Introduccion A La Administracion
Introduccion A La Administracion
Introduccion A La Administracion
Cada computadora conectada a internet (y, hablando más genéricamente, a cualquier red
informática) es susceptible a ser víctima de un ataque de un pirata informático. La metodología
empleada generalmente por el pirata informático consiste en barrer la red (enviando paquetes
de datos de manera aleatoria) en busca de una máquina conectada, y luego buscar un "agujero"
de seguridad, el cual utilizará para acceder a los datos que allí se encuentren.
Esta amenaza es todavía mayor si la computadora está permanentemente conectada a
Internet. Las razones son varias:
- La PC objeto puede estar conectada sin ser supervisada permanentemente;
- La PC objeto está conectada generalmente utilizando banda ancha;
- La PC objeto no cambia (o muy poco) la dirección IP.
Por lo tanto, es necesario que las redes de empresas y los usuarios de internet que posean una
conexión con cable o ADSL, protegerse de las intrusiones instalando un dispositivo de
protección. En ese momento es que entra en acción el Firewall.
pág. 1
FIREWALLS – ADMINISTRACION DE SERVIDORES
Un firewall puede ser un programa (software) o un equipo (hardware) que actúa como
intermediario entre la red local (o la computadora local) y una o varias redes externas.
El primer método es el más seguro, pero requiere de una definición precisa de las necesidades
de comunicación de toda la red.
pág. 2
FIREWALLS – ADMINISTRACION DE SERVIDORES
pág. 3
FIREWALLS – ADMINISTRACION DE SERVIDORES
La respuesta es muy sencilla, un firewall es como un cuello de botella por el que todo el tráfico de
Internet que entra y sale debe pasar, sin embargo, éste te permite controlar el tráfico. Un buen firewall
bien configurado y administrado evita que los hackers entren y roben información valiosa. Se puede
decir que es un policía, ya que va identificando cada paquete de información antes de que les permita
el acceso. Cabe mencionar que permite definir una “barrera” manteniendo a un lado a los usuarios
sin autorización, ayuda en la prevención de los ataques hacia la red privada desde otras redes
externas. Maneja control de la seguridad de la red y los equipos individuales cuando se produce
cualquier actividad sospechosa, también permite llevar control en el uso de Internet bloqueando o
desbloqueando material inapropiado o apropiado. El hecho de que la empresa no esté conectada a
Internet, permite que los directores no se preocupen por establecer políticas de seguridad para la red
interna, sin embargo, es un gran error ya que si establecen por lo menos una política podrán
administrar el acceso de los empleados a sitios específicos de la red y proteger la información
sensible.
pág. 4
FIREWALLS – ADMINISTRACION DE SERVIDORES
- Los gratuitos se incluyen con el sistema operativo y normalmente son para uso personal
- Pueden ser fácilmente integrados con otros productos de seguridad
- No necesita de hardware para instalarlo en la computadora
- Es muy simple de instalar, normalmente ya viene activado y el Sistema Operativo alerta
cuando no tenemos ningún tipo de firewall en funcionamiento.
- Un firewall de este tipo es el básico que debe existir en una computadora y no hay razones
que justifiquen la no utilización de, por lo menos, un desktop firewall.
Son firewalls básicos que monitorean y bloquean, siempre que necesario, el tráfico de Internet.
Casi todas las computadoras vienen con un firewall instalado, Windows XP y Windows Vista
lo traen.
pág. 5
FIREWALLS – ADMINISTRACION DE SERVIDORES
Por lo general son más difíciles y caros de configurar a diferencia de los firewalls de software.
Estos se centran en impedir accesos de cualquier intruso externo ya que están incorporados en
el router que se encuentra entre un ordenador y una puerta de enlace a Internet. Todos los
paquetes son filtrados por el servidor de seguridad de hardware para confirmar la información
entre las direcciones de origen y de destino. Esta información después se compara con un grupo
de reglas definidas por el administrador para determinar si los paquetes deben ser reenviados o
bloqueados.
