http://redescolar.ilce.edu.mx/redescolar/Revista/10/articulos/08.html La seguridad es una de las preocupaciones principales del administrador de red. Hay muchas páginas inseguras en Internet y la mayor parte de nosotros desconoce lo que realmente pasa durante la transmisión de datos, o si éstos pueden venir acompañados de virus o intrusos. Así pues, es necesario desarrollar un sistema que proteja a la red interna de la otra red, la Internet, mediante el uso de filtros equipados para evitar automáticamente que un usuario no-autorizado ataque al equipo. Tal como se mencionó anteriormente, este gateway simplemente trasmite la conexión a través del Firewall sin examinarlo adicionalmente, filtrarlo, o dirigiendo el protocolo de Telnet. El gateway a nivel-circuito acciona como una cable copiando los bytes antes y después entre la conexión interna y la conexión externa. III. Características y ventajas a) Protección de la Red. Mantiene alejados a los piratas informáticos (crakers) de su red al mismo tiempo que permite el acceso a todo el personal de la oficina. b) Control de acceso a los recursos de la red. Al encargarse de filtrar, en un primer nivel, antes que lleguen los paquetes al resto de las computadoras de la red, el Firewall es idóneo para implementar en él los controles de acceso. c) Control de uso de Internet. Permite bloquear el material no adecuado, determinar qué sitios puede visitar el usuario de la red interna y llevar un registro. d) Concentra la seguridad. Él facilita la labor a los responsables de seguridad, dado que su máxima preocupación es encarar los ataques externos y vigilar manteniendo un monitoreo. e) Control y estadísticas. Permite controlar el uso de Internet en el ámbito interno, conocer los intentos de conexiones desde el exterior y detectar actividades sospechosas. f) Choke-Point. Permite al administrador de la red definir un embudo manteniendo al margen los usuarios no-autorizados y prohibiendo potencialmente la entrada o salida. g) Genera Alarmas de Seguridad. El administrador del Firewall puede responder una alarma y examina regularmente los registros de base. h) Audita y registra Internet. Permite al administrador de red justificar el gasto que implica la conexión a Internet, localizando con precisión los cuellos de botella potenciales del ancho de banda. V. Limitaciones Un Firewall no puede proteger contra aquellos ataques que se efectúen fuera de su punto de operación, en este caso: conexión dial-out sin restricciones que permita entrar a nuestra red protegida. El usuario puede hacer una conexión SLIP o PPP a Internet. Este tipo de conexiones derivan de la seguridad provista por un Firewall construido cuidadosamente, creando una puerta de ataque. a) El Firewall no puede proteger de las amenazas a las que lo sometan usuarios inconscientes. b) No puede proteger contra los ataques de la ingeniería social, en este caso, un craker que quiera ser un supervisor o aquel que persuade a los usuarios menos sofisticados. c) No puede proteger de los ataques posibles a la red interna por virus informativos llegados a través de archivos y software. d) Tampoco puede proteger contra los ataques en la transferencia de datos. Éstos ocurren cuando datos aparentemente inocuos son enviados o copiados a un servidor interno y ejecutados, abriendo la puerta al ataque. Conclusiones Mediante la imposición de políticas de seguridad, el Firewall le proporcionará la mayoría de las herramientas para complementar su seguridad en la red, en el acceso a los recursos de la red y hacia la red externa. Es importante establecer que un monitoreo constante del registro base nos permitirá detectar cualquier posible intruso y proteger la información.