Un firewall de aplicaciones es un tipo de firewall que controla la entrada/salida o las llamadas al sistema de una aplicación o servicio. Funciona monitorizando y bloqueando las comunicaciones según una política configurada, generalmente con conjuntos de reglas predefinidas para elegir. Las dos categorías principales de firewalls de aplicaciones son los basados en red y los basados en host .
Historia
Gene Spafford de la Universidad de Purdue , Bill Cheswick de los Laboratorios AT&T y Marcus Ranum describieron un cortafuegos de tercera generación conocido como cortafuegos de capa de aplicación. El trabajo de Marcus Ranum, basado en el cortafuegos creado por Paul Vixie , Brian Reid y Jeff Mogul, impulsó la creación del primer producto comercial. El producto fue lanzado por DEC y bautizado como DEC SEAL por Geoff Mulligan (Enlace de Acceso Externo Seguro). La primera venta importante de DEC se realizó el 13 de junio de 1991 a Dupont.
Bajo un contrato más amplio de DARPA en TIS, Marcus Ranum, Wei Xu y Peter Churchyard desarrollaron el Firewall Toolkit (FWTK) y lo pusieron a disposición gratuitamente bajo licencia en octubre de 1993. [ 1 ] Los propósitos de publicar el FWTK, disponible gratuitamente y no para uso comercial, fueron: demostrar, a través del software, la documentación y los métodos utilizados, cómo una empresa con (en ese momento) 11 años de experiencia en métodos de seguridad formales, y personas con experiencia en cortafuegos, desarrollaron software de cortafuegos; crear una base común de software de cortafuegos muy bueno para que otros pudieran desarrollarlo (para que la gente no tuviera que seguir "desarrollando el suyo propio" desde cero); "elevar el nivel" del software de cortafuegos utilizado. Sin embargo, FWTK era un proxy de aplicación básico que requería la interacción del usuario.
En 1994, Wei Xu amplió el FWTK con la mejora del kernel del filtro IP con estado y la transparencia de sockets. Este fue el primer cortafuegos transparente, conocido como el inicio de la tercera generación de cortafuegos , más allá de un proxy de aplicación tradicional ( el cortafuegos de segunda generación ), lanzado como el producto comercial conocido como Gauntlet. Gauntlet fue considerado uno de los mejores cortafuegos de aplicaciones desde 1995 hasta 1998, año en que fue adquirido por Network Associates Inc. (NAI). Network Associates continuó afirmando que Gauntlet era el "cortafuegos más seguro del mundo", pero en mayo de 2000, el investigador de seguridad Jim Stickley descubrió una gran vulnerabilidad en el cortafuegos, que permitía el acceso remoto al sistema operativo y eludía los controles de seguridad. [ 2 ] Stickley descubrió una segunda vulnerabilidad un año después, poniendo fin al dominio de seguridad de los cortafuegos Gauntlet. [ 3 ]
Descripción
El filtrado de la capa de aplicación opera a un nivel superior al de los dispositivos de seguridad tradicionales. Esto permite tomar decisiones sobre los paquetes basándose en algo más que la dirección IP de origen/destino o los puertos, y también puede utilizar información que abarca múltiples conexiones para un host determinado.
Cortafuegos de aplicaciones basados en red
Los firewalls de aplicaciones basados en red operan en la capa de aplicación de una pila TCP/IP [ 4 ] y pueden comprender ciertas aplicaciones y protocolos como el Protocolo de Transferencia de Archivos (FTP), el Sistema de Nombres de Dominio (DNS) o el Protocolo de Transferencia de Hipertexto (HTTP). Esto les permite identificar aplicaciones o servicios no deseados que utilizan un puerto no estándar o detectar si se está haciendo un uso indebido de un protocolo permitido. [ 5 ]
Las versiones modernas de los firewalls de aplicaciones basados en red pueden incluir las siguientes tecnologías:
Los firewalls de aplicaciones web (WAF, por sus siglas en inglés) son una versión especializada de un dispositivo basado en red que actúa como un proxy inverso , inspeccionando el tráfico antes de reenviarlo a un servidor asociado.
Cortafuegos de aplicaciones basados en el host
Un firewall de aplicaciones basado en host supervisa las llamadas al sistema de las aplicaciones u otras comunicaciones generales del sistema. Esto proporciona mayor granularidad y control, pero se limita a proteger únicamente el host en el que se ejecuta. El control se aplica mediante el filtrado por proceso. Generalmente, se utilizan avisos para definir reglas para los procesos que aún no han recibido una conexión. Se puede realizar un filtrado adicional examinando el ID del proceso propietario de los paquetes de datos. Muchos firewalls de aplicaciones basados en host se combinan o se utilizan junto con un filtro de paquetes. [ 6 ]
Debido a limitaciones tecnológicas, se están utilizando soluciones modernas como el sandboxing como reemplazo de los firewalls de aplicaciones basados en host para proteger los procesos del sistema. [ 7 ]
Implementaciones
Los firewalls de aplicaciones están disponibles en diversas formas, incluyendo software libre y de código abierto, así como productos comerciales.
