A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

Qué es Firewall

FirewallDefinición:

Un firewall es un sistema de seguridad que controla el tráfico entre redes o dispositivos con diferentes niveles de confianza. Examina las comunicaciones y aplica una política de reglas para permitirlas, bloquearlas o registrarlas.

Puede implementarse como software, como dispositivo de hardware o como servicio virtual en una infraestructura en la nube. Su ubicación y configuración determinan qué conexiones puede supervisar: un firewall de red protege un límite o segmento, mientras que uno de host actúa sobre el equipo donde está instalado.

El firewall constituye una capa de control de acceso, pero no verifica por sí solo que todo el tráfico permitido sea legítimo ni reemplaza otras medidas de seguridad. Su eficacia depende de que las comunicaciones pasen por el punto protegido y de que las reglas respondan a los riesgos reales del entorno.

Cómo funciona un firewall

Cuando una comunicación llega al firewall, el sistema compara sus datos con una política previamente configurada. La decisión puede basarse en varios atributos de la conexión:

  • Origen y destino: Direcciones IP, redes o zonas entre las que circula el tráfico.
  • Protocolo y puerto: Por ejemplo, TCP, UDP, HTTPS o los puertos asociados a un servicio.
  • Dirección: Tráfico entrante, saliente o interno entre segmentos.
  • Estado de la conexión: Relación de un paquete con una sesión ya iniciada y autorizada.
  • Aplicación o identidad: Algunos productos reconocen programas, servicios o usuarios para aplicar controles más específicos.

Una regla puede aceptar el tráfico, descartarlo sin respuesta, rechazarlo de forma explícita o generar un registro. La política suele ordenar las reglas por prioridad y termina con una acción predeterminada para todo lo que no coincida con las condiciones anteriores.

El registro de eventos ayuda a investigar conexiones y ajustar la política, aunque registrar no equivale a detectar todos los ataques. La visibilidad depende de las funciones disponibles, del cifrado y del nivel de inspección configurado.

Tipos de firewall

Los firewalls pueden clasificarse por la forma en que inspeccionan el tráfico. Estas técnicas no siempre son excluyentes: una misma solución puede combinar varias.

El filtrado de paquetes compara cabeceras y campos de red con reglas de direcciones, protocolos y puertos. Es un control básico y rápido, pero dispone de menos contexto sobre la comunicación.

La inspección con estado mantiene información sobre las conexiones activas y permite evaluar si cada paquete pertenece a una sesión válida. De esta forma distingue mejor entre respuestas esperadas e intentos de conexión no solicitados.

Los proxies y firewalls de aplicación intermedian conexiones y pueden interpretar protocolos concretos. Un firewall de próxima generación o NGFW añade funciones como identificación de aplicaciones, prevención de intrusiones o integración con información de amenazas, según el producto y su configuración.

Formas de despliegue

La ubicación define el alcance del control. En una arquitectura pueden coexistir varios firewalls para proteger límites distintos y segmentar recursos.

  • Firewall de red: Se sitúa entre redes, subredes o zonas de seguridad y controla el tráfico que atraviesa ese punto.
  • Firewall de host: Se ejecuta en un ordenador o servidor y aplica reglas a sus propias comunicaciones.
  • Firewall virtual o en la nube: Protege redes, cargas de trabajo y servicios mediante controles definidos por software dentro de una infraestructura virtual.

La segmentación permite limitar movimientos entre áreas internas. Por ejemplo, una organización puede separar puestos de usuario, servidores y sistemas de administración y autorizar únicamente las conexiones necesarias entre ellos.

Diferencias con otras medidas de seguridad

Un firewall controla comunicaciones de red. Un antivirus o una solución de protección de endpoints analiza archivos, procesos y comportamientos del equipo para identificar malware y otras actividades dañinas. Ambos controles cubren riesgos diferentes y pueden complementarse.

Un sistema IDS observa eventos y genera alertas ante patrones sospechosos; un IPS puede intervenir para bloquearlos. Algunos NGFW incorporan capacidades de prevención de intrusiones, pero firewall e IDS/IPS no son sinónimos.

Un WAF está especializado en tráfico HTTP y HTTPS dirigido a aplicaciones web. Analiza peticiones de la capa de aplicación, mientras que un firewall de red general controla un conjunto más amplio de protocolos y conexiones.

Papel del firewall en la ciberseguridad

Los firewalls ayudan a reducir la superficie expuesta, separar entornos y aplicar el principio de mínimo privilegio a las comunicaciones. También proporcionan registros útiles para la supervisión y pueden contribuir a los controles exigidos por una política o un marco de seguridad.

Sus límites son importantes. No impiden por sí solos el phishing, el uso de credenciales robadas, las vulnerabilidades de una aplicación ni el daño que circule por una conexión autorizada. El tráfico cifrado tampoco revela su contenido si no existe una función de inspección compatible y debidamente configurada.

Una política eficaz requiere reglas justificadas y revisadas, eliminación de permisos innecesarios, actualización del sistema y análisis de registros. El firewall forma parte de una estrategia conjunta con segmentación, gestión de identidades, protección de endpoints, copias de seguridad y corrección de vulnerabilidades.