Mostrando entradas con la etiqueta CORTAFUEGOS. Mostrar todas las entradas
Mostrando entradas con la etiqueta CORTAFUEGOS. Mostrar todas las entradas

28 de abril de 2015

CORTAFUEGOS. Nuevo Firewall híbrido ofrece la mejor protección a empresas

Este nuevo modelo de protección de lo que se conoce como WAF (Web Application Firewall) ideal para proteger todo tipo de servicios híbridos basados en la nube.
Este  nuevo producto se ha desarrollado ante el auge de la computación en la nube especialmente diseñado para este tipo de tecnología capaz de proteger a servidores y datos de las amenazas diarias de las empresas. 
Las diferentes soluciones WAF actuales protegen de forma separada los diferentes componentes de las redes empresariales, aplicando un Firewall a cada uno de ellos. Por un lado se protegen los servidores, por otro los datos y por otro las aplicaciones, dando lugar a varias brechas de seguridad que pueden permitir diferentes ataques dirigidos contra las compañías y contra los usuarios de sus servicios.
Este nuevo modelo de Firewall, desarrollado principalmente por la compañía Radware, protege todos los elementos de una red desde una única herramienta híbrida. Es capaz de identificar todo tipo de ataques contra los servidores web, los sistemas de almacenamiento y los servicios y aplicaciones Cloud de una compañía, bloquear los accesos no autorizados y proteger los sistemas frente a diferentes ataques DDoS (con un mínimo número de falsos positivos y sin repercutir sobre el tráfico real) gracias a sus capas de protección constantemente activas.
Cada vez los ataques informáticos serán más complejos y tanto los usuarios como las empresas deben preocuparse de proteger lo mejor posible su información utilizando sistemas antivirus y soluciones Firewall que bloqueen todos los accesos no autorizados. Cada vez es más habitual utilizar al mismo tiempo aplicaciones de escritorio, aplicaciones móviles y almacenamiento de datos en servidores alojados en la nube, por lo que es elemental buscar soluciones híbridas que desde un único motor sean capaces de proteger todos los elementos, no dando lugar a posibles fugas de datos.
Tanto si eres un usuario con servicios basados en la nube como una compañía, este nuevo modelo de Firewall WAF híbrido se encuentra disponible en la web principal de Radware.
Fuente: Betanews

19 de octubre de 2014

MCAFEE. Mejora la seguridad empresarial con Next Generation Firewall

McAfee acaba de anunciar el lanzamiento de su versión más potente de McAfee Next Generation Firewall, que se integra con las soluciones claves de su catalogo.
McAfee ha anunciado hoy la llegada de una nueva versión de McAfee Next Generation Firewall, que llega con la importante ventaja de que  se integra con varias soluciones y tecnologías clave de la marca estadounidense:
  • En ese aspecto destaca la integración con McAfee Security Connected, que proporciona a las empresas una potente protección por capas contra las últimas amenazas, a la vez que mejora los flujos de trabajo e incrementa la eficiencia operativa.
  • Asimismo, en la compañía exponen que utilizando la información del endpoint desde McAfee ePolicy Orchestrator, los clientes de McAfee Next Generation Firewall podrán “controlar de forma centralizada toda su infraestructura empresarial y sitios remotos, aumentando la eficacia de la gestión de la seguridad a la hora de investigar cualquier tipo de incidencia”.
  • Por otro lado, la integración de McAfee Enterprise Security Manager ayuda a mejorar la seguridad, ya que permite a las empresas estar informadas en tiempo real sobre las amenazas críticas, así como responder de forma intelgiente y garantizar la supervisión continua en cumplimiento de las normativas.
  • Además, se integra con McAfee Advance Threat Defense que permite tener protección en tiempo real contra las rápidas mutaciones de malware y los ataques zero-day.
  • Por último, aprovechando la reputación de inteligencia de McAfee Global Threat Intelligence, McAfee Next Generation Firewall puede garantizar una protección superior contra las amenazas avanzadas y el malware activo a nivel mundial.
Fuente: Silicon Week.es

