Ojfskdjkjfds

Solo disponible en BuenasTareas
  • Páginas : 2 (292 palabras )
  • Descarga(s) : 0
  • Publicado : 23 de febrero de 2012
Leer documento completo
Vista previa del texto
Características del servidor de seguridad
En función de las características que admita un servidor de seguridad, el tráfico se permite o bloquea mediante varias técnicas. Dichas técnicasofrecen grados distintos de protección, según las capacidades del servidor de seguridad. Las características siguientes del servidor de seguridad se enumeran de menor a mayor complejidad:
• | Filtrosde entrada del adaptador de red |
• | Filtros de paquetes estáticos |
• | Traducción de direcciones de red (NAT) |
• | Inspección con estado |
• | Inspección de circuitos |
• |Filtrado de aplicaciones |
En general, los servidores de seguridad que proporcionan características complejas también incluyen características más simples. Sin embargo, debe leer la información delproveedor con atención antes de elegir un servidor de seguridad, ya que pueden existir diferencias sutiles entre su funcionalidad implícita y su funcionalidad real. Normalmente, la selección de unservidor de seguridad implica la consulta de sus características y su prueba, para comprobar que funciona de acuerdo con las especificaciones.
Filtros de entrada del adaptador de red
El filtradode entrada del adaptador de red examina las direcciones de origen o destino y otra información del paquete entrante y lo bloquea o lo deja pasar. Se aplica sólo al tráfico entrante y no puedecontrolar el tráfico de salida. Relaciona direcciones IP y números de puerto para UDP y TCP, así como para el protocolo de tráfico, TCP, UDP y encapsulación de ruta genérica (GRE). El filtrado deentrada del adaptador de red permite una denegación rápida y eficiente de los paquetes entrantes estándar que cumplan los criterios de las reglas configurados en el servidor de seguridad. Sinembargo, puede eludirse fácilmente, ya que sólo relaciona encabezados del tráfico IP y asume que el tráfico que se filtra sigue los estándares IP y no ha sido fabricado para eludir el filtrado
tracking img