Main menu

En 2025 Microsoft dejará de dar soporte a Windows 10

Microsoft ha anunciado que Windows 10 dejará de recibir soporte técnico y actualizaciones de seguridad a partir del 14 de octubre de 2025. Esta decisión marca un antes y un después para las empresas que aún operan con este sistema operativo, presentando riesgos significativos y oportunidades estratégicas que son fundamentales evaluar para tomar decisiones informadas sobre la actualización o sustitución de los equipos.

Leer más
classic-editor-remember:
block-editor

ENDEOS, reconocida con el Distintivo «Empresa Pro» en 2024

Este año, ENDEOS ha sido nuevamente galardonada con el distintivo «Empresa Pro». Este reconocimiento, otorgado dentro del marco de la SBD Fira PRO: Formación y Trabajo, resalta a las empresas que destacan por su compromiso con el desarrollo profesional y la creación de oportunidades laborales.

Leer más
classic-editor-remember:
block-editor

Firewall: qué es, para qué sirve y qué tipos existen

Un firewall es uno de los elementos básicos de seguridad de una red informática.

Su función es controlar el tráfico que entra y sale de un equipo o una red y decidir qué comunicaciones están permitidas y cuáles deben bloquearse según unas reglas previamente definidas.

En una empresa puede utilizarse para proteger servidores, ordenadores, redes internas, conexiones entre sedes o servicios accesibles desde Internet.

Pero un firewall no sustituye al resto de medidas de seguridad. Debe formar parte de una estrategia más amplia que incluya actualizaciones, control de accesos, monitorización, copias de seguridad y protección de los usuarios.

¿Qué es un firewall?

Un firewall es un sistema de seguridad que analiza el tráfico de red y aplica reglas para permitir o bloquear determinadas comunicaciones.

Puede implementarse como:

  • software instalado en un dispositivo;
  • un equipo específico dentro de la red;
  • una funcionalidad integrada en un router;
  • un servicio virtual;
  • o una función dentro de una plataforma cloud.

La idea es establecer una frontera entre redes, dispositivos o zonas con diferentes niveles de confianza.

Por ejemplo, un firewall puede separar la red interna de una empresa de Internet o controlar qué equipos pueden comunicarse con una red donde se encuentran servidores críticos.

¿Cómo funciona un firewall?

Cuando una comunicación intenta atravesar el firewall, este analiza diferentes características del tráfico.

Dependiendo de la tecnología utilizada, puede tener en cuenta elementos como:

  • dirección IP de origen y destino;
  • puerto;
  • protocolo;
  • estado de la conexión;
  • aplicación;
  • usuario;
  • o contenido del tráfico.

Después compara esa información con las reglas configuradas.

Una regla podría indicar, por ejemplo:

  • permitir conexiones HTTPS hacia un servidor web;
  • permitir acceso administrativo únicamente desde una VPN;
  • bloquear conexiones procedentes de determinadas redes;
  • impedir que determinados dispositivos accedan a Internet;
  • o limitar la comunicación entre diferentes segmentos internos.

Una buena política suele partir de un principio sencillo: permitir únicamente las comunicaciones necesarias y bloquear el resto.

¿Para qué sirve un firewall en una empresa?

Un firewall puede utilizarse para diferentes funciones.

Controlar el acceso desde Internet

Permite decidir qué servicios de la empresa pueden recibir conexiones externas.

Por ejemplo, puede dejar accesible una aplicación web y bloquear el acceso directo desde Internet a bases de datos o interfaces administrativas.

Limitar comunicaciones entre redes internas

No todo el tráfico dentro de una empresa tiene que circular libremente.

Una red de usuarios puede mantenerse separada de los servidores, cámaras, dispositivos IoT o sistemas críticos.

La segmentación ayuda a limitar el movimiento de un atacante si un dispositivo llega a verse comprometido.

CISA recomienda precisamente utilizar segmentación y firewalls para crear límites entre diferentes zonas y permitir únicamente las comunicaciones necesarias.

Controlar conexiones salientes

El firewall también puede regular el tráfico que sale de la red.

Esto permite limitar qué sistemas pueden conectarse a determinados destinos o impedir comunicaciones que no forman parte del funcionamiento esperado.

Registrar actividad

Los logs del firewall proporcionan información útil sobre conexiones permitidas y bloqueadas.

Estos registros pueden ayudar a detectar problemas, investigar incidentes o identificar intentos de acceso inesperados.

Qué no puede hacer un firewall por sí solo

Un firewall es una capa de protección importante, pero no resuelve todos los problemas de seguridad.

Por sí solo no puede sustituir medidas como:

  • actualizaciones y parcheado;
  • antivirus o EDR;
  • autenticación multifactor;
  • seguridad del correo electrónico;
  • formación frente al phishing;
  • copias de seguridad;
  • hardening de servidores;
  • o control adecuado de usuarios y permisos.

Por ejemplo, si un usuario entrega sus credenciales en una página de phishing, el firewall no garantiza que esas credenciales no puedan utilizarse posteriormente.

Tampoco evita que una aplicación vulnerable pueda ser explotada si el tráfico necesario para acceder a ella está permitido.

