El teu soci global
en tecnologia

Tornar glossari

Firewall

QUÈ ÉS UN FIREWALL?

És una eina encarregada d'analitzar les connexions i controlar el trànsit entre una xarxa local (LAN) i connexions externes d'internet comunament anomenat (WAN). Gestionant la informació que entra i surt de la xarxa, per garantir una xarxa segura, evitant així que no es produeixin accessos no autoritzats.

Història firewall

Sorgeix l'any 1980 poc després de l'aparició d'internet amb la finalitat de protegir les dades dels usuaris. Els individus que utilitzaven ordinadors amb connexió a internet anaven augmentant progressivament, en aquella època van ser els mateixos encaminadors que mantenien unes xarxes separades de les altres. A finals dels 80, la comunitat d'internet va tenir violacions de seguretat per part d'alguns usuaris. Clifford Stoll va descobrir la manera de manipular el sistema d'espionatge alemany. Un altre dels atacs va ser el cuc Morris, va ser el primer atac a gran escala de la seguretat a internet, afecte a sis mil servidors i va suposar la primera infracció de la llei de frau i abús informàtic afectant aproximadament un 10% dels equips connectats.

És un filtre que regula el pas dinformació entre xarxes. Hi ha milers de ports, on cadascú té la seva funció específica. Els ports on es permet una connexió es diu que estan oberts i els ports que no ho permeten estan tancats. Els paràmetres dels tallafocs vénen de manera automàtica prestables pel mateix ordinador, però poden ser modificades i definides per l'usuari.

Funcionament dels firewalls

El tallafocs normalment es troba al punt d'unió entre dues xarxes. Entre una xarxa pública i una xarxa privada, si el trànsit compleix les regles que s'han configurat als tallafocs la informació podrà entrar o sortir de la xarxa. Si no compleix les regles configurades als tallafocs, la informació es bloquejarà sense poder arribar a la destinació.

El filtratge de continguts permet als administradors bloquejar fàcilment alguns tipus de contingut web sense haver de fer-ho manualment amb cada URL individual. Es bloquegen llocs web inadequats i llocs web de xarxes socials de forma ràpida i senzilla

Examina la capçalera d'un paquet per veure l'origen i el destí. A partir d'aquí, depenent de com es defineixin les regles el tallafoc actuarà d'una manera o altra ja sigui eliminant o reenviant el fitxer.

Els tallafocs poden ser:

  • Firewall de maquinari: Dispositius que es col·loquen entre el router i la connexió a internet de manera independent, avui dia als routers de banda ampla ja van incorporats. Ajuda a tenir una forta protecció contra possibles atacs com virus, cucs i troians. Aquests aparells necessiten coneixement per a la seva instal·lació, configuració i monitorització diària.
  • Firewall de programari: Hi ha dues classes, el gratuït i el de pagament.

És el programari més comú dels dos a causa de la senzilla instal·lació i el preu més econòmic. Aquests poden venir instal·lats o els pot instal·lar un mateix. Protegeix l'ordinador d'intents externs d'accedir a un ordinador o fins i tot de virus.

Tipus de tallafocs

  • Firewall proxy: Sistema de seguretat de xarxa, que a més de seleccionar quin trànsit està permès i quin no, utilitza tecnologia per analitzar profundament els paquets per cercar senyals d'atac.
  • Stateful inspection firewall: Permet bloquejar el trànsit basat en els criteris a l'estat, port i protocol. Seguiment de lactivitat des de lobertura duna connexió fins que es tanca. El filtratge es pren en funció de les restriccions definides per l'administrador.
  • Firewall per a gestió unificada d'amenaces (UTM): Aquest tallafoc se centra en la senzillesa i el seu fàcil ús. Prevenció d'intrusions i antivirus, conté altres serveis addicionals com la gestió del núvol
  • Firewall d'última generació: Firewall avançat el que permet realitzar més funcions que un simple filtratge, permet: detecció d'aplicacions i control per bloquejar aplicacions que puguin generar riscos

NGFW centrat en les amenaces: Ofereix detecció d'amenaces més desenvolupades. Aquest tipus de tallafocs permet: una visió completa podent veure els sectors amb més risc, seguretat automatitzada reaccionant més ràpidament, polítiques unificades que aporten protecció durant l'atac

Som la teva empresa experta en manteniment informàtic!

T'assessorem?