Que es un cortafuegos informatico

Comodo seguridad en internet

Un cortafuegos es un dispositivo de seguridad de red que supervisa y filtra el tráfico de red entrante y saliente basándose en las políticas de seguridad previamente establecidas por una organización. En su forma más básica, un cortafuegos es esencialmente la barrera que se sitúa entre una red interna privada y la Internet pública. El objetivo principal de un cortafuegos es permitir la entrada de tráfico no peligroso y mantenerlo fuera.

Historia de los cortafuegos Los cortafuegos existen desde finales de los años 80 y empezaron como filtros de paquetes, que eran redes configuradas para examinar los paquetes, o bytes, transferidos entre ordenadores. Aunque los cortafuegos de filtrado de paquetes se siguen utilizando hoy en día, los cortafuegos han recorrido un largo camino a medida que la tecnología se ha ido desarrollando a lo largo de las décadas.

Ya en 1993, el director general de Check Point, Gil Shwed, presentó el primer cortafuegos de inspección de estado, el FireWall-1. Veintisiete años después, un cortafuegos sigue siendo la primera línea de defensa de una organización contra los ciberataques. Los cortafuegos actuales, incluidos los cortafuegos de próxima generación y los cortafuegos de red, admiten una amplia variedad de funciones y capacidades con características incorporadas, entre ellas

Arquitectura del cortafuegos

En informática, un cortafuegos es un sistema de seguridad de red que supervisa y controla el tráfico de red entrante y saliente basándose en reglas de seguridad predeterminadas[1]. Un cortafuegos suele establecer una barrera entre una red de confianza y una red no fiable, como Internet[2][3].

El término cortafuegos se refería originalmente a un muro destinado a confinar un incendio dentro de una línea de edificios adyacentes[4]. Usos posteriores se refieren a estructuras similares, como la lámina metálica que separa el compartimento del motor de un vehículo o avión del compartimento de pasajeros. El término se aplicó a finales de la década de 1980 a la tecnología de redes[5] que surgió cuando Internet era bastante nueva en cuanto a su uso y conectividad global[6] Los predecesores de los cortafuegos para la seguridad de las redes fueron los routers utilizados a finales de la década de 1980. Como ya segregaban las redes, los routers podían aplicar el filtrado a los paquetes que los cruzaban[7].

Los cortafuegos se clasifican como sistemas basados en la red o en el host. Los cortafuegos basados en la red pueden situarse en cualquier lugar de una LAN o WAN[9]Son un dispositivo de software que se ejecuta en hardware de propósito general, un dispositivo de hardware que se ejecuta en hardware de propósito especial o un dispositivo virtual que se ejecuta en un host virtual controlado por un hipervisor. Los dispositivos de cortafuegos también pueden ofrecer funcionalidades no relacionadas con el cortafuegos, como servicios DHCP[10][11] o VPN[12]. Los cortafuegos basados en el host se despliegan directamente en el propio host para controlar el tráfico de la red u otros recursos informáticos[13][14] Puede ser un demonio o servicio como parte del sistema operativo o una aplicación agente para la protección.

Sistema de detección de intrusos

Los cortafuegos son programas de software o dispositivos de hardware que filtran y examinan la información que llega a través de su conexión a Internet. Representan una primera línea de defensa porque pueden impedir que un programa malicioso o un atacante acceda a su red y a su información antes de que se produzca cualquier daño potencial.

Los cortafuegos de hardware se incluyen con algunos routers y requieren poca o ninguna configuración, ya que están integrados en su hardware. Estos cortafuegos supervisan el tráfico de todos los ordenadores y dispositivos que están conectados a la red de ese router, lo que significa que puede filtrar el acceso a todos ellos con un solo equipo.

Los cortafuegos de hardware proporcionan una seguridad esencial para el Internet de las cosas (IoT), como los termostatos y las bombillas inteligentes. Estos nuevos dispositivos a menudo vienen con características de seguridad débiles, lo que puede dejar su red vulnerable, pero un cortafuegos de hardware ayuda a prevenir este lapso de seguridad.

Para configurar su cortafuegos por hardware, utilice el cortafuegos por hardware integrado en su router o puerta de enlace doméstica. Consulta el manual que acompaña a tu router o realiza una rápida búsqueda en Internet para encontrar los pasos que te guíen en la configuración.

Cortafuegos de filtrado de paquetes

En términos generales, un cortafuegos informático es un programa de software que impide el acceso no autorizado a una red privada o desde ella. Los cortafuegos son herramientas que pueden utilizarse para mejorar la seguridad de los ordenadores conectados a una red, como una LAN o Internet. Son una parte integral de un marco de seguridad completo para su red.

Un cortafuegos aísla absolutamente su ordenador de Internet mediante un “muro de código” que inspecciona cada “paquete” individual de datos cuando llega a cualquiera de los lados del cortafuegos -de entrada o de salida de su ordenador- para determinar si debe permitirse su paso o bloquearse.

Los cortafuegos tienen la capacidad de mejorar aún más la seguridad al permitir un control granular sobre qué tipos de funciones y procesos del sistema tienen acceso a los recursos de red. Estos cortafuegos pueden utilizar varios tipos de firmas y condiciones de host para permitir o denegar el tráfico. Aunque parezcan complejos, los cortafuegos son relativamente fáciles de instalar, configurar y manejar.

Sin embargo, se puede tener un cortafuegos basado en el host. Este puede ejecutarse en los propios sistemas, como con el ICF (Internet Connection Firewall). Básicamente, el trabajo de ambos cortafuegos es el mismo: detener la intrusión y proporcionar un método sólido de política de control de acceso. En una definición sencilla, los cortafuegos no son más que un sistema que salvaguarda su ordenador; puntos de aplicación de la política de control de acceso.