14 de abril de 2014

JUNIPER SCREENoS. Vulnerabilidad de denegación de servicio

Se ha descubierto una vulnerabilidad de denegación de servicio en los firewalls de ScreenOS durante el envío de un paquete SSL malformado, vulnerabilidad que puede ser explotada por atacantes remotos no autenticados. Dicha vulnerabilidad ha sido catalogada con nivel de Importancia: 4 - Alta
Recursos afectados
  • Este problema afecta a ScreenOS v6.3.
Detalle e Impacto de la vulnerabilidad
  • Cuando se envía un paquete SSL malformado hacia el firewall ScreeOS vulnerable, éste se cierra y se reinicia o, si es una configuración HA, desencadena una conmutación por error. Este problema puede ser explotado repetidamente para generar una condición de denegación de servicio.
Recomendación
  • En este momento no hay un parche disponible que resuelva esta vulnerabilidad. Juniper ha comunicado que las actualizaciones se encontrarán disponibles en breve.
  • Juniper recomienda deshabilitar la administración HTTPS hasta que el parche esté disponible. Esto incluye deshabilitar la administración por HTTPS en redes internas y protegidas. El problema se mitiga cuando la administración HTTPS se encuentre desactivada.
Más información
Fuente: INTECO

6 de julio de 2013

ANUNCIO DE FIREWALL TRAVERSAL PARA VIDEOCONFERENCIA DE Polycom

Polycom, Inc., empresa de comunicaciones unificadas y colaboración basadas en estándares abiertos, anunció Polycom® RealPresence® Access Director™, una solución de firewall traversal de videoconferencia .
Polycom RealPresence Access Director superó con éxito la evaluación de seguridad realizada por Laboratorios ICSA, una división independiente de Verizon, que alcanzó 35 puntos en la evaluación de seguridad realizada.
Descripción del producto:
  • La soluciónRealPresence Access Director es un servidor perimetral basado en software que deriva de forma segura las comunicaciones, administración y contenido a través de firewalls desde cualquier dispositivo o locación virtual, brindando soporte y colaboraciónentre empresas y dentro de cada una de ellas.
  • Trabaja de ambas formas, de manera independiente y como componente integrado de la plataforma Polycom RealPresence, la infraestructura de software mas segura, confiable y escalable para colaboración universal de voz y video.
Conclusiones del informe de evaluación en la página Web de los Laboratorios ICSA
  • La metodología de evaluación de los Laboratorios ICSA evaluó la soluciónRealPresence Access Director especialmente en su capacidad de mantener el nivel integridad y seguridad existente de cualquier red mientras agrega funcionalidades de videoconferencia SIP y H.323.
  • Los Laboratorios ICSA confirmaron que la solución RealPresence Access Director mostró los niveles esperados para la funcionalidad y seguridad de la plataforma.
  • El informe también encontró que la soluciónRealPresence Access Director mantiene el nivel de seguridad en el entorno en que fue desplegado sin mostrar ninguna vulnerabilidad.
Más información
Fuente: Diario tecnológico

10 de junio de 2013

FORTINET PRESENTA SISTEMA OPERATIVO PROPIO PARA SUS CORTAFUEGOS

Fortinet, proveedor mundial en seguridad en redes de alto rendimiento, presentó hoy el sistema operativo (OS) de última generación para su la familia de productos FortiWeb, firewalls de aplicaciones Web, que proporcionan nuevos e importantes avances de seguridad para proteger las aplicaciones web contra los ataques cada vez más maliciosos.
El nuevo FortiWeb 5 OS, que es compatible con toda la familia FortiWeb, cuenta con avances críticos de seguridad, que incluyen la capacidad de identificar con precisión el origen del tráfico de las aplicaciones Web para distinguir de manera proactiva entre fuentes legítimas y maliciosas.
FortiWeb proporciona la capacidad de poder distinguir entre peticiones de motores de búsqueda legítimos y reconocidos, escáneres, rastreadores y otras herramientas basadas en el umbral. Esto expande la identificación de los bots y el análisis de la cobertura introducida recientemente mediante el servicio de reputacion IP FortiGuard, que supervisa IPs que están comprometidos con el actual comportamiento anormal.

