Articulo de referencia

Cortafuegos personal

Un cortafuegos personal es una aplicación que controla el tráfico de red hacia y desde una computadora, permitiendo o denegando las comunicaciones en función de una política de ...

Un cortafuegos personal es una aplicación que controla el tráfico de red hacia y desde una computadora, permitiendo o denegando las comunicaciones en función de una política de seguridad . [ 1 ] Normalmente funciona como un cortafuegos de capa de aplicación .

Un cortafuegos personal se diferencia de un cortafuegos convencional en su alcance. Un cortafuegos personal generalmente solo protege el ordenador en el que está instalado, a diferencia de un cortafuegos convencional, que normalmente se instala en una interfaz específica entre dos o más redes, como un enrutador o un servidor proxy . Por lo tanto, los cortafuegos personales permiten definir una política de seguridad para cada ordenador, mientras que un cortafuegos convencional controla la política entre las redes que conecta.

La configuración por equipo de los cortafuegos personales resulta útil para proteger máquinas que se mueven entre diferentes redes. Por ejemplo, un ordenador portátil puede utilizarse en una intranet de confianza en el lugar de trabajo, donde se requiere una protección mínima, ya que existe un cortafuegos convencional y son útiles los servicios que requieren puertos abiertos, como el uso compartido de archivos e impresoras. El mismo portátil podría utilizarse en puntos de acceso Wi-Fi públicos , donde podría ser necesario definir el nivel de confianza y reconfigurar los ajustes del cortafuegos para limitar el tráfico hacia y desde el ordenador. Un cortafuegos puede configurarse para permitir diferentes políticas de seguridad para cada red.

A diferencia de los cortafuegos de red, muchos cortafuegos personales pueden controlar el tráfico de red permitido a los programas en el equipo protegido. Cuando una aplicación intenta una conexión saliente, el cortafuegos puede bloquearla si está en la lista negra o preguntar al usuario si desea incluirla en ella si aún no se conoce. Esto protege contra el malware implementado como un programa ejecutable. Los cortafuegos personales también pueden proporcionar cierto nivel de detección de intrusiones , lo que permite al software finalizar o bloquear la conectividad cuando sospecha que se está intentando una intrusión.

Características

Características comunes de un cortafuegos personal:

  • Bloquear o alertar al usuario sobre todos los intentos de conexión entrantes o salientes no autorizados.
  • Permite al usuario controlar qué programas pueden acceder a la red local y/o a Internet y cuáles no, y proporciona información sobre las aplicaciones que intentan conectarse.
  • Proteja su computadora de los escaneos de puertos al no responder al tráfico de red no solicitado.
  • Supervise las aplicaciones que están a la espera de conexiones entrantes.
  • Supervisar y regular a todos los usuarios de Internet, tanto entrantes como salientes.
  • Evita el tráfico de red no deseado procedente de aplicaciones instaladas localmente.
  • Proporcione información sobre el servidor de destino con el que una aplicación intenta comunicarse.
  • Realiza un seguimiento de los eventos recientes de entrada, salida e intrusión para ver quién ha accedido o intentado acceder a tu ordenador .
  • Bloquea y previene los intentos de piratería informática o los ataques de hackers.

Limitaciones

Los firewalls ayudan a proteger la red interna de los piratas informáticos ; sin embargo, los firewalls tienen algunas limitaciones.

  • Si el sistema ha sido comprometido por malware , spyware o software similar, estos programas también pueden manipular el cortafuegos, ya que ambos se ejecutan en el mismo sistema. De esta forma, es posible eludir o incluso desactivar por completo los cortafuegos de software.
  • Un cortafuegos no puede notificar si se ha configurado incorrectamente.
  • El firewall puede limitar el acceso desde Internet, pero es posible que no proteja su red del acceso inalámbrico y de otras formas a sus sistemas.
  • Los cortafuegos y las redes privadas virtuales no son la única solución para proteger los documentos y correos electrónicos privados que se envían dentro de una organización o a otros contactos comerciales que se encuentran fuera de la misma.
  • Las alertas generadas pueden insensibilizar a los usuarios ante las mismas, al advertirles sobre acciones que podrían no ser maliciosas.
  • Los cortafuegos de software que interactúan con el sistema operativo o con otros cortafuegos o software de seguridad a nivel del núcleo pueden potencialmente causar inestabilidad y/o introducir fallos de seguridad. [ 2 ]

Historia

A mediados de la década de 1990, como parte del proyecto de arquitectura de seguridad de la información para una corporación Fortune 100 en Estados Unidos (Anheuser-Busch Corporation), uno de los tres miembros del equipo de desarrollo arquitectónico ideó un concepto para mejorar la seguridad general del sistema operativo que se utilizaría en todos los ordenadores de esta red (conocida como BudNET). Mejorar la seguridad general de un sistema operativo se conoce comúnmente como "endurecimiento del sistema operativo". El miembro del equipo encargado de esta tarea era el sargento Donald R. Woeltje Jr., y su concepto consistía en la instalación de un software especial (software de cortafuegos) en cada servidor, estación de trabajo y dispositivo de seguridad perimetral de BudNET. De hecho, en todos los sistemas Windows de la red BudNET. Este concepto se conoce actualmente como software de "cortafuegos personal". Así pues, aunque el sargento Woeltje no inventó el software de cortafuegos personal, sí inventó la idea del "cortafuegos personal". Existe evidencia de este hecho en el documento de Propuesta del Modelo de Seguridad de Anheuser-Busch, elaborado por el Sargento Woeltje en aquel entonces. Cuando el Sargento Woeltje convocó a los principales proveedores de firewalls a reuniones para tratar los productos que se estaban considerando para la seguridad perimetral de la red BudNET, les planteó el concepto de "firewall personal" y les preguntó si contaban con algún producto que pudiera utilizarse de esta manera. Con la excepción de los representantes de Cyberguard Corporation, todos los proveedores afirmaron no solo no tener ningún software de firewall que pudiera utilizarse de esta forma, sino también que la idea era descabellada e inviable. Sin embargo, hoy sabemos que estaban equivocados, ya que el uso de software de firewall personal se ha convertido en un estándar de facto en seguridad informática. Entre las empresas con las que el Sargento Woeltje discutió el software de "firewall personal" se encontraban Cisco, Checkpoint, Axent Technologies, Milkyway Networks, Cyberguard, Network ONE, Trusted Information Systems y Secure Computing Corporation.

Véase también

Referencias

  1. Cortafuegos personal: haga que su TI sea segura.
  2. "Limitaciones del cortafuegos" . Brighthub. 14 de diciembre de 2010. Archivado del original el 14 de agosto de 2014. Consultado el 28 de marzo de 2014 .
  • Cortafuegos de software: ¿Hechos de paja? Parte 1 y Parte 2 : explicación del diseño y análisis de la susceptibilidad de los ordenadores Windows a la elusión por parte de un proveedor de servicios en capas .
  • Clasificaciones de pruebas de firewall de software , Matousec, 2014
Obtenido de " https://en.wikipedia.org/w/index.php?title=Personal_firewall&oldid=1350958453 "