Firewall de Nueva Generación PfSense

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 17

www.Itsperu.

com
Los firewalls de hoy en da deben
adaptarse a los nuevos mtodos de
ataque y entender los detalles del
trfico que pasa por nuestra red.

www.Itsperu.com
www.Itsperu.com

1 Proteccin integrado contra amenazas


(procesamiento multicapa)

Las amenazas persistentes de hoy en da


se deslizan en inmensos mares de ataques
que evaden la deteccin de los mismos.
La tecnologa debe incluir:
1. IPS / IDS de Nueva Generacin.
2. Proteccin avanzada de Malware.
3. Control por Aplicaciones y Monitoreo.
4. URL Basado en reputacin.
5. Filtrado y Acceso de Aplicaciones VPN

CONSEJOS PARA ESCOGER UN FIREWALL NEXT GENERATION


CONSEJOS PARA ESCOGER UN FIREWALL NEXT GENERATION

2 Acelerar la deteccin de MALWARE para mitigar el


riesgo (Marcadores Gestionables)

La deteccin y gestin de indicadores para


MALWARE debe ser proactiva y
gestionable desde la consola del NGFW:
1. Inteligencia de correlacin en
deteccin desde la red al punto final.
2. Reportes del comportamiento
sospechoso y malicioso de MALWARE.
3. Proteccin y priorizacion a punto final
infectado.

www.Itsperu.com
3 Visibilidad y Registro Completo de la Red
(Eleve el nivel de seguridad y Monitoreo)

www.Itsperu.com

La mejor manera de proteger su red es


conocindola y viendo todo lo que pasa
dentro y fuera de ella. Registrando todo.
1. Dispositivos, usuarios y sistemas
operativos.
2. Aplicaciones y accesos por protocolos.
3. Transferencias y vulnerabilidades.
4. Posibles Amenazas.

CONSEJOS PARA ESCOGER UN FIREWALL NEXT GENERATION


CONSEJOS PARA ESCOGER UN FIREWALL NEXT GENERATION

4 Integracin y Escalabilidad con Terceros


(Software y Hardware)

Debe poder instalarse nuevas aplicaciones


y diferente hardware, siendo la necesidad
la que determina los recursos no el NGFW.
1. Integracin con terceros reduce costos
de propiedad (TCO).
2. Integracin con otros hardware permite
FailOver y High Availability
3. Instalacin de aplicaciones de otros
fabricantes permite potenciar el NGFW
4. Envi de TRAPS a servidor de LOGS.

www.Itsperu.com
www.Itsperu.com

5 Complejidad y Costos Reducidos


(Administracin Amigable)

La administracin debe ser sencilla y


rpida, el costo debe ser bajo y software
de preferencia open source.
1. Debe contener rutinas o scripts
programables para automatizar tareas
de administracin.
2. Software escalable, as como tareas de
administracin copier, clonar, etc.
3. Costos de lienciamiento bajos o cero.
CONSEJOS PARA ESCOGER UN FIREWALL NEXT GENERATION
www.Itsperu.com
www.Itsperu.com

pfSense FIREWALL Appliance es una


plataforma Open Source de Seguridad
Perimetral, preparada para entornos
corporativos que requieren altos niveles
de control, confiabilidad y
disponibilidad.
www.Itsperu.com

Incluye caractersticas que tienen muchos


firewall comerciales ms costosos del
mercado y en muchos casos superan
largamente las funcionalidades y
posibilidades de adaptacin. De cualquier
modo, pfSense dar ms valor por la inversin
realizada.
www.Itsperu.com

Ahorre costos y despreocpese de


vencimientos de licencia, aqu no hay
licencias de uso por el contrario,
APPLIANCE FIREWALL NGFW le permite
actualizarse constantemente o si
prefiere cambiar de FIRMWARE S.O.
Caractersticas
www.Itsperu.com

Plataforma basada en el
sistema Operativo
FreeBSD.
Firewall con soporte de
estados, inspeccin de
paquetes y NAT.
Proxy Web cach con
filtro de contenidos y
Portal Cautivo.
Soporte multi-WAN con
balanceo de carga y
redundancia ante fallas
(FailOver).
Servicio de red mltiples
(DNS, DHCP, NTP,
SNMP).
Caractersticas
www.Itsperu.com

Servicio VPN IPSec y SSL.


Reportes Grficos y
estadsticas de trfico de
paquetes y navegacin
Web en tiempo real.
Funcionalidades de red
(routing, VLAN, Bridges,
Traffic Shaping,
Portchannel, IPV6).
Alta Disponibilidad
(cluster, configuracin
nativa).
Extensible a mucho ms,
software por la
comunidad de software
libre.
www.itsperu.com
Firewall de Nueva Generacin

Pfsense es un sistema operativo


basado en BSD, es muy robusto y
altamente seguro.
Funciona en hardware bsico
teniendo muchas prestaciones.
Es de licencia libre y no necesita
ningn costo por el uso.
Est en constante desarrollo y
mejora sobre la seguridad y
administracin.
Puede usarse en una pc as como
en hardware appliance
rackeable.

RENZO TACO COAYLA


[email protected]
956762466 990949624

También podría gustarte