Las desventajas de un cortafuegos

Asegurar los datos de su empresa es una de las tareas más importantes que su empresa puede realizar para prevenir el fraude o el robo. La prevención de intrusiones a través del cortafuegos puede ser una línea de defensa sólida entre la red de su empresa y los piratas informáticos. Sin embargo, un cortafuegos nunca debe ser la única línea de defensa digital de su empresa, ya que estas herramientas tienen varios fallos a pesar de su utilidad.

Restricción de usuario legítimo

Los firewalls están diseñados para restringir la transmisión de datos no autorizados hacia y desde su red. Si bien esto puede proteger su sistema contra intrusiones, también puede crear problemas considerables para sus empleados o compañeros de trabajo. Las políticas de firewall pueden ser muy restrictivas y pueden limitar a los usuarios a realizar operaciones legítimas. Estas restricciones pueden impedir la productividad e incluso pedir a los usuarios que comiencen a utilizar explotaciones de puerta trasera para trabajar en torno a ellas. El uso de exploits de puerta trasera limita la capacidad del firewall para proteger su red, ya que los datos transmitidos a través de estas puertas de atrás no se filtran ni se examinan en absoluto.

Rendimiento disminuido

Los firewalls basados ​​en software tienen el inconveniente adicional de inhibir el rendimiento general de su computadora. Los firewalls de software se ejecutan constantemente y utilizan la potencia del procesador y la memoria RAM para realizar su función. Esto utiliza recursos que podrían estar dedicados a otras operaciones. La cantidad de reducción de rendimiento experimentada varía según las especificaciones de los servidores de su red o los terminales individuales de sus empleados. Los firewalls de hardware no experimentan este problema, ya que no dependen de los recursos de una computadora host para funcionar.

Vulnerabilidades

Los cortafuegos tienen una serie de vulnerabilidades. Si las políticas estrictas resultan en un uso intensivo de la puerta trasera por parte de los empleados, se puede llamar la atención hacia estos puntos de entrada desprotegidos y explotarlos. Además, los firewalls solo sirven como un perímetro para bloquear las transmisiones de datos no autorizadas, no proporcionan capacidades antivirus, antimalware o antispyware. Eso significa que necesitará protección adicional si este software dañino se introduce accidentalmente en el sistema a través de canales confiables como el correo electrónico. Los cortafuegos también atraen una considerable atención de los posibles intrusos, convirtiéndose en un punto focal de ataques. En caso de que un intento de abrirse paso tenga éxito, la red de su empresa está completamente a merced del intruso.

Ataque interno

Los cortafuegos pueden ser útiles para repeler las intrusiones, pero no ofrecen protección contra el sabotaje. De acuerdo con "Asegurando la infraestructura de información" de Joseph y Florence Kizza, la mayoría de los delitos informáticos corporativos son perpetrados por usuarios dentro del sistema, esencialmente empleados convertidos en saboteadores. Los firewalls no pueden repeler ataques de este tipo, ya que el atacante ya tiene acceso confiable a la red y los recursos de la compañía.

Costo

Dependiendo del tipo de firewall que elija, es posible que vea una inversión considerable, especialmente a escala empresarial. Los firewalls de software tienden a ser menos costosos y más fáciles de implementar, pero requieren recursos de terminal. Los firewalls de hardware requieren la compra e instalación de cada nodo de red, lo que en redes corporativas a gran escala puede ser costoso dependiendo de los firewalls adquiridos. También necesitará personal de TI para instalar, configurar y mantener los cortafuegos y supervisar la política.

Entradas Populares