FIREWALL💥
En informática, un cortafuegos (del término original en inglés firewall) es la parte de un sistema informático o una red informática que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.
Los cortafuegos pueden ser implementados en hardware o software, o en una combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar que otros usuarios de Internet no autorizados tengan acceso a las redes privadas conectadas a Internet.
Estos suelen actuar como un organismo de inspección que verifica las conexiones que se establecen entre una red y un equipo local. Un cortafuegos regula, por lo tanto, la comunicación entre ambos para proteger el ordenador contra programas maliciosos u otros peligros de Internet
NAT🔄
La traducción de direcciones de red, también llamado enmascaramiento de IP o NAT (del inglés Network Address Translation), es un mecanismo utilizado por routers IP para cambiar paquetes entre dos redes que asignan mutuamente direcciones incompatibles.
Consiste en convertir, en tiempo real, las direcciones utilizadas en los paquetes transportados. También es necesario editar los paquetes para permitir la operación de protocolos que incluyen información de direcciones dentro de la conversación del protocolo.
Es un conjunto de ordenadores interconectados a través de una red
insegura, típicamente internet, sobre la que se añaden protocolos
adicionales para conseguir seguridad
Varios segmentos de red distantes se comportan como si
fueran uno solo. Pve4. sucursales de una empresa, trabajador
desde su casa
Tecnología relativamente reciente.
Sustituye a las línea
dedicadas, mucho más caras, habituales durante la década de
1990
Las VPN incorporan las exigencias de seguridad (confidencialidad,
integridad, autenticación, no repudio) que fueron ignoradas en el
diseño original de IPv4.
Protocolos de transporte de seguridad de la red.
Capa de red: IPSec
- Funciona en la capa de red y puede proporcionar confidencialidad, integridad, autenticación de la fuente de datos y protección contra ataques de repetición para todos los protocolos por encima de la capa de red.
- Soporte nativo del kernel de Linux.
- Admite la autenticación con clave precompartida; requiere autenticación bidireccional.
- Soporta/compatibiliza la mayoría de las VPN; muchas empresas implementan el acceso remoto a las intranets corporativas basándose en las VPN IPSec.
Capa de transporte: SSL
- Un certificado de capa de conexión segura (SSL) es un certificado digital que garantiza la autenticidad de tu sitio web, lo que significa que tu sitio web se representa con veracidad y los visitantes encontrarán el contenido que esperan. El protocolo SSL cifra la comunicación entre ordenadores mientras la comunicación está en tránsito. Básicamente, una vez que la parte receptora toma posesión de la comunicación en una página web o en su bandeja de entrada de correo electrónico, pueden leerla. Si alguien intercepta la comunicación con certificación SSL mientras está en tránsito, será ilegible y no tendrá sentido.
Capa de aplicación: SSH
- SSH: shell seguro, generalmente utilizado para el inicio de sesión y la ejecución de comandos de forma remota, proporcionando una transmisión de red cifrada. Esencialmente se entiende como una aplicación independiente, pero también se puede reenviar el puerto para proporcionar un canal de comunicación segura para otras aplicaciones (similar a TLS/IPSec).



No hay comentarios.:
Publicar un comentario