SlideShare una empresa de Scribd logo
CONCEPTES AVANÇATS DE SISTEMES OPERATIUS
Departament d’Arquitectura de Computadors
(Seminaris de CASO)
Autors
Firewalls. La aduana de Internet
Joaquín Garrido Zamora
Francisco J. Ibáñez García
Alberto Martínez Zurita
Seminaris de CONCEPTES AVANÇATS DE
SISTEMES OPERATIUS
Departament. d’Arquitectura de
Computadors - UPC
2
Introducción
 Interconexión de redes:
– Necesidad de protección: de datos, de acceso… ya que los
equipos pasan a estar expuestos a posibles ataques externos
– Nacimiento de la era de la seguridad
 Una primera solución: Contraseñas
– Objetivo: Proteger el acceso a los recursos alcanzables a través
de la red
– Fueron útiles mientras el número de sistemas conectados era
pequeño
Seminaris de CONCEPTES AVANÇATS DE
SISTEMES OPERATIUS
Departament. d’Arquitectura de
Computadors - UPC
3
Introducción
 Aparición de Internet:
– Millones de personas y grandes empresas conectadas entre sí
– Mayor vulnerabilidad: día a día aparecen nuevas técnicas para
descubrir y aprovechar los posibles agujeros de seguridad
– Incremento del número de ataques
– Necesidad de politicas de protección más complejas y eficaces
 Nuevos mecanismos de seguridad
– Firewalls
– Criptografía
– Antivirus
– ...
Seminaris de CONCEPTES AVANÇATS DE
SISTEMES OPERATIUS
Departament. d’Arquitectura de
Computadors - UPC
4
Firewalls
 Qué son?
– Sistema o grupo de sistemas que imponen una política de
seguridad entre una red privada e Internet
 Qué hacen?
– El firewall determina quién puede entrar
para utilizar los recursos de red
pertenecientes a la organización, ya que
se conecta entre la red interna confiable y
la red externa no confiable
Seminaris de CONCEPTES AVANÇATS DE
SISTEMES OPERATIUS
Departament. d’Arquitectura de
Computadors - UPC
5
Firewalls
 Cómo funcionan?
– Actúa como un punto de cierre que
monitorea y rechaza el tráfico de
red para evitar que un usuario
irreconocible ataque nuestro equipo
por Internet
– Para que sea efectivo, todo tráfico
de información a través de Internet
deberá pasar a través de él
Seminaris de CONCEPTES AVANÇATS DE
SISTEMES OPERATIUS
Departament. d’Arquitectura de
Computadors - UPC
6
Componentes
 Ruteador Filtra-paquetes:
– Toma las decisiones de rehusar o permitir el paso de cada uno de
los paquetes que son recibidos
 Gateway a nivel-aplicación
– Permite la implementación de una politica de seguridad especial
para cada aplicación deseada
 Gateway a nivel-circuito
– Transmite los datos entre la conexión interna y la externa sin
examinar ni filtrar los datos
Seminaris de CONCEPTES AVANÇATS DE
SISTEMES OPERATIUS
Departament. d’Arquitectura de
Computadors - UPC
7
Características y ventajas
 Protección de la red
 Control de acceso a los recursos de la red
 Control de uso de Internet
 Concentra la seguridad
 Control y estadísticas
 Choke-Point (Embudo)
 Genera alarmas de seguridad
 Audita y registra Internet
Seminaris de CONCEPTES AVANÇATS DE
SISTEMES OPERATIUS
Departament. d’Arquitectura de
Computadors - UPC
8
Limitaciones
 Vulnerable frente a conexiones dial-out (slip, ppp)
 Inseguro frente a los ataques de la ingeniería social
 No protege de virus ni de ataques internos
 No filtra el contenido de los datos, sólo las cabeceras
(paquetes malformados)
 Reduce sensiblemente la eficiencia del sistema
 No garantiza la confidencialidad de los datos
 Sistemas complicados de configurar y poco flexibles
respecto a las decisiones tomadas
Seminaris de CONCEPTES AVANÇATS DE
SISTEMES OPERATIUS
Departament. d’Arquitectura de
Computadors - UPC
9
Futuro?
 Mejorar el rendimiento
 Procesar las nuevas aplicaciones
– tiempo real, ...
 IPv6
 Firewalls cooperativos
 ...
Seminaris de CONCEPTES AVANÇATS DE
SISTEMES OPERATIUS
Departament. d’Arquitectura de
Computadors - UPC
10
Conclusiones
 Los Firewalls ofrecen un alto nivel de seguridad pero no el
suficiente, hay ciertas cosas de las que no nos va a poder
salvar
“No es que falte seguridad en Internet.
Sencillamente no hay seguridad alguna”
Padgett
Peterson
Seminaris de CONCEPTES AVANÇATS DE
SISTEMES OPERATIUS
Departament. d’Arquitectura de
Computadors - UPC
11
Bibliografía
 www.ciudadfutura.com/mundopc/ cursos/firewalls
 http://www.fundaciondike.org/seguridad/muertefirewalls.html
 microasist.com.mx/noticias/internet/paoin0803.shtml

