¿Qué es un servicio de firewall?

Las otras respuestas sobre qué es un firewall son bastante precisas. Pero la pregunta parece ser sobre el Servicio de Firewall en lugar de solo Firewalls.

Como muchas cosas en la industria de la tecnología, las empresas se están moviendo hacia el modelo “as-s-service” para todo. Tomando el concepto de lo que es un firewall en sus raíces, “Firewall-as-a-Service” es esencialmente cuando una compañía de tecnología se asocia con un fabricante de firewall y empaqueta servicios únicos en una “oferta de servicios” para sus potenciales clientes. Por lo general, estos servicios incluyen soporte mejorado de terceros, monitoreo y alertas, informes, actualizaciones automáticas y proactivas y copias de seguridad para la configuración, etc. Otro beneficio adicional es que la mayoría de los modelos de Firewall como servicio también incluyen todas las obligaciones anuales de soporte y licencia con el Fabricante incluido. Por lo general, dichos modelos de servicios con todo incluido se facturan mensualmente a un suscriptor con plazos mínimos anuales.

Este tipo de servicios son excelentes porque la mayoría de las personas simplemente “configuran y olvidan” los firewalls, dejándolos “atascados en el tiempo” la última vez que iniciaron sesión para configurarlos. Con todo el loco malware y ransomware que llega a Internet todos los días y compromete datos importantes, esa metodología de la vieja escuela ya no es suficiente.

La compañía para la que trabajo en el norte de Nueva Jersey, Exigent Technologies, es un MSP local (proveedor de servicios administrados) que realiza tercerización de TI y consulta de TI para el mercado de PYMES (pequeñas y medianas empresas). También hacemos “Firewall-as-a-Service” también (lo llamamos “Límite”) y funciona con SonicWall. Si está interesado, consulte este enlace para obtener más información y contáctenos. Exigent Technologies Boundary Firewall como servicio

Los servicios de firewall existen en muchas formas. Es más un concepto que una cosa.

La idea es bloquear el tráfico entrante hacia algo tan simple como una sola computadora a una red corporativa basada en múltiples PC.

La premisa es que, en la parte superior, si la capa de red (IP) hay una capa de transporte (TCP y UDP e ICMP). Estos paquetes de transporte usan, (se adjuntan a) un “puerto” y buscan o brindan un servicio.

Los cortafuegos pueden alternativamente:

  • bloquear un tipo completo de TCP: puerto o UDP: puerto o ICPM; o
  • puede hacerlo bloqueando paquetes selectivamente a través de direcciones IP, ya sea en base al origen o al destino;
  • o puede inspeccionar dichos paquetes en busca de código malicioso.

Cómo se implementa esto varía mucho. Y no es raro que las PC individuales tengan la tecnología de firewall integrada en los sistemas operativos y aún se sienten dentro de una red que contiene productos de firewall basados ​​en la red.

Una explicación directa a continuación:

Puedes pensar en el cortafuegos como si fuera un filtro de aire. El filtro de aire lo ayuda a respirar con más aire limpio y purificado de las bacterias, etc., ¿verdad? Un firewall hace lo mismo. Filtra el tráfico de su red y todo el tráfico innecesario atascado en el firewall mientras solo recibe el tráfico limpio.

Esto es bueno si algún dispositivo de terceros de su red o de Internet está ejecutando ataques. Un firewall mantiene sus dispositivos seguros y limpios del tráfico del atacante.

PD. Hay aplicaciones de firewall que cuestan alrededor de 10 USD para una computadora, y el hardware del firewall cuesta alrededor de 100K USD. Puedes pensar esto como filtro de aire nuevamente. Un filtro más grande y tecnológico le dará más aire limpio y puede limpiar más m3 de aire a la vez. Lo mismo con los cortafuegos.

Sugeriría al Líder de Seguridad Cibernética | Imperva, Inc. para firewalls. Desde mi experiencia personal, sus hardwares son súper confiables y funcionan bien.

Un cortafuegos es un conjunto de programas relacionados ubicados en un servidor de puerta de enlace de red que protegen los recursos de una red privada de usuarios externos.