CyberGlossary

Seguridad de red

Cortafuegos

También conocido como: Firewall de red

Definición

Dispositivo o software de seguridad de red que supervisa y controla el tráfico entrante y saliente según un conjunto de reglas, separando redes de confianza de las no confiables.

Un cortafuegos aplica una política de control de acceso en la frontera de la red inspeccionando paquetes y permitiéndolos, denegándolos o registrándolos según reglas que suelen basarse en direcciones IP origen y destino, puertos y protocolos. Existen desde simples filtros de paquetes en routers hasta appliances dedicados y software basado en host, y constituyen el control perimetral fundamental en arquitecturas de defensa en profundidad. Los despliegues modernos combinan cortafuegos con NAT, terminación de VPN, IDS/IPS y conocimiento de aplicaciones. Su uso efectivo requiere reglas con mínimo privilegio, revisión periódica, gestión del cambio, registro y supervisión.

Ejemplos

  • Un appliance pfSense que bloquea SMB entrante (TCP/445) desde Internet.
  • Un security group de AWS que solo permite HTTPS del balanceador al servidor de aplicación.

Términos relacionados