Más contenido relacionado

PDF
Los 'Firewalls' La Aduana del Internet.pdf
71147823
 
PDF
Un firewall es un sistema de seguridad etc
70956797
 
PDF
Un firewall es un sistema de seguridad de red que supervisa y controla el trá...
70727626
 
PPT
vpn ipsec sorftware ciberseguridad security
BiryoEspinoza
 
PPT
Protocolo vpn
Juan MmnVvr Aguila
 
PPTX
Firewall
IngeSistemas Redes
 
PPTX
Firewall presentacion Niver
Niver Daniel Navarro Garrido
 
Los 'Firewalls' La Aduana del Internet.pdf
71147823
 
Un firewall es un sistema de seguridad etc
70956797
 
Un firewall es un sistema de seguridad de red que supervisa y controla el trá...
70727626
 
vpn ipsec sorftware ciberseguridad security
BiryoEspinoza
 
Protocolo vpn
Juan MmnVvr Aguila
 
Firewall presentacion Niver
Niver Daniel Navarro Garrido
 

Similar a Firewalls_tema_de_tecnoligias_de_la.I.ppt (20)

PPSX
Actividad 5 seguridad informatica
JESSIKADG86
 
PPTX
Que es un firewall y su función
Consuelo Sandoval
 
PPT
Fase ii sesion03
svaclaro
 
PDF
Firewalls IPv6
bernandez88
 
PDF
Firewalls
Jose Manuel Acosta
 
PPTX
Seguridad en cisco firewall by ro ckberto
Roberto Flores
 
PPS
Firewall (Corta Fuegos)
Charxavier_00
 
PPS
Firewall (Corta Fuegos)
Charxavier_00
 
PPTX
diaspositivas FIREWALL
isreal
 
DOC
INVESTIGACION DE FIREWALL
isreal
 
PPTX
Alejandro arreola
AlejandroArreola200
 
PPTX
Firewall
PaoMonroy2
 
PPTX
El firewall
DayanaVega10
 
PPTX
El firewall
DayanaVega10
 
PPTX
Firewall
javiequintero
 
DOC
Beneficios de un fire wall
kerly llocallasy barreda
 
DOCX
Trabajo Práctico de Seguridad Informática
Flaa Sheando
 
DOCX
Tp seguridad informatica
Flaa Sheando
 
PDF
Práctica 3 omar
SENA
 
Actividad 5 seguridad informatica
JESSIKADG86
 
Que es un firewall y su función
Consuelo Sandoval
 
Fase ii sesion03
svaclaro
 
Firewalls IPv6
bernandez88
 
Seguridad en cisco firewall by ro ckberto
Roberto Flores
 
Firewall (Corta Fuegos)
Charxavier_00
 
Firewall (Corta Fuegos)
Charxavier_00
 
diaspositivas FIREWALL
isreal
 
INVESTIGACION DE FIREWALL
isreal
 
Alejandro arreola
AlejandroArreola200
 
Firewall
PaoMonroy2
 
El firewall
DayanaVega10
 
El firewall
DayanaVega10
 
Firewall
javiequintero
 
Beneficios de un fire wall
kerly llocallasy barreda
 
Trabajo Práctico de Seguridad Informática
Flaa Sheando
 
Tp seguridad informatica
Flaa Sheando
 
Práctica 3 omar
SENA
 
Publicidad

Último (9)

