Construyendo su firewall
En este artículo cubrimos la parte inicial de la construcción
de un sistema de protección para una red en la organización, algunas de las características
pueden no ser aplicables a su red.
Lo primero que debemos definir es que es un firewall:
Un firewall es un sistema que separa la red interna de Internet.
Otras de las características importantes que tiene un
firewall es:
·
Permite definir reglas sobre el tráfico que es
permitido.
·
Controlar el acceso a recursos internos y
externos.
·
Restringir o bloquear el acceso a los usuarios
externos a la red interna.
·
Lo más importante es bloquear el acceso a
atacantes externos.
En esta serie explicaremos como construir un firewall
partiendo no de software comercial sino de un sistema operativo, 2 filtros de
paquetes y un computador. La serie entera de articulo se basara en la
construcción de todo el sistema en un sistema operativo UNIX, pero si usted
desea puede construir su firewall con otro sistema operativo siguiendo algunas
de las reglas que en esta serie de artículos daremos.
La base de esta articulo es entender como es que funciona su
red interna, y como afectara la suspensión de un determinado servicio su
funcionamiento; un profundo conocimiento de su red no solo del hardware y
software si no de cómo funciona cada servicio es la base de una buena
construcción en seguridad.
Para comenzar la construcción debe empezar por documentar
como es su red y el funcionamiento de la misma de esa manera tendrá una guía
que le permitirá decidir mas adelante como configurar cada dispositivo.
Para comenzar con la documentación los datos que debe
contener son:
- Puerto
- Servicio
equivalente
- Unidades
que requieren este servicio funcionando (áreas de la corporación)
- Importancia
del servicio para la organización.
- Grado
de sensibilidad de la información
- Riesgo
de tener este servicio disponible
Con esta información esta listo a iniciar la configuración preliminar
que aplicara a su firewall.
Una idea de cual es la estructura que ensamblaremos en esta
serie la figura muestra las características generales.
En nuestra próxima edición examinaremos como comenzar la construcción
de un bastión host y su funcionamiento.