Mac OS X
A partir de Mac OS X Leopard, se incluyó una implementación del marco TrustedBSD MAC (tomado de FreeBSD). [ 8 ] El marco TrustedBSD MAC se utiliza para aislar servicios y proporciona una capa de cortafuegos, dada la configuración de los servicios de uso compartido en Mac OS X Leopard y Snow Leopard. Las aplicaciones de terceros pueden proporcionar funcionalidades extendidas, incluido el filtrado de conexiones salientes por aplicación.
Linux
Esta es una lista de paquetes de software de seguridad para Linux que permiten filtrar la comunicación entre las aplicaciones y el sistema operativo, posiblemente de forma individualizada para cada usuario:
- AppArmor
- Pequeño soplón
- Kerio Control: un producto comercial de Kerio Technologies.
- ModSecurity también funciona en Windows, Mac OS X, Oracle Solaris y otras versiones de Unix . ModSecurity está diseñado para funcionar con los servidores web IIS, Apache2 y NGINX.
- OpenSnitch
- Portmaster — una aplicación de monitorización de actividad de Safing. También está disponible para Microsoft Windows . [ 9 ]
- Systrace
- Cortafuegos Zorp
Windows
- Cortafuegos mínimo
- capitán del puerto
- Simplewall
- Muro pequeño
Dispositivos de red
Estos dispositivos pueden venderse como hardware, software o dispositivos de red virtualizados.
Cortafuegos de última generación:
- Defensa contra amenazas de Cisco Firepower
- Punto de control
- Serie Fortinet FortiGate
- Serie SRX de Juniper Networks
- Redes de Palo Alto
- Serie SonicWALL TZ/NSA/SuperMassive
Cortafuegos/Balanceadores de carga para aplicaciones web:
- Cortafuegos de aplicaciones web de A10 Networks
- Barracuda Networks Web Application Firewall/Loader Balanceador ADC
- Citrix NetScaler
- Administrador de seguridad de aplicaciones BIG-IP de F5 Networks
- Serie Fortinet FortiWeb
- Tecnologías KEMP
- Imperva
Otros:
- Cloudflare
- Meraki
- Pared lisa
- Snapt Inc
Véase también
Referencias
- ^ "Lanzamiento del kit de herramientas de firewall V1.0" . Consultado el 28 de diciembre de 2018 .
- ^ Kevin Pulsen (22 de mayo de 2000). "Se encontró una vulnerabilidad de seguridad en el firewall NAI" . securityfocus.com . Consultado el 14 de agosto de 2018 .
- ^ Kevin Pulsen (5 de septiembre de 2001). "Agujero enorme en el cortafuegos Gauntlet de NAI" . theregister.co.uk . Consultado el 14 de agosto de 2018 .
- ^ Luis F. Medina (2003). Serie El eslabón más débil de la seguridad (1.ª ed.). IUniverse. pág. 54. ISBN 978-0-595-26494-0.
- ^ "¿Qué es la capa 7? Cómo funciona la capa 7 de Internet" . Cloudflare . Consultado el 29 de agosto de 2020 .
- ^ "Cortafuegos de software: ¿Hechos de paja? Parte 1 de 2" . Symantec.com . Comunidad Symantec Connect. 29 de junio de 2010. Consultado el 5 de septiembre de 2013 .
- ^ "¿Qué es un sandbox (pruebas de software y seguridad)? - Definición de WhatIs.com" . SearchSecurity . Consultado el 15 de noviembre de 2020 .
- ^ "Marco de control de acceso obligatorio (MAC)" . TrustedBSD . Consultado el 5 de septiembre de 2013 .
- ^ "Safing Portmaster" . safing.io . Consultado el 4 de noviembre de 2021 .
Enlaces externos
- Cortafuegos para aplicaciones web , Proyecto de seguridad de aplicaciones web abiertas
- Criterios de evaluación de cortafuegos para aplicaciones web , del Consorcio de Seguridad de Aplicaciones Web.
- Seguridad en la nube: "Vaporizar" el firewall de aplicaciones web para proteger la computación en la nube.
- Software de firewall
- Paquetes (tecnología de la información)
- seguridad de los datos
- guerra cibernética