Qué es un firewall, qué tráfico puede controlar y cómo se integra con otras medidas de seguridad en una empresa.
Un punto de control para el tráfico
Un firewall aplica reglas para permitir, limitar o bloquear comunicaciones entre redes, dispositivos o aplicaciones. Puede operar en equipos, servidores, dispositivos perimetrales o servicios cloud, según la arquitectura.
Su objetivo no es determinar si toda actividad es buena o mala de forma universal. Las reglas deben reflejar qué servicios necesitan comunicarse, desde dónde y bajo qué condiciones.
Tipos de firewall
La palabra firewall agrupa tecnologías con alcances distintos. Elegir requiere identificar el activo y el tráfico que se necesita proteger.
- Firewall de host instalado en un equipo o servidor
- Firewall de red entre segmentos o conexiones
- Firewall de próxima generación con inspección adicional
- Firewall cloud adaptado a redes virtuales
- WAF orientado al tráfico HTTP de aplicaciones y APIs
Lo que un firewall no reemplaza
Un firewall no corrige vulnerabilidades del software, no sustituye la autenticación segura y no recupera información perdida. Tampoco puede proteger un servicio permitido si sus reglas son demasiado amplias.
Debe integrarse con actualizaciones, control de accesos, segmentación, monitoreo, respaldos y respuesta ante incidentes. Su valor depende tanto de la configuración como de su mantenimiento.
SOLUCIONES RELACIONADAS