Un firewall monitorea y filtra el tráfico de red entrante y saliente según la política de seguridad, permitiendo la entrada del tráfico aprobado y negando el resto del tráfico. Los firewalls protegen cualquier dispositivo conectado a la red y pueden implementarse como firewall de software en hosts, como firewall de hardware en un dispositivo de red independiente y como firewall virtual en la nube pública o privada.
Echemos un vistazo a cómo funciona el software de firewall, los beneficios y diferencias entre los firewalls de software y hardware, y qué firewall es el adecuado para usted.
Solicite una demostración Punto de referencia de seguridad NGFW de Miercom 2024
Las dos formas principales de implementar un firewall son como software de firewall que se ejecuta como una aplicación en un host o como firewall de hardware que se ejecuta en un dispositivo de red dedicado. El software de firewall se usa ampliamente en computadoras portátiles personales y empresariales que ejecutan Windows, macOS y otros sistemas operativos similares a Unix.
El software de firewall también está disponible en distribuciones de firewall que se pueden implementar en hardware dedicado, pero para esta discusión, diferenciamos un firewall de software de un firewall de hardware en términos de cómo se implementa el firewall, es decir, en el host o como un dispositivo de red dedicado.
Además del firewall de software de Windows, macOS y Linux, firewall también se puede encontrar integrado en dispositivos IoT (Internet de las cosas), especialmente aquellos que están basados en Linux y utilizan la utilidad iptables.
Cuando el software de firewall se instala en un host, como Windows, puede tomar decisiones granulares de acceso a la red hasta el nivel de la aplicación. Por ejemplo, se puede permitir que una aplicación de servidor web reciba conexiones entrantes en los puertos TCP estándar para el tráfico HTTP: puertos 80 (HTTP) y 443 (HTTPS).
Solo se permitirán a través del firewall servicios seleccionados necesarios para las operaciones normales de la red, y la política se puede establecer en función de los perfiles. Por ejemplo, un perfil de dominio puede ser para conexiones a un controlador de dominio de una organización, un perfil privado para cuando se conecta en casa y un perfil público para cuando se conecta a una red pública y desprotegida como wifi en la cafetería local.
Las reglas de política de seguridad suelen estar predefinidas para cada perfil y pueden personalizarse si es necesario. De forma predeterminada, todas las conexiones salientes están permitidas. Debido a la cantidad de dispositivos, administrar la política del software de firewall de manera centralizada será difícil si esta funcionalidad no está incluida en el diseño del producto.
firewall basado en software debería tener algunas características comunes, que incluyen:
Las diferentes ubicaciones de implementación significan que el conjunto de características es ligeramente diferente entre firewall de software y firewall de hardware. Ambos tienen las mismas capacidades centrales de firewall, pero lo que controlan difiere ligeramente.
firewallde hardware se implementan en la red, lo que les permite proporcionar funcionalidades a nivel de red, como por ejemplo:
El software firewall generalmente se ejecuta en el host, proporcionándole ciertas capacidades, como:
En comparación con firewall de hardware, firewall de software proporciona los siguientes beneficios clave:
La elección entre un firewall de software y hardware debe depender de lo que el firewall pretende proteger. Si tiene dispositivos móviles o usuarios que trabajan desde casa, entonces el software de firewall probablemente sea la opción correcta en lugar de un firewall de hardware. Por otro lado, si tiene un sitio remoto, la opción lógica es un firewall de hardware que pueda usarse como puerta de enlace perimetral.
Si necesita proteger tanto a los usuarios remotos como a los sitios remotos, pero no necesita acceso granular a nivel de dispositivo ni control de acceso granular a nivel de sitio, considere una tercera opción: un firewall como servicio (FWaaS) implementado en un SASE. (Secure Access Service Edge) modelo. Si necesita proteger la infraestructura de nube pública o privada, considere un firewall en la nube.
Los modernos Firewall de última generación (NGFW) actuales le brindan una solución que se adapta a cualquier opción de implementación. Para obtener más información sobre cómo seleccionar un firewall, consulte esta Guía del comprador de NGFW. También puede solicitar una demostración gratuita para ver usted mismo las capacidades de los NGFW de Check Point.