Firewall
Firewall
Firewall
Medianas Empresas)
Resumen
Se facilita una solución de seguridad de red personalizada de muy bajo costo para las pequeñas
y medianas empresas, permitiéndoles identificar y afrontar con precisión los riesgos y tener una
protección integral y completa. Se detectaron las necesidades que tienen las PYMES y se
implementó un Servidor Firewall Linux. Básicamente se configura un host con la herramienta
Iptables para definir la reglas de filtrado de paquetes según las políticas de seguridad
establecidas para la protección del flujo de datos entre dos redes. Se hizo un análisis funcional
al firewall, instalando servicios a los hosts de las redes locales para verificar la veracidad y
factibilidad de las reglas configuradas, en el cual el comportamiento del firewall fue muy efectivo
de acuerdo a las exigencias de las políticas de seguridad creadas.
Existe una serie de sucesos que determinaron la necesidad de crear alternativas de protección
frente a ataques que amenazaron la privacidad de algunas organizaciones. Por mencionar
algunos: el ex presidente de EE UU, Ronald Reagan, filtró deliberadamente tecnología
defectuosa a la URSS para sabotear sus industrias claves; Kevin Mitnick, un hacker que evadió a
la policía, al FBI y a los US Marshall durante 2 años; Carnivore un programa del FBI de los Estados
Unidos que espía a los usuarios de Internet. Hoy en día las técnicas de espionaje se han
perfeccionado tanto que cualquier medio puede ser portador de un código maligno que
amenace nuestra privacidad. Desde recibir un e-mail hasta recibir ataques premeditados son
peligros que ponen a prueba nuestra capacidad de respuesta ante la peor situación. En términos
generales, el panorama mundial muestra que se están desarrollando soluciones de seguridad
informática para las pequeñas y medianas empresas que se caracterizan por ser cada vez más
fiables y fáciles de gestionar. También se aprecia que se está reduciendo el costo total de
inversión en la implementación de la estrategia de protección del recurso informático, sin
embargo el precio de estas herramientas siguen estando por fuera de los alcances
presupuestales de estas compañías nacionales de los sectores manufacturero y de servicios. La
técnica presentada en este documento describe la implementación de un Firewall bajo
plataforma Linux para dar respuesta a los problemas de seguridad informática para las PYMES.
Se propone una solución para conectar un pequeño negocio a Internet, con defensa integrada,
protección automática contra amenazas y necesidad de inversión y administración casi nulas.
Para la implementación de un Firewall existen algunas arquitecturas para determinar la
ubicación del firewall más adecuada, como son: a) Arquitectura de Host de protección: posee
un firewall compuesto por un Router para el filtrado de paquetes y un host bastión para el
filtrado de conexiones a nivel de circuito y aplicación; b) Arquitectura de subred de protección:
posee dos Routers uno externo y uno interno, en medio de estos dos Routers se encuentra la
red Zona Desmilitarizada, en este caso sería el host bastión; c) Arquitectura de Host de doble
acceso: la red está protegida perimetralmente por un solo Firewall, que protege la red interior
de la red exterior en el caso típico de conexión a internet y que tiene instalada dos tarjetas de
red. De las arquitecturas mencionadas, la utilizada en el proceso de la implementación de la
solución que se propone en este trabajo fue la arquitectura host de doble acceso, ya que el host
trabaja hasta capas más altas que los enrutadores y puede realizar un filtrado de paquetes más
elaborado.
MATERIALES Y MÉTODOS
A pesar de ser una tecnología relativamente nueva para muchos es poco utilizada, los Iptables
como herramienta se convierten en una buena alternativa para implementación de un servidor
firewall-Linux como opción específica para aplicaciones de seguridad, ya que por las
características de la arquitectura utilizada se hace indispensable que los sistemas sean robustos
y seguros. Esta implementación del servidor Firewall se llevó a cabo en una máquina virtual con
el sistema operativo Linux distribución Centos, esto debido a la gran demanda existente en la
virtualización de servidores que se están realizando en las empresas, como una medida que
permite una reducción de costos y gastos administrativos de TI, una menor inversión en los
Hardware, y una mayor optimización de estas herramientas utilizadas a fin que se tenga una
estrategia de innovación del proceso de protección de la información en las organizaciones de
hoy frente a la inestabilidad económica global. Para trabajos futuros se puede enfatizar sobre
los siguientes ítems los cuales ayudarán en la implementación de servidores firewalls: • Se
puede tomar como base esta investigación para implementar Arquitecturas de red con tres
interfaces para la ubicación de posibles servidores en una organización o empresa como son las
zonas desmilitarizadas (DMZ). • Otro aspecto que puede ser complemento de esta investigación
son los Firewalls a nivel de aplicación llamados Proxy en donde estos provee aplicaciones
específicas de acuerdo con las políticas de seguridad. • Se puede mejorar los scripts de iptables
con las direcciones MAC de cada usuario de la red en el caso que exista servidores DHCP para la
asignación de IPs.