Una firewall por Hardware viene normalmente instalado en los routers que utilizamos para
acceder a Internet, lo que significa que todas las computadoras que estén detrás
del router estarán protegidas por un firewall que está incluído en el dispositivo. La mayoría de los
routers vienen con un firewall instalado. La configuración de un firewall por hardware es más
complicada que una instalación de un firewall por software y es normalmente realizada a través
del navegador que se utiliza para acceder a Internet.
La diferencia de precio entre un router con firewall y un router sin firewall es muy pequeña, por
eso es recomendable comprar un firewall con esta protección.
Es posible tener un firewall por hardware y un firewall por software activos simultáneamente para
lograr una mayor protección.
pág. 6
FIREWALLS – ADMINISTRACION DE SERVIDORES
pág. 7
FIREWALLS – ADMINISTRACION DE SERVIDORES
pág. 8
FIREWALLS – ADMINISTRACION DE SERVIDORES
pág. 9
FIREWALLS – ADMINISTRACION DE SERVIDORES
Hoy en día un firewall es muy importante si queremos tener nuestro servidor bien
protegido. El firewall es capaz de bloquear IPs atacantes y posibles intentos de hackers
de descubrir alguna contraseña de cuenta de e-mail, FTP, etc. Veamos aquí algunos
de los mejores cortafuegos que existen para ser implementados en servidores Linux.
– CSF: vamos a comenzar con el que probablemente sea el más famoso de todos.
CSF son las siglas de ConfigServer Security & Firewall, y como su nombre bien
lo indica, es un cortafuegos de la firma ConfigServer. Es actualizo
periódicamente, su instalación no tiene complicaciones y dispone de varios
documentos para configurarlo a nuestro gusto. Soporta plataformas como RHEL
y derivados, Ubuntu, Debian, entre otras. CSF Firewall, no solo es un firewall, es
una suite de seguridad ya que también se verifican firmas md5, archivos
modificados y puede interactuar con otras herramientas de seguridad como
mod_security.
– IPCop: se trata de una distribución Linux que implementa un firewall y nos brinda
una interfaz web muy simple de adminstración. Se trata de un cortafuego sencillo
de pocos requerimientos de hardware y está orientado principalmente a
pequeñas empresas y usuarios domésticos.
– APF: APF son las siglas de Advanced Policy Firewall. Se trata de un cortafuego
basado en iptables y diseñado para satisfacer las demandas más comunes de
los servidores Linux. La administración diaria del firewall se realiza tanto
manipulando un archivo de configuración desde la consola.
– KISS Firewall: también conocido como KISS My Firewall. Se trata de un firewall
totalmente gratuito basado en iptables y creado por Steve Eschweiler. KISS
Firewall está diseñado para ser usado en un típico servidor web e incluso tiene
métodos preventivos para evitar ataques DDOS, escaneo de puertos e incluso IP
pág. 10
FIREWALLS – ADMINISTRACION DE SERVIDORES
De los cuatro firewalls mencionados, y por lejos, el que mejor resultado ha brindado es
CSF Firewall. Es por sus múltiples opciones, actualizaciones y plataformas soportadas,
una gran elección al escoger un firewall de software para colocar delante de nuestro
servidor Linux.