Diseñado para MSSPs, ISPs y grandes empresas
Junto con el lanzamiento de FortiWeb 5, Fortinet también ha presentado tres nuevos dispositivos firewall de aplicaciones Web: el FortiWeb-3000D, FortiWeb-3000DFsx y el FortiWeb-4000D, los cuales están diseñados para las grandes empresas, proveedores de servicios y grandes centros de datos que requieren de alto rendimiento de seguridad para aplicaciones Web.
  • El FortiWeb-3000D y el FortiWeb-3000DFsx soportan hasta 1,5 Gbps de rendimiento,
  • El FortiWeb-4000D soporta hasta 4 Gbps. Los nuevos aparatos son del 50 al 100 por ciento más rápidos que sus predecesores y proporcionan una sólida protección contra los 10 principales riesgos incluidos en el Open Web Application Security Project (OWASP) y ayudan en el cumplimiento de la norma PCI DSS 6.6.
Funcionalidades principales de la tecnología FortiWeb
  1. La tecnología FortiWeb proporciona ahora un panel gráfico para detectar y rastrear fácilmente las tendencias de tráfico bot.
  2. El FortiWeb 5 amplía el mecanismo de respuesta a retos lanzado previamente el cual distingue las solicitudes legítimas de las aplicaciones Web de las herramientas automatizadas de denegación de servicio; para apoyar en diversas políticas, proporcionando una mayor flexibilidad y granularidad.
  3. FortiWeb 5 es totalmente compatible con las comunicaciones de IPv4 a IPv6 y de IPv6 a IPv4.
Más información registrarse en la siguiente dirección:
https://fortinet.webex.com/fortinet/onstage/g.php?t=a&d=572212639

Fuente: Diario Ti

12 de octubre de 2011

MÚLTIPLES VULNERABILIDADES EN PRODUCTOS “Cisco”

Publicadas varias vulnerabilidades en productos Cisco que afectan al módulo Firewall Services Module (FWSM) de los switches Catalyst serie 6500 y los routers de la serie 7600 en las versiones 3.1.x, 3.2.x, 4.0.x, y 4.1.x.

Detalle de las vulnerabilidades:

  1. Denegación de servicio a través de un error en los mensajes 'syslog'. A esta vulnerabilidad se le ha asignado el identificador CVE-2011-3296.
  2. Denegación de servicio a través de 'Authentication Proxy'. El identificador asignado a esta vulnerabilidad es el CVE-2011-3297.
  3. Salto de restricciones a través de TACACS+. Su identificador es el CVE-2011-3298.
  4. Denegación de servicio a través del motor de inspección de SunRPC. Se han publicado 4 vulnerabilidades que pueden causar la sobrecarga del dispositivo al procesar mensajes SunRPC. Los identificadores asignados a estas vulnerabilidades son: CVE-2011-3299, CVE-2011-3300, CVE-2011-3301, y CVE-2011-3302.
  5. Denegación de servicio a través del motor de inspección ILS. Se le ha asignado el identificador CVE-2011-3303.
Las dos últimas series de vulnerabilidades, las de SunRPC e ILS, no se ven afectadas por el tráfico dirigido a estos dispositivos, sino únicamente por el tráfico de paso.

Además, las tres últimas series de vulnerabilidades, aquellas que se refieren a TACACS+, SunRPC, e ILS, afectan además a los módulos Adaptive Security Appliances de Cisco ASA serie 5500 y ASA Services Module de Cisco Catalyst serie 6500, en las versiones 7.0.x, 7.1.x, 7.2.x, 8.0.x, 8.1.x, 8.2.x, 8.3.x, 8.4.x, y 8.5.x.

Recomendaciones:

  • Los parches que solucionan estas vulnerabilidades se encuentran disponibles para su descarga en la página de Cisco. http://www.cisco.com/en/US/products/products_security_advisory09186a0080b97904.shtml

Fuente: Hispasec

13 de junio de 2011

EJECUCIÓN DE CODIGO ARBITARIO EN “Barracuda NG Firewall”

Publicada una vulnerabilidad crítica, que afecta a Barracuda NG Firewall y permitía ejecutar código arbitrario con los privilegios de root.