La seguridad efectiva necesita varias capas que se complementen entre sí.

Firewall de software y firewall de red: diferencias

Una distinción habitual es entre firewall de software y firewall de red.

Firewall de software

Se ejecuta directamente en un ordenador o servidor.

Puede controlar el tráfico específico de ese dispositivo y aplicar reglas diferentes según aplicaciones, redes o servicios.

Los firewalls integrados en Windows o Linux son ejemplos habituales.

Son especialmente útiles como protección adicional del propio equipo, incluso dentro de una red empresarial.

Firewall de red

Se sitúa entre redes y controla el tráfico que atraviesa ese punto.

Por ejemplo, puede colocarse entre Internet y la red corporativa o entre diferentes segmentos internos.

Permite aplicar políticas de forma centralizada a numerosos dispositivos.

En una empresa es habitual utilizar ambos enfoques: firewalls de red junto con firewalls en servidores y equipos.

Principales tipos de firewall

Existen diferentes tecnologías y muchas soluciones modernas combinan varias de ellas.

Filtrado de paquetes

Analiza datos básicos de cada paquete, como IP, protocolo y puerto.

Es una de las formas más sencillas de filtrado.

Firewall stateful

Además de analizar paquetes individuales, mantiene información sobre el estado de las conexiones.

Esto permite determinar si un paquete forma parte de una comunicación legítima ya establecida.

Next-Generation Firewall o NGFW

Los firewalls de nueva generación incorporan capacidades adicionales.

Además del filtrado tradicional y la inspección stateful, pueden analizar tráfico a nivel de aplicación e integrar funciones como prevención de intrusiones, filtrado de contenidos o control de aplicaciones.

NIST describe precisamente los NGFW por su capacidad para analizar tráfico más allá de las capas tradicionales de red y transporte y tener mayor conocimiento de las aplicaciones.

Firewall de aplicaciones

Un firewall de aplicaciones analiza el tráfico relacionado con determinadas aplicaciones o protocolos.

En el caso de aplicaciones web, un WAF (Web Application Firewall) puede proteger específicamente tráfico HTTP/HTTPS frente a ciertos ataques dirigidos a la aplicación.

No sustituye al firewall de red: cumple una función diferente.

Firewall y segmentación de red

Un firewall resulta especialmente útil cuando forma parte de una red correctamente segmentada.

En lugar de tener todos los sistemas dentro de una única red donde pueden comunicarse libremente, pueden crearse zonas separadas.

Por ejemplo:

  • usuarios;
  • servidores;
  • invitados;
  • dispositivos IoT;
  • VoIP;
  • sistemas críticos;
  • o servicios publicados en Internet.

El firewall controla entonces qué comunicaciones se permiten entre esas zonas.

Esto ayuda a reducir el impacto de una incidencia y dificulta que un atacante pueda desplazarse libremente por toda la infraestructura.

Buenas prácticas al configurar un firewall

Un firewall mal configurado puede ofrecer una falsa sensación de seguridad.

Algunas buenas prácticas son:

  • permitir únicamente el tráfico necesario;
  • evitar reglas excesivamente amplias;
  • documentar por qué existe cada regla;
  • revisar periódicamente reglas antiguas;
  • cerrar puertos que ya no se utilizan;
  • limitar accesos administrativos;
  • registrar eventos relevantes;
  • actualizar el firmware o software;
  • y revisar tanto tráfico entrante como saliente.

También conviene comprobar periódicamente que las reglas siguen respondiendo a las necesidades reales de la empresa.

Una regla creada para un proyecto temporal no debería permanecer abierta durante años simplemente porque nadie la ha revisado.

¿Qué firewall necesita una empresa?

No todas las organizaciones necesitan la misma solución.

La elección dependerá de factores como:

  • número de usuarios;
  • número de sedes;
  • servicios publicados;
  • conexiones VPN;
  • necesidades de teletrabajo;
  • aplicaciones utilizadas;
  • segmentación interna;
  • volumen de tráfico;
  • y nivel de disponibilidad requerido.

Una pequeña oficina puede tener necesidades relativamente sencillas, mientras que una empresa con múltiples sedes, servidores públicos y trabajadores remotos necesitará una arquitectura más completa.

Lo importante es que el firewall responda a una política de seguridad diseñada según los riesgos y necesidades de la infraestructura, no simplemente instalar un dispositivo y mantener la configuración predeterminada.

El firewall como parte de la seguridad de red

El firewall sigue siendo una pieza fundamental para controlar comunicaciones y crear límites de seguridad dentro de una infraestructura.

Pero su eficacia depende de las reglas, la arquitectura de red y el mantenimiento continuo.

En ENDEOS ofrecemos servicios de redes y comunicaciones que incluyen firewall, VPN y conectividad empresarial segura. La propia oferta actual de ENDEOS contempla el firewall como parte de una arquitectura de comunicaciones, no como una herramienta aislada.

También puedes ampliar cómo integrar esta medida dentro de una estrategia más amplia en nuestra guía de seguridad informática para empresas y en el artículo sobre seguridad de servidores.

Habla con ENDEOS sobre la seguridad de tu red

classic-editor-remember:
block-editor