pág. 11
FIREWALLS – ADMINISTRACION DE SERVIDORES
Comodo Firewall
pág. 12
FIREWALLS – ADMINISTRACION DE SERVIDORES
ZoneAlarm Free
pág. 13
FIREWALLS – ADMINISTRACION DE SERVIDORES
AVS Firewall
pág. 14
FIREWALLS – ADMINISTRACION DE SERVIDORES
FortiGate es una herramienta que permite gestionar todos servicios de red a través
una sola aplicación, puede actuar como Servidor de oficina, Servidor de infraestructura
de red, Servidor de comunicaciones en el entorno empresarial, también sirve para la
protección de las redes empresariales de ataques, spam, y otros peligros informáticos
- Firewall
- Filtrado de contenido
- VPN
- Antivirus
- Antispam
- Detección y prevención de intrusos y gestor de tráfico
- Balanceo de carga
- Alertas por e-mail
pág. 15
FIREWALLS – ADMINISTRACION DE SERVIDORES
Fortinet FortiGate-600C
Hasta 20 Gbps de rendimiento de firewall y sub-10
microsegundos de latencia
Aceleración ASIC
Integrados multi-amenaza funciones de seguridad
Control de aplicaciones avanzadas
pág. 16
FIREWALLS – ADMINISTRACION DE SERVIDORES
pág. 17
FIREWALLS – ADMINISTRACION DE SERVIDORES
FortiGate 70D
• Firewall Throughput 3.5 Gbps
• Concurrent Sessions 2 Million
• New Sessions/Sec 4,000
• Firewall Policies 5,000
• IPSec VPN Throughput 1 Gbps
• IPS Throughput 275 Mbps
• Antivirus Throughput 65 Mbps
• Max Number of FortiAPs 32 / 16
pág. 18
FIREWALLS – ADMINISTRACION DE SERVIDORES
Con los firewalls de Cisco ASA, puede integrar varios servicios de seguridad de clase
empresarial de última generación sin hacer concesiones de rendimiento. Cisco ASA
combina el firewall con inspección de paquetes e información de estado más
implementado en el sector con las capacidades de firewall de última generación.
pág. 19
FIREWALLS – ADMINISTRACION DE SERVIDORES
MODELO CISCO ASA ASA 5505 / ASA 5510 / ASA 5512 / ASA 5515-X
Security Plus Security Plus Security Plus
Capacidad de procesamiento con inspección Hasta 150 Hasta 300 1 Gbps 1,2 Gbps
de paquetes e información de estado (máx.1) Mbps Mbps
Capacidad de procesamiento con inspección - - 500 Mbps 600 Mbps
de paquetes e información de estado
(multiprotocolo2)
Capacidad de procesamiento de última - - 200 Mbps 350 Mbps
generación3(multiprotocolo)
Capacidad de procesamiento de IPS4 Hasta 75 Hasta 250150 Mbps 400 Mbps
Mbps con AIP Mbps con(NoAIP se (No se
SSC-5 SSM-10; 300
requiere requiere
Mbps con AIP
módulo de módulo de
SSM-20 hardware hardware
adicional) adicional)
Sesiones simultáneas 10 000 / 25 50 000 / 130 100 000 250 000
000 000
Conexiones por segundo 4000 9000 10 000 15 000
Paquetes por segundo (64 bytes) 85 000 190 000 450 000 500 000
Capacidad de procesamiento VPN 100 Mbps 170 Mbps 200 Mbps 250 Mbps
3DES/AES5
Sesiones de usuario VPN cliente IKEv1 IPsec 25 250 250 250
y entre sitios
Sesiones de usuario VPN sin cliente o 25 250 250 250
AnyConnect
Usuarios de Cisco Cloud Web Security 25 75 100 250
pág. 20
FIREWALLS – ADMINISTRACION DE SERVIDORES
pág. 21
FIREWALLS – ADMINISTRACION DE SERVIDORES
Los firewalls de última generación Cisco ASA están disponibles en una gran variedad
de tamaños y niveles de rendimiento adaptados a su red y su presupuesto. Asimismo,
combinan las capacidades de los firewalls con inspección de paquetes e información
de estado con un conjunto completo de servicios de seguridad de la red de última
generación. Existe una solución que satisface sus necesidades cambiantes de
seguridad, para ofrecer seguridad sin concesiones.
