PDA

Ver versión completa : Limitaciones de un firewall !!


Guillermo
14-sep-2004, 14:19
Un firewall no puede protegerse contra aquellos ataques que se efectúen fuera de su punto de operación.
Por ejemplo, si existe una coneccion dial-out sin restricciones que permita entrar a nuestra red protegida, el usuario puede hacer una coneccion SLIP o PPP al Internet. Los usuarios con sentido común suelen "irritarse" cuando se requiere una autenticación adicional requerida por un Firewall Proxy server (FPS) lo cual se puede ser provocado por un sistema de seguridad circunvecino que esta incluido en una conexión directa SLIP o PPP del ISP.
Este tipo de conexiones derivan la seguridad provista por firewall construido cuidadosamente, creando una puerta de ataque. Los usuarios pueden estar consientes de que este tipo de conexiones no son permitidas como parte de integral de la arquitectura de la seguridad en la organización.
El firewall no puede protegerse de las amenazas a que esta sometido por traidores o usuarios inconscientes. El firewall no puede prohibir que los traidores o espías corporativos copien datos sensitivos en disquettes o tarjetas PCMCIA y substraigan estas del edificio.
El firewall no puede proteger contra los ataques de la "Ingeniería Social", por ejemplo un Hacker que pretende ser un supervisor o un nuevo empleado despistado, persuade al menos sofisticado de los usuarios a que le permita usar su contraseña al servidor del corporativo o que le permita el acceso "temporal" a la red.
Para controlar estas situaciones, los empleados deberían ser educados acerca de los varios tipos de ataque social que pueden suceder, y a cambiar sus contraseñas si es necesario periódicamente.
El firewall no puede protegerse contra los ataques posibles a la red interna por virus informativos a través de archivos y software. Obtenidos del Internet por sistemas operativos al momento de comprimir o descomprimir archivos binarios, el firewall de Internet no puede contar con un sistema preciso de SCAN para cada tipo de virus que se puedan presentar en los archivos que pasan a través de el.
La solución real esta en que la organización debe ser consciente en instalar software anti-viral en cada despacho para protegerse de los virus que llegan por medio de disquettes o cualquier otra fuente.
Finalmente, el firewall de Internet no puede protegerse contra los ataques posibles en la transferencia de datos, estos ocurren cuando aparéntente datos inocuos son enviados o copiados a un servidor interno y son ejecutados despachando un ataque.
Por ejemplo, una transferencia de datos podría causar que un servidor modificara los archivos relacionados a la seguridad haciendo mas fácil el acceso de un intruso al sistema.
Como nosotros podemos ver, el desempeño de los servidores Proxy en un servidor de defensa es un excelente medio de prohibición a las conexiones directas por agentes externos y reduce las amenazas posibles por los ataques con transferencia de datos.

Sitocero
14-sep-2004, 15:09
Hola amigos, si señor, buen texto Guillermo, dificil de entender para nuevos usuarios, pero muy bueno y en realidad es que dice verdades. Para el que quiera mas informacion sobre este tema que nos explica Guillermo puede encontrar todo esto y mucho mas en los libros (hay muchos que dicen casi textualmente lo que nos explica este compañero) yo os recomendaria uno que a mi me a gustado de verdad se llama;

DEFENSA CONTRA HACKERS, proteccion de informacion privada. Es de la editorial anaya y como ya os digo pone todo esto y mucho mas, para mi un libro interesante, no de los mejores, pero interesante.

SALUDOS SITOCERO.

JOB
14-sep-2004, 22:45
Hola.. como esta el Grupo..

Bueno en verdad.. es cierto lo que dice... lo mismo a dicho @net.. que ya casitodo esta escrito... pero tambien es cierto.. que nuestro amigo guillermo se toma la molestia de leer. por nosotros y extraer lo mas impirtante..

en ocasiones... como uno ve extractos asi.. se motiva y los leee. luego de esto queda la duda.. y no hace seguir investigando..

por eso.. que el aporte de Guillermo y de los otros miembros del foro es importante.. en este mundo cambiante de la informatica...



saludos...
Venga al "GRUPO"

arrobanet
15-sep-2004, 02:21
Guillermo; Esto es lo mismo --o parecido-- a que me dijeras ¡no parpadees, no parpadees, no se te ocurra parapadear!, tendré que parpadear, no?, y cuando parpadeas o cierras los ojos facilmente te la pueden meter, ¿verdad que sí?.
Ahora no obstante es verdad, con la lectura aumenta nuestra sabiduría y mejora nuestro léxico(diccionario).
Saludos. :)

Guillermo
15-sep-2004, 11:10
Lo que dises es sierto jose...NO PARPADEES !!!
Saludos.