Вы находитесь на странице: 1из 2

Tarea del Cortafuego

Este firewall permite al administrador de la red definir un embudo, manteniendo al

margen los usuarios no-autorizados (hackers, crackers y espías) fuera de la red, prohibiendo

potencialmente la entrada o salida al vulnerar los servicios de la red, y proporcionar la

protección para varios tipos de ataques posibles. Uno de los beneficios clave de un firewall

en Internet es que ayuda a simplificar los trabajos de administración, una vez que se

consolida la seguridad en el sistema firewall, es mejor que distribuirla en cada uno de los

servidores que integran nuestra red privada.

La solución consiste en un dispositivo de networking que combina el software open

source de seguridad y routing de Vyatta con una plataforma hardware de tamaño reducido.

Entre sus características cabe destacar la integración de capacidades VPN, de cortafuegos y

de encaminamiento para la conexión de la red local y sedes regionales a Internet o a redes

privadas. Este sistema incluye preinstalado software para el soporte de los protocolos de

routing Border Gateway, Open Shortest Path First y Routing Information Protocol, y ofrece

funciones de seguridad integradas, como cortafuegos statefull, NAT (Network Address

Translation), y redes privadas virtuales (VPN) IPSec y Point-to-Point Tunneling Protocol.

El dispositivo incorpora cuatro puertos Ethernet 10/100 Mbps y una ranura de

expansión PCI que permite añadir otras interfaces de red LAN o WAN basados en diversas

tecnologías, incluidas Ethernet 10/100/1000, ADSL, y T-1/E-1. El software sigue una

estrategia basada en la idea de que combinando software de routing open source basado en

Linux sobre hardware de procesamiento x86 estándar puede ofrecer una funcionalidad

equivalente al routing de los fabricantes líderes a un precio mucho menor.


Principales características

 Acceso controlado a la red y a Internet.

 Protección para servicios de Internet que sean vulnerables

 Administración de seguridad centralizada

 Filtrado sofisticado de paquetes de datos

 Permite el monitoreo del uso de la red.

Este sistema es el centro para monitorear la seguridad de la red y generar alarmas de intentos

de ataque, el administrador será el responsable de la revisión de estos monitoreo.

Вам также может понравиться