PPTX
Taller de ROBOTICA- clase sobre arduino - 1.pptx
sotosanmartinfrancis
 
PDF
UML (Lenguaje unificado Modelado) como estandar para proyectos
somespark13
 
PPTX
QUINTO BÁSICO 5 DE MAYO- clases de algoritmos.pptx
sotosanmartinfrancis
 
PPTX
Agentes-Racionales-en-IA- Benjamin S.pptx
BenjaminSantana7
 
PDF
COMO USAR PREZI Y CREAR PRESENTACIONES ATRACTIVAS
MariaNeriMedinaDiaz1
 
PPTX
Algoritmos de localizacion de Robots móviles
yrosascunam
 
PPT
Cap. 2.DeSistemasOperativosMonopuestoppt
davidperez4125081
 
PPT
Cap. 1DESistemasOperativosMonopuesto.ppt
davidperez4125081
 
PDF
Descargar Micromundos Pro y proceso de instalación
AngelitoDeLaNoche
 
Taller de ROBOTICA- clase sobre arduino - 1.pptx
sotosanmartinfrancis
 
UML (Lenguaje unificado Modelado) como estandar para proyectos
somespark13
 
QUINTO BÁSICO 5 DE MAYO- clases de algoritmos.pptx
sotosanmartinfrancis
 
Agentes-Racionales-en-IA- Benjamin S.pptx
BenjaminSantana7
 
COMO USAR PREZI Y CREAR PRESENTACIONES ATRACTIVAS
MariaNeriMedinaDiaz1
 
Algoritmos de localizacion de Robots móviles
yrosascunam
 
Cap. 2.DeSistemasOperativosMonopuestoppt
davidperez4125081
 
Cap. 1DESistemasOperativosMonopuesto.ppt
davidperez4125081
 
Descargar Micromundos Pro y proceso de instalación
AngelitoDeLaNoche
 
Publicidad

Firewalls_tema_de_tecnoligias_de_la.I.ppt

  • 1. CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament d’Arquitectura de Computadors (Seminaris de CASO) Autors Firewalls. La aduana de Internet Joaquín Garrido Zamora Francisco J. Ibáñez García Alberto Martínez Zurita
  • 2. Seminaris de CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament. d’Arquitectura de Computadors - UPC 2 Introducción  Interconexión de redes: – Necesidad de protección: de datos, de acceso… ya que los equipos pasan a estar expuestos a posibles ataques externos – Nacimiento de la era de la seguridad  Una primera solución: Contraseñas – Objetivo: Proteger el acceso a los recursos alcanzables a través de la red – Fueron útiles mientras el número de sistemas conectados era pequeño
  • 3. Seminaris de CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament. d’Arquitectura de Computadors - UPC 3 Introducción  Aparición de Internet: – Millones de personas y grandes empresas conectadas entre sí – Mayor vulnerabilidad: día a día aparecen nuevas técnicas para descubrir y aprovechar los posibles agujeros de seguridad – Incremento del número de ataques – Necesidad de politicas de protección más complejas y eficaces  Nuevos mecanismos de seguridad – Firewalls – Criptografía – Antivirus – ...
  • 4. Seminaris de CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament. d’Arquitectura de Computadors - UPC 4 Firewalls  Qué son? – Sistema o grupo de sistemas que imponen una política de seguridad entre una red privada e Internet  Qué hacen? – El firewall determina quién puede entrar para utilizar los recursos de red pertenecientes a la organización, ya que se conecta entre la red interna confiable y la red externa no confiable
  • 5. Seminaris de CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament. d’Arquitectura de Computadors - UPC 5 Firewalls  Cómo funcionan? – Actúa como un punto de cierre que monitorea y rechaza el tráfico de red para evitar que un usuario irreconocible ataque nuestro equipo por Internet – Para que sea efectivo, todo tráfico de información a través de Internet deberá pasar a través de él
  • 6. Seminaris de CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament. d’Arquitectura de Computadors - UPC 6 Componentes  Ruteador Filtra-paquetes: – Toma las decisiones de rehusar o permitir el paso de cada uno de los paquetes que son recibidos  Gateway a nivel-aplicación – Permite la implementación de una politica de seguridad especial para cada aplicación deseada  Gateway a nivel-circuito – Transmite los datos entre la conexión interna y la externa sin examinar ni filtrar los datos
  • 7. Seminaris de CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament. d’Arquitectura de Computadors - UPC 7 Características y ventajas  Protección de la red  Control de acceso a los recursos de la red  Control de uso de Internet  Concentra la seguridad  Control y estadísticas  Choke-Point (Embudo)  Genera alarmas de seguridad  Audita y registra Internet
  • 8. Seminaris de CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament. d’Arquitectura de Computadors - UPC 8 Limitaciones  Vulnerable frente a conexiones dial-out (slip, ppp)  Inseguro frente a los ataques de la ingeniería social  No protege de virus ni de ataques internos  No filtra el contenido de los datos, sólo las cabeceras (paquetes malformados)  Reduce sensiblemente la eficiencia del sistema  No garantiza la confidencialidad de los datos  Sistemas complicados de configurar y poco flexibles respecto a las decisiones tomadas
  • 9. Seminaris de CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament. d’Arquitectura de Computadors - UPC 9 Futuro?  Mejorar el rendimiento  Procesar las nuevas aplicaciones – tiempo real, ...  IPv6  Firewalls cooperativos  ...
  • 10. Seminaris de CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament. d’Arquitectura de Computadors - UPC 10 Conclusiones  Los Firewalls ofrecen un alto nivel de seguridad pero no el suficiente, hay ciertas cosas de las que no nos va a poder salvar “No es que falte seguridad en Internet. Sencillamente no hay seguridad alguna” Padgett Peterson
  • 11. Seminaris de CONCEPTES AVANÇATS DE SISTEMES OPERATIUS Departament. d’Arquitectura de Computadors - UPC 11 Bibliografía  www.ciudadfutura.com/mundopc/ cursos/firewalls  http://www.fundaciondike.org/seguridad/muertefirewalls.html  microasist.com.mx/noticias/internet/paoin0803.shtml