Barracuda NG Firewall es una familia de hardware y dispositivos virtuales diseñados para la protección de la infraestructura de una red, mejorar su conectividad y simplificar los operaciones administrativas de la red.

Detalle de la vulnerabilidad:

  • Un error no especificado en NG Firewall y Phion Netfence, permitía a un atacante remoto ejecutar comandos con privilegios de root.
  • Para ello era necesario que estos dispositivos tuvieran habilitado algún esquema de autenticación externo como por ejemplo Active Directory y conocer el nombre de una cuenta de administrador, no así su contraseña.

Versiones afectadas:

Las versiones vulnerables del producto son la Phion Netfence 4.0.x,las anteriores a la 4.2.15 de Phion Netfence y aquellas hasta la 5.0.2 de NG Firewall.

Recomendaciones:

Para todas las versiones afectadas el fabricante ya ha publicado los parches que solucionan este fallo.

Fuente: Hispasec

17 de abril de 2011

SALTO DE RESTRICCIONES EN “McAfee Firewall Reporter”

Fallo en el código responsable de la autenticación de los usuarios de "McAfee Firewall Reporter", (en el archivo 'GernalUtilities.pm'), podría permitir a un atacante remoto evadir las restricciones de seguridad y tomar el control del dispositivo.

McAfee Firewall Reporter es un gestor de eventos de seguridad destinado a auditar y a mantener los logs de otras aplicaciones empresariales destinadas a la seguridad de la red. Sus principales funciones son las de transformar los flujos de auditoría en información que puede ser procesada mediante una monitorización centralizada.

Detalle del fallo :

  • El problema se debe a que GernalUtilities.pm no realiza ningún filtrado de los valores de entrada de la cookie interpretada.
  • La lógica de programación simplemente comprueba la existencia de cierto archivo para validar al usuario, sin hacer ninguna inspección de su contenido.
  • Utilizando alguna técnica de escalada de directorios, un atacante podría hacer que cierto valor de la cookie apuntase a algún archivo que existiese en el servidor, con lo que, independientemente de su contenido, conseguiría evadir las restricciones de seguridad establecidas.
  • Con estos privilegios el atacante tendría acceso a la interfaz web de McAfee Firewall Reporter, lo que le permitiría desactivar el antivirus o añadir exclusiones no deseadas.

Recomendaciones :

Como el fallo ya ha sido arreglado por McAfee en la versión 5.1.0.13, lo lógico para todos los usarios de “McAfee Firewall Reporter” es actualizar a la nueva versión.

Más información en el sitio web:

https://kc.mcafee.com/corporate/index?page=content&id=SB10015

Fuente: Hispasec

26 de febrero de 2011

ANUNCIADA VULNERABILIDAD EN “Cisco Firewall Services Module”

Cisco ha notificado una vulnerabilidad en su módulo FWSM (Firewall Services Module) versiones 3.1.x, 3.2.x, 4.0.x, y 4.1.x que los ciberdelincuentes podrían utilizar para realizar ataques de denegación de servicio.

Descripción del módulo y versiones afectadas :

  • El FWSM es un módulo de firewall integrado en los switches Catalyst 6500 y routers Cisco 7600.
  • El problema afecta las versiones 3.1.x, 3.2.x, 4.0.x, y 4.1.x sin parchear de Cisco FWSM Software si se encuentra activada la inspección SCCP (configuración por defecto).
  • Cisco ASA 5500 Series Adaptive Security Appliances también se ve afectado por esta vulnerabilidad.

Recomendaciones :

  • Cisco publicó la versión actualizada del software que corrige el problema y puede descargarse desde: http://www.cisco.com/cisco/software/navigator.html
  • En Products > Security > Firewall > Firewall Integrated Switch/Router Services > Cisco Catalyst 6500 Series Firewall Services Module > Firewall Services Module (FWSM) Software.
  • Para cualquier duda, siempre es recomendable consultar las tablas de versiones vulnerables, actualizaciones y contramedidas, publicadas por Cisco.

