Buscar este blog

lunes, 5 de febrero de 2018

Anatomia de un Firewall

Un cortafuegos (firewall) es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.
Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar o descifrar el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios. Bien, hasta aquí la definición de Wikipedia.
Siglo XXI, y finales de siglo XX fueron decisivos en la evolución tecnológica y pasamos de guardar la información en carpetas a tenerla en archivos digitales. Esto supuso un autentico boom. Tanto en el entorno domestico como en el empresarial y haciendo hincapié en este ultimo, la información es el activo mas importante. Debido al valor que se le atribuye es objetiva de robo, falsificación, fraude, destrucción… es la nueva era, la ciberguerra a comenzado.
Por este tipo de razones con el tiempo se han ido desarrollando enfoques de seguridad con el único propósito de proteger la información a través de las diferentes capas del modelo OSI (es un modelo de referencia para los protocolos de la red).

Para mucho Internet es ese icono que pone Google Chrome (sin animo de dar publicidad) que con 2 clics tienes toda la información a tu servicio con solo escribir un par de palabras, pero en realidad es tan sumamente complejo que a poco que busque podría hasta dar miedo. Como muchos simplemente ignoran esto, también ignoran que hay otra parte de usuarios que son expertos en esto, se conocen formas de entrar hasta la cocina de tu ordenador y hacer con ello lo que quieran.
No pido que de repente te cojas un libro de TCP-IP o te saques el Certificado avanzado de Seguridad Watchguard (Publicidad, compra Watchguard, somos Gold Partners y vamos mas allá de aprobar un simple examen, amamos lo que hacemos! Llama!), pero conviene saber que si no os interesa esto al menos os interesara estar protegidos contra posibles amenazas.
Los antivirus convencionales ya no funcionan porque tal como evolucionan las defensas evolucionan también los ataques para eludir esas defensas. Pero ¿si ya no sirven los antivirus, por que va a servir un Firewall? Buena pregunta!
Los firewalls han ido evolucionando, de echo lo llevan haciendo ya casi 30 años, pasando de ser meras cajas de hierro o plástico que solo dejaban pasar o cerraban listas de direcciones IP a ser unos autenticos guardianes con multiples capas de seguridad (entre las cuales incluimos también antivirus, para variar).
Como los fabricantes de estos defensores de redes se dieron cuenta que solo el control no es suficiente, a lo largo de los años han ido añadiendo cosillas, IPS (Sistema de Prevención de Intrusos), cifrado de comunicaciones, Anti-Spam, Doble autentificación, APT (Prevención avanzada de ataques),… y un sinfín de protección. Podríamos decir que lo único en lo que se diferencian los firewall de cada uno de los fabricantes es en la prioridad de las capas que quieran ofrecer. Unos se centran mas en APT, otros en IPS, otros le añaden WIFI al aparato para darle mas funcionalidad… lo dicho, un sinfín.
Entre todas las marcas que nos podremos encontrar y ajustando bien el binomio calidad/precio tenemos a los amigos vestidos de rojo llamados Watchguard. Este fabricante destaca entre los demás porque ofrece un precio bastante ajustado en el mercado frente a todos los demás fabricantes sin dejar de lado la calidad de sus productos. Hay una amplia gama de productos que van para todo tipo de clientes, desde las PYMES hasta soluciones para entornos domésticos. Es cierto que hay otros fabricantes que puedan ofrecer mejor calidad pero apenas se nota la diferencia técnicamente hablando, aunque si se nota bastante económicamente.

Los Firewalls de Watchguard van cargados de seguridad hasta las cejas, en ellos podemos descubrir:
- Application Control
- WebBlocker
- SpamBlocker
- Gateway Antivirus, 
- Intrusion Prevention Service, 
- Reputation Enabled Defense
- Network Discovery

- APT Blocker, 


- Data Loss Prevention

- Dimension 


Si mi jefe decidió hacerse gold partner de Watchguard quiere decir que vio algo en ellos que no tienen las otras marcas, puesto que con mas de 25 años en el sector informático y estando al tanto de las tendencias actuales vemos que mientras otros se aprovechan del miedo que ha salido recientemente en las noticias y ha afectado a muchos usuarios; El ransomware. Ese temible enemigo, la nueva amenaza mundial que ha obligado hasta replantear todas las políticas de empresa en relación a la protección de datos con su famoso GDPR.


Watchguard se preocupa de sus clientes, y de sus bolsillos, y nosotros hacemos el resto con el servicio, la instalación y el soporte que eso conlleva, y eso no lo decimos nosotros, sino que son los clientes quienes hablan por nosotros.