pág. 22
FIREWALLS – ADMINISTRACION DE SERVIDORES
MODELO CISCO ASA ASA 5520 ASA 5525-X ASA 5540 ASA 5545-X ASA 5550 ASA 5555-X
Capacidad de 450 Mbps 2 Gbps 650 Mbps 3 Gbps 1,2 Gbps 4 Gbps
procesamiento con
inspección de paquetes e
información de estado
(máx.1)
Capacidad de - 1 Gbps - 1,5 Gbps - 2 Gbps
procesamiento con
inspección de paquetes e
información de estado
(multiprotocolo2)
Capacidad de - 650 Mbps - 1 Gbps - 1,4 Gbps
procesamiento de última
generación3(multiprotocol
o)
Capacidad deHasta 225 600 Mbps Hasta 500 900 Mbps No 1,3 Gbps
procesamiento de IPS4 Mbps con (No se Mbps con (No se disponible (No se
AIP SSM-10; requiere AIP SSM-20; requiere requiere
375 Mbps módulo de 650 Mbps módulo de módulo de
con AIP hardware con AIP hardware hardware
SSM-20; 450 adicional) SSM-40 adicional) adicional)
Mbps con
AIP SSM-40
Sesiones simultáneas 280 000 500 000 400 000 750 000 650 000 1 000 000
Conexiones por segundo 12 000 20 000 25 000 30 000 33 000 50 000
Paquetes por segundo (64 320 000 700 000 500 000 900 000 600 000 1 100 000
bytes)
pág. 23
FIREWALLS – ADMINISTRACION DE SERVIDORES
Capacidad de 225 Mbps 300 Mbps 325 Mbps 400 Mbps 425 Mbps 700 Mbps
procesamiento VPN
3DES/AES5
Sesiones de usuario VPN 750 750 5000 2500 5000 5000
cliente IKEv1 IPsec y entre
sitios
Sesiones de usuario VPN 750 750 2500 2500 5000 5000
sin cliente o AnyConnect
Usuarios de Cisco Cloud 300 500 1000 1500 2000 3000
Web Security
VLAN 150 200 200 300 400 500
Compatibilidad con alta A/A y A/S A/A y A/S A/A y A/S A/A y A/S A/A y A/S A/A y A/S
disponibilidad6
E/S integrada 10/100/1000 10/100/1000 10/100/1000 10/100/1000 10/100/1000 10/100/1000
de 4 puertos de 8 puertos de 4 puertos de 8 puertos de 8 puertos de 8 puertos
y FE de 1 y FE de 1 y FE de 1
puerto puerto puerto
E/S de ampliación 10/100/1000 10/100/1000 10/100/1000 10/100/1000 Ninguno 10/100/1000
de 4 puertos de 6 puertos de 4 puertos de 6 puertos de 6 puertos
o GE de 4 o GE de 6 o GE de 4 o GE de 6 o GE de 6
puertos puertos puertos puertos puertos
(SFP) (SFP) (SFP) (SFP) (SFP)
Fuentes de alimentación No No No No No Sí
dobles disponible disponible disponible disponible disponible
Alimentación CA/CC CA/CC CA/CC CA/CC CA/CC CA/CC
pág. 24
FIREWALLS – ADMINISTRACION DE SERVIDORES
Los firewalls Cisco ASA protegen las redes de todos los tamaños y formatos,
ofreciendo seguridad uniforme en las infraestructuras híbridas: física, virtual y en la
nube Estas soluciones combinan el firewall más implementado en el sector con un
complemento integral de servicios de seguridad de la red de última generación.
Protegen las redes empresariales mientras proporcionan a los empleados acceso
seguro a los datos, en cualquier lugar, en todo momento y con cualquier dispositivo.
pág. 25
FIREWALLS – ADMINISTRACION DE SERVIDORES
MODELO CISCO ASA ASA 5585-X ASA 5585-X ASA 5585-X ASA 5585-X Módulo de
con SSP10 con SSP20 con SSP40 con SSP60 servicios ASA
pág. 26
FIREWALLS – ADMINISTRACION DE SERVIDORES
pág. 27
FIREWALLS – ADMINISTRACION DE SERVIDORES
VI. CONCLUSIONES
pág. 28
FIREWALLS – ADMINISTRACION DE SERVIDORES
Existen utilidades para el trabajo en oficina, que son compatibles con las herramientas de la
serie MS-Office.
Firewalls de cisco porque proporciona servicios inteligentes de defensa de amenazas y
comunicaciones seguras que detienen los ataques antes de que afecten a la empresa , ya
que todo los CISCOS ASA son diseñadas para proteger las redes de todos los tamaños y
son de bajos de costos.
pág. 29
FIREWALLS – ADMINISTRACION DE SERVIDORES
pág. 30