Fuente: Hispasec

19 de enero de 2011

ACTUALIZACIÓN DE “SYMANTEC WEB GATEWAY”

La vulnerabilidad asignada como CVE-2010-0115, fue reportada por RadLSneak a través de TippingPoint Zero Day Initiative, por lo que ha sido publicado de manera coordinada entre ambas partes y solucionado el fallo de inyección SQL

Symantec Web Gateway es un servicio que actúa como puerta de enlace capturando todo el tráfico HTTP en busca de actividades fraudulentas como URL maliciosas, y tráfico originado por malware.

El fabricante ha publicado una actualización disponible para sus clientes a través de sus canales autorizados, la actualización se corresponde con el número de versión 4.5.0.376.

Fuente: Hispasec

20 de febrero de 2009

Norman Network Protection para la protección de tráfico corporativo por Internet

El nuevo appliance de Norman, proporciona una nueva puerta de enlace antimalware para combatir virus y software espía en tiempo real y sin interferir en el funcionamiento de la red.

  • El soporte multiprotocolo del appliance detecta el tráfico malintencionado analizando en tiempo real CIFS y SMB, los protocolos de Windows, y HTTP, FTP, SMTP, POP3, RPC, TFTP e IRC.
  • Por lo tanto Norman Network Protection analiza los paquetes de datos que se transmitan sin importar el protocolo que se esté empleando.
  • Segú explica Norman, en caso de detección de malware en la transferencia de la red, NNP finaliza la transferencia y bloquea la ruta de acceso a la red para evitar que otros usuarios o sistemas de acceso a la mismo archivo, aislándolo hasta el nivel de archivo concreto, lo que es fundamental para evitar la propagación del malware por las redes del cliente.
  • Por otra parte, la nueva versión cuenta también con un sistema de gestión basado en Web que informa y protege inmediatamente de las nuevas amenazas y malware.
  • Existen dos modelos disponibles de NNP según el tráfico de la red de la compañía: NNP CR100 para redes de hasta 250 y NNP 1950 para redes de mayor tamaño.

    Fuente: Norman

4 de noviembre de 2008

Firewall óptico para mayo de 2009

Investigadores del proyecto subvencionado por la Comunidad Europea llamado WISDOM, están desarrollando el primer cortafuegos óptico capaz de llevar a cabo su tarea a una velocidad de 40 Gb/s.
  • El sistema está considerado como un firewall óptico en un chip, está fabricado usando una tecnología híbrida mediante una plataforma fotónica en la que circuitos silica-on-silicon forman una óptica equivalente a un PCB (printed circuit board).
  • Tal y como un PCB puede hospedar multitud de diversos componentes electrónicos según esté diseñada para funcionar, diferentes ópticas y componentes optoeléctricos pueden ser montados en el circuito óptico dando como resultado una solución económica y escalable.
  • El proyecto empezó en junio de 2006 y debería estar completado en mayo de 2009 y su coste se eleva a 1,91 millones de euros.
  • La idea de 40 gigabits por segundo usando tramas de 256 bits con tan sólo 3 puertas lógicas es alentadora, así que esperaremos ansiosos hasta entonces.
Fuente: Ist-wisdom y/o Primi

24 de mayo de 2007

10. Cortafuegos Gratuitos

Hay que señalar que el sistema operativo de Microsoft, Windows XP, trae un cortafuegos incorporado. Con el SP2 el cortafuegos viene activado por defecto; ofrece protección mientras el ordenador se está arrancando conectado a una red; impide sólo el tráfico entrante, pero no el saliente; permite tener abiertos determinados puertos y configurar el acceso por aplicaciones. De todos modos, recomendamos no tener más de un cortafuegos ejecutándose en una misma máquina, por lo que si desea utilizar el cortafuegos de XP, no se instale ningún otro; y viceversa, si desea usar otro cortafuegos es aconsejable que desactive el de XP.


