo electrónico (SMTP, POP3 e IMAP4), y los servidores DNS.
A pesar de que estos servidores deben estar abiertos a un acceso limitado a la internet, sino que tambien deberan estar protegidos por un
firewall.


 

Que Es Un Firewall ??

By OrBi
Un firewall es un dispositivo que funciona como cortafuegos entre redes, permitiendo o denegando las transmisiones de una red a la otra. Un uso típico es situarlo entre una red local y la red Internet, como dispositivo de seguridad para evitar que los intrusos puedan acceder a información confidencial.

Un firewal es simplemente un filtro que controla todas las comunicaciones que pasan de una red a la otra y en función de lo que sean permite o deniega su paso. Para permitir o denegar una comunicación el firewal examina el tipo de servicio al que corresponde, como pueden ser el web, el correo o el IRC. Dependiendo del servicio el firewall decide si lo permite o no. Además, el firewall examina si la comunicación es entrante o saliente y dependiendo de su dirección puede permitirla o no.

De este modo un firewall puede permitir desde una red local hacia Internet servicios de web, correo y ftp, pero no a IRC que puede ser innecesario para nuestro trabajo. También podemos configurar los accesos que se hagan desde Internet hacia la red local y podemos denegarlos todos o permitir algunos servicios como el de la web, (si es que poseemos un servidor web y queremos que accesible desde Internet). Dependiendo del firewall que tengamos también podremos permitir algunos accesos a la red local desde Internet si el usuario se ha autentificado como usuario de la red local.

Un firewall puede ser un dispositivo software o hardware, es decir, un aparatito que se conecta
entre la red y el cable de la conexión a Internet, o bien un programa que se instala en la máquina que tiene el modem que conecta con Internet. Incluso podemos encontrar ordenadores computadores muy potentes y con softwares específicos que lo único que hacen es monitorizar las comunicaciones entre redes.




Mas Informacion En: http://www.racsa.co.cr/consejos_navegacion/proteccion/firewalls/index.html
 

Por Que Es Importante Un Firewall ??

By OrBi
Los administradores de red tienen como responsabilidad el mejorar la seguridad de sus sistemas de no hacerlo exponen todos los datos y la información de la organización, ya que en carencia de protección, terceros podrían adquirirla fácilmente. Para superar estos temores y proveer el nivel de protección requerida, la organización necesita seguir una política de seguridad para prevenir el acceso no-autorizado de usuarios a los recursos propios de la red privada, y protegerse contra la exportación privada de información . Aunque la organización no se encuentre conectada a la red de internet, esta debería establecer una política de seguridad interna para administrar el acceso de usuarios a porciones de red y proteger sensitivamente la información secreta.
 

Ventajas y Desventajas de un firewall

By OrBi
Ventajas.

• Administran los accesos provenientes de Internet hacia la red privada. Sin un firewall , cada uno de los servidores propios del sistema se exponen al ataque de otros servidores en el Internet. Por ello la seguridad en la red privada depende de la "dureza" con que el firewall cuente.

• Administran los accesos provenientes de la red privada hacia el Internet .

• Permite al administrador de la red mantener fuera de la red privada a los usuarios no-autorizados (tal, como, hackers , crakers y espías), prohibiendo potencialmente la entrada o salida de datos.

• El firewall crea una bitácora en donde se registra el tráfico mas significativo que pasa a través el.

• Concentra la seguridad Centraliza los accesos

Desventajas.

• Un firewall no puede protegerse contra aquellos ataques que se efectúen fuera de su punto de operación. Por ejemplo, si existe una conexión PPP ( POINT-TO-POINT ) al Internet.

• El firewall no puede prohibir que se copien datos corporativos en disquetes o memorias portátiles y que estas se substraigan del edificio.

• El firewall de Internet no puede contar con un sistema preciso de SCAN para cada tipo de virus que se puedan presentar en los archivos que pasan a través de el, pues el firewall no es un antivirus.

• El firewall no puede ofrecer protección alguna una vez que el agresor lo traspasa.
 

Seguridad Perimetral

By OrBi
la Seguridad Perimetral basa su filosofía en la protección de todo el sistema informático de una empresa desde "fuera", es decir, establecer una coraza que proteja todos los elementos sencibles frente amenazas diversas como virus, gusanos, troyanos,ataques de denegacion de servicio, robo o destrucción de datos, hackeo de paginas web corporativas entre otras. toda esta tipología de amenazas posibles a fomentado una division de la protección perimetral en dos vertientes: a nivel de red en la que podemos encontrar los riesgos por ataques de hacker's, las intrusiones o el robo de información, en las conexiones remotas; y a nivel de contenido,en donde se engloban las amenazas que contituyen los virus, gusanos, troyanos, spyware, phishing y demás clases de malware,el spam y los contenidos web no apropiados para las compañias.

FIREWALL/VPN es muy importante en el caso de la seguridad perimetral y al el se han ido
incorporando los sistemas IDS (intrusión detection systems) e IPS (intrusión prevention systems)
para controlar el acceso a los sistemas de una empresa desde el exterior.



tomado de:www.starperimetralsecurity.com