Red no confiable:
* Definición: Esta red se considera externa al control de su organización y potencialmente plantea riesgos de seguridad. Podría incluir Internet, redes de Wi-Fi públicas o cualquier red sobre la que no tenga control total.
* Riesgos: Esta red puede ser vulnerable al malware, los ataques y el acceso no autorizado. Los datos que atraviesan esta red no se considera confiable.
red de confianza:
* Definición: Esta es la red que controla, generalmente dentro de las instalaciones o la nube privada de su organización. Contiene sus sistemas internos, bases de datos e información confidencial.
* Objetivo: Para mantener la integridad y la seguridad de los datos, desea proteger esta red de las amenazas que se originan en la red no confiable.
El firewall de red no confiable:
* rol: El firewall actúa como un guardián entre las redes no confiables y de confianza. Examina el tráfico entrante y saliente y bloquea cualquier cosa que no cumpla con las reglas de seguridad predefinidas.
* Propósito: Actúa como una primera línea de defensa, evitando el acceso no autorizado a su red de confianza y bloqueando la actividad maliciosa.
La relación:
* Control estricto: El firewall impone una política estricta, que permite que solo pase el tráfico autorizado entre las dos redes. Esto podría incluir:
* Direcciones o rangos IP específicas: Solo ciertas computadoras o servidores pueden comunicarse con la red confiable.
* Protocolos: Solo se permiten protocolos de comunicación específicos (como HTTPS o SSH).
* puertos: Solo se permiten puertos específicos utilizados por aplicaciones autorizadas.
* Monitoreo constante: El firewall analiza constantemente el tráfico y aplica reglas de seguridad, proporcionando una capa dinámica de protección.
* Registro y alerta: El firewall a menudo registra actividad sospechosa y genera alertas a los administradores de la red, lo que permite una investigación rápida y respuesta a las amenazas.
En esencia, el firewall crea un límite controlado entre las dos redes, permitiendo solo una comunicación autorizada y proteger su red confiable de las amenazas que se originan en la red no confiable.