¿Qué sucede si un servidor de seguridad está deshabilitado?

Un firewall es tan crítico para la seguridad como un programa antivirus. Los cortafuegos impiden que el malware se propague a una red y se defienden contra hackers que intentan infiltrarse en un sistema específico. Por lo tanto, deshabilitar un firewall puede hacer que una empresa sea vulnerable al abuso, permitiendo que los virus infecten dispositivos interconectados y brindando a los ciberdelincuentes la oportunidad de ejecutar código malicioso de forma remota.

Lo esencial

Las empresas pueden implementar dos tipos diferentes de firewalls: firewalls de software y firewalls de hardware. El primero se instala en una computadora individual y protege a ese host en particular de las amenazas, mientras que el último actúa como un puente entre una red de área local y una red de área amplia, protegiendo todos los dispositivos conectados a la LAN. Los firewalls de hardware pueden ser dispositivos independientes o integrados en un enrutador. Los firewalls de hardware bloquean los puertos y restringen el tráfico entrante, mientras que los firewalls de software proporcionan una defensa más completa, limitando no solo el tráfico que ingresa a una LAN, sino también el tráfico que lo deja.

Efecto

La desactivación de un firewall permite que todos los paquetes de datos entren y salgan de la red sin restricciones. Esto incluye no solo el tráfico esperado, sino también los datos maliciosos, lo que pone en riesgo la red. Si un firewall de software está deshabilitado, no es solo la computadora asociada la que está en peligro; Los gusanos, un tipo de malware, por ejemplo, pueden propagarse a través de una conexión de red, infectando todas las PC conectadas a la LAN. La desactivación de un firewall de hardware también afecta a todos los dispositivos que se conectan a la red.

Alternativas

Como los firewalls controlan las conexiones entrantes y salientes, pueden ocurrir problemas al intentar usar ciertas aplicaciones o servicios que requieren acceso a Internet. Para permitir que estos programas utilicen Internet, puede abrir los puertos apropiados en el firewall sin apagar el firewall por completo. Algunos programas utilizan un puerto o rango de puertos predefinidos, mientras que otros permiten a los usuarios configurar manualmente qué puerto o puertos utiliza el software. La apertura del firewall potencialmente permite que el tráfico malicioso ingrese a través del puerto correspondiente, pero las empresas pueden usar puertos no estándar, cuando sea posible, para reducir el riesgo de ataque.

Consideraciones

En ocasiones, para realizar ciertas tareas administrativas, como aplicar actualizaciones de software o instalar nuevos programas, el firewall del software debe estar deshabilitado. Cuando sea posible, los administradores deben desconectar una computadora de Internet antes de deshabilitar el firewall para eliminar el riesgo de ataque. Según el programa, puede programar la reactivación del firewall después de que haya transcurrido cierto tiempo o después de reiniciar el sistema.

Entradas Populares