9. Cortafuegos

  • Un cortafuegos (o firewall en inglés), es un elemento de hardware o software utilizado en un ordenador o en una red de computadoras para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red que haya definido la organización responsable de la red..
  • Un cortafuegos correctamente configurado añade protección a una instalación informática, pero en ningún caso debe considerarse como suficiente. La Seguridad informática abarca más ámbitos y más niveles de trabajo y protección.

TIPOS DE CORTAFUEGOS

  1. Cortafuegos de capa de red o de filtrado de paquetes .- Funciona a nivel de red (nivel 3) de la pila de protocolos (TCP/IP) como filtro de paquetes IP. A este nivel se pueden realizar filtros según los distintos campos de los paquetes IP: dirección IP origen, dirección IP destino. A menudo en este tipo de cortafuegos se permiten filtrados según campos de nivel de transporte (nivel 4) como el puerto origen y destino, o a nivel de enlace de datos (nivel 2) como la dirección MAC.

  2. Cortafuegos de capa de aplicación .- Trabaja en el nivel de aplicación (nivel 7) de manera que los filtrados se pueden adaptar a características propias de los protocolos de este nivel. Por ejemplo, si se trata de tráfico HTTP se pueden realizar filtrados según la URL a la que se está intentando acceder. Un cortafuegos a nivel 7 de tráfico HTTP es normalmente denominado Proxy y permite que los computadores de una organización entren a internet de una forma controlada.

  3. Cortafuegos personal.-Es un caso particular de cortafuegos que se instala como software en un computador, filtrando las comunicaciones entre dicho computador y el resto de la red y viceversa.

VENTAJAS DE UN CORTAFUEGOS

  • Protege de intrusiones. El acceso a ciertos segmentos de la red de una organización, sólo se permite desde máquinas autorizadas de otros segmentos de la organización o de Internet.
  • Protección de información privada. Permite definir distintos niveles de acceso a la información de manera que en una organización cada grupo de usuarios definido tendrá acceso sólo a los servicios y la información que le son estrictamente necesarios.
  • Optimización de acceso.- Identifica los elementos de la red internos y optimiza que la comunicación entre ellos sea más directa. Esto ayuda a reconfigurar los parámetros de seguridad.

LIMITACIONES DE UN CORTAFUEGOS

  • Un cortafuegos no puede protegerse contra aquellos ataques que se efectúen fuera de su punto de operación.
  • El cortafuegos no puede protegerse de las amenazas a que esta sometido por traidores o usuarios inconscientes. El cortafuegos no puede prohibir que los traidores o espías corporativos copien datos sensibles en disquetes o tarjetas PCMCIA y sustraigan éstas del edificio.
  • El cortafuegos no puede proteger contra los ataques de la “Ingeniería Social”
  • El cortafuegos no puede protegerse contra los ataques posibles a la red interna por virus informáticos a través de archivos y software. La solución real esta en que la organización debe ser consciente en instalar software antivirus en cada máquina para protegerse de los virus que llegan por medio de disquetes o cualquier otra fuente.
  • El cortafuegos no protege de los fallos de seguridad de los servicios y protocolos de los cuales se permita el tráfico. Hay que configurar correctamente y cuidar la seguridad de los servicios que se publiquen a internet.

POLITICAS DEL CORTAFUEGOS

Hay dos políticas básicas en la configuración de un cortafuegos y que cambian radicalmente la filosofía fundamental de la seguridad en la organización:

  1. Política restrictiva: Se deniega todo el tráfico excepto el que está explícitamente permitido. El cortafuegos obstruye todo el tráfico y hay que habilitar expresamente el tráfico de los servicios que se necesiten.
  2. Política permisiva: Se permite todo el tráfico excepto el que esté explícitamente denegado. Cada servicio potencialmente peligroso necesitará ser aislado básicamente caso por caso, mientras que el resto del tráfico no será filtrado.

(*) La política restrictiva es la más segura, ya que es más difícil permitir por error tráfico potencialmente peligroso, mientras que en la política permisiva es posible que no se haya contemplado algún caso de tráfico peligroso y sea permitido por defecto.