jueves, 14 de febrero de 2008

El FIREWALL Personal

A medida que aumenta el uso de los ordenadores personales, el tiempo que están conectados a internet y la importancia de la información con la que trabajamos, es necesario aumentar también su nivel de seguridad.

De la misma forma que un delincuente informático puede intentar acceder al ordenador de una gran empresa, también puede intentar acceder a un ordenador personal mal protegido para sustraer ficheros personales o instalar virus desde la red.

La herramienta para salvaguardar la seguridad del sistema es un firewallfirewall personal es un programa que funciona en su ordenador de forma permanente. El programa monitoriza las conexiones que entran y salen del ordenador y es capaz de distinguir las que son legítimas de las que son realizadas por intrusos. En este segundo caso, las bloquea y lo notifica al usuario del ordenador.

El firewall personal, junto con un antivirus, proporciona el grado más elevado posible de seguridad con herramientas comerciales.

Selección

Existe un gran número de ofertas en el mercado. En algunos casos, los productos son gratuitos para usuarios particulares, y de pago sólo para empresas. La mayoría de las empresas que desarrollan y mantienen antivirus también disponen de estos productos. En caso de duda, póngase en contacte con su proveedor habitual de software.

Instalación

Para instalar un firewall personal, en primer lugar es necesario asegurarse de que no exista ningún otro instalado. La instalación de dos firewall personales no aumenta la seguridad, sino que genera errores y conflictos entre los dos.

Además de las preguntas habituales de instalación, el firewall personal normalmente le solicitará que seleccione un nivel de seguridad entre bajo, normal y estricto. Se recomienda utilizar el nivel de seguridad normal excepto que se sea un usuario experto, para lo que se recomienda el nivel de seguridad estricto.

Primeros días de funcionamiento

Durante los primeros días de funcionamiento, el firewall personal le enviará un gran número de mensajes. Esos avisos serán básicamente de dos tipos: Peticiones de conexión de programas: cuando se utiliza un programa, normalmente se establecen conexiones a internet. El firewall personal detectará esa conexión y advertirá de ello al usuario.

Ataques detectados: el sistema le advertirá que su sistema está siendo atacado. La frecuencia de los ataques puede llegar a ser de hasta 3 o 4 por hora. No hay ningún motivo para alarmarse, la mayoría de las veces se trata de ataques que se dirigen a redes enteras y que no afectan a ninguna máquina. Son intentos de ataque sin éxito de los que el firewall personal le informa.

En cualquiera de esos casos, el firewall personal puede avisar de nuevo o sólo registrar el ataque, según la opción que elija. Esto es, que en caso de que se produzca un nuevo acceso le avisará otra vez o, de lo contrario, repetirá la última orden que hayamos dado.

Se recomienda utilizar todos los programas con conexión a la red disponibles durante los primeros días hasta que no existan mensajes de aviso y el firewall personal los tenga todos registrados.

Con relación a los ataques ocurrirá lo mismo. Los primeros días se mostrará un número muy elevado de ataques que disminuirá progresivamente.

Mantenimiento

Cuando ya esté en funcionamiento, debe seguirse manteniendo y actualizando el firewall personal. Un firewall personal sólo es seguro si reconoce y detecta los últimos ataques conocidos. De la misma forma que un antivirus y, en general, todo el software, es conveniente actualizarlo con la última versión disponible.

3 comentarios:

Anthony Mogrovejo dijo...

Buen post sobre Firewall, pero, cuales serian las politicas(reflas) que implementarias para tu firewall personal???

P.D hiciste una maginifica intro sobre el tema, pero te falto como hacerlo....

Clari dijo...

no sabía todo esto.. pense que con un simple antivirus la seguridad ya estaba garantizada..parece que debo informarme mejor. para una linux también es necesario el firewall?

Anthony Mogrovejo dijo...

Las reglas las defines deacuerdo a los puertos que tu Pc y/o servidor va a escuhar tanto para la red local y hacia internet.

sls