Comparativa De Firewalls
TÍTULO: Firewalls software: Estudio, instalación, configuración de escenarios y comparativa AUTOR: Mònica Ferrer Berbegal DIRECTOR: Marco Antonio Peña Basurto FECHA: 14 de enero de 2006
Título: Firewalls software: Estudio, instalación, configuración de escenarios y comparativa Autor: Mònica Ferrer Berbegal Director: Marco Antonio Peña Basurto Fecha: 14 de enero de2006
Resumen Los usuarios de domicilios particulares y de las empresas disponen de un amplio abanico de comodidades que les permiten gestionar su trabajo a través de la red pública de Internet. Esto puede suponer un problema si no se cumplen ciertas medidas de seguridad y de control para evitar las violaciones de datos que se irrumpen en la red. La confidencialidad de los datos adquiere mayorimportancia y dificultad de mantenimiento en el ámbito empresarial, donde la comunicación se establece entre la red privada de la empresa e Internet; así pues, este proyecto se enfoca concretamente en un escenario empresarial. Para garantizar un nivel de seguridad entre dos o más redes debe existir un sistema de aislamiento que evite comunicaciones indeseadas llamado Firewall. Por ello, esteproyecto consiste en el estudio, la implementación y el análisis de tres tipos de Firewall sobre una Red Desmilitarizada o DMZ, en la cual se configuran los servicios más comunes que ofrece una empresa y que deberán ser protegidos por el Firewall para un acceso restringido. Los Firewalls se configuran con aplicaciones de distintos sistemas operativos: • • • Iptables bajo la distribución Debian Sarge deGNU/Linux. ISA Server 2004 Enterprise bajo Windows Server 2003. Packet Filter bajo OpenBSD
Una vez hecha la implementación y el análisis de las ventajas e inconvenientes de cada uno de ellos se lleva a cabo un análisis de vulnerabilidades con la herramienta Nessus de los servicios de la DMZ, de modo que se pueda hacer un estudio más profundo de su efectividad. Llegados a este punto seestablece una comparativa entre los tres y se analiza cuál de ellos es el más adecuado para según qué escenarios empresariales. Todo ello no quita que este proyecto también pueda servir de ayuda para la elección de uno u otro Firewall en una red doméstica.
1
Title: Firewalls software: Study, setup, settings configuration and comparative Author: Mònica Ferrer Berbegal Director: Marco Antonio PeñaBasurto Date: 14th January 2006
Overview HomePC users and office users have a wide range of facilities to manage their work through the public Internet Network. However, this can bring to the problem of data violation in Network, if any security and control measures are not taken. Major is the importance and the difficulty about data confidentiality in office environments to deal with it becausethe communication is established between the private company network and Internet. Therefore, this Project focuses in a company environment. To guarantee a certain level of security between two or more Networks, Firewalls must be employed to prevent from undesirable communications. This Project consists in the study, the implementation and the analysis of three Firewalls software in aDesmilitarizad Network, which contain common services used in the daily work of an enterprise. This services must be protected with a Firewall for a restricted access. Firewalls are set up with applications of diferent Operating Systems: • • • Iptables under Debian Sarge de GNU/Linux ISA Server 2004 Enterprise under Windows Server 2003. Packet Filter under OpenBSD.
The procedure followed has been: Firstly,implementation and analysis of the advantages and disadvantages of each of them. Secondly, with the aim of extracting a deeper study on effectivity, it is done a vulnerability services analysis with Nessus tool. Finally, by the comparison and analysis of the three obtained results, conclude the work designing each Firewall its more efficient in office environments. Notwithstanding, that the...
Regístrate para leer el documento completo.