Articulo de referencia

Filtrado de salida

En redes informáticas , el filtrado de salida consiste en monitorizar y, potencialmente, restringir el flujo de información que sale de una red hacia otra. Normalmente, se contr...

En redes informáticas , el filtrado de salida consiste en monitorizar y, potencialmente, restringir el flujo de información que sale de una red hacia otra. Normalmente, se controla la información que va desde una red informática privada TCP/IP hacia Internet .

Los paquetes TCP/IP que se envían fuera de la red interna se examinan mediante un enrutador , un cortafuegos o un dispositivo de borde similar . Los paquetes que no cumplen con las políticas de seguridad no se permiten salir; se les deniega la "salida". [ 1 ]

El filtrado de salida ayuda a garantizar que el tráfico no autorizado o malicioso nunca abandone la red interna.

En una red corporativa, las recomendaciones típicas son que se deniegue la salida a todo el tráfico excepto al que proviene de un conjunto selecto de servidores . [ 2 ] [ 3 ] [ 4 ] [ 5 ] Se pueden establecer restricciones adicionales para que solo se permitan ciertos protocolos como HTTP , correo electrónico y DNS . Las estaciones de trabajo de los usuarios tendrían que configurarse, ya sea manualmente o mediante la autoconfiguración del proxy, para usar uno de los servidores permitidos como proxy .

Las redes corporativas también suelen tener un número limitado de bloques de direcciones internas en uso. Un dispositivo de borde en el límite entre la red corporativa interna y las redes externas (como Internet) se utiliza para realizar comprobaciones de salida de los paquetes que salen de la red interna, verificando que la dirección IP de origen en todos los paquetes salientes esté dentro del rango de los bloques de direcciones internas asignados.

El filtrado de salida puede requerir cambios en las políticas y trabajo administrativo cada vez que una nueva aplicación necesite acceso a la red externa. Por este motivo, el filtrado de salida es una función poco común en redes de consumidores y microempresas. PCI DSS exige que se implemente el filtrado de salida en cualquier servidor del entorno del titular de la tarjeta. Esto se describe en PCI-DSS v3.0, requisito 1.3.3.

Véase también

Referencias

  1. ^ Robert Gezelter (1995) Seguridad en Internet Capítulo 23 en Hutt, Bosworth y Hoytt (1995) "Manual de seguridad informática, tercera edición", Wiley, sección 23.6(b), pp. 23-12 y siguientes.
  2. ^ "Amenazas de malware y estrategias de mitigación" (PDF) . Us-cert.gov . Consultado el 20 de junio de 2015 .
  3. ^ "Visión holística de la seguridad de las redes de sistemas de control industrial basados ​​en IP" (PDF) . Ics-cert.us-cert.gov. Archivado del original (PDF) el 23 de enero de 2014. Consultado el 20 de junio de 2015 .
  4. ^ "Lunes de Mitigación n.° 2" (PDF) . Nsa.gov. Archivado del original (PDF) el 19 de junio de 2015. Consultado el 20 de junio de 2015 .
  5. ^ "Control del acceso DNS saliente" . Equipo de respuesta ante emergencias informáticas de los Estados Unidos . US CERT. 29 de septiembre de 2016.
  • RFC 3013
  • Estándares de seguridad de PCI.org
  • Estándares de seguridad de PCI.org
  • Sans.org

Obtenido de " https://en.wikipedia.org/w/index.php?title=Egress_filtering&oldid=1191133900 "