3.2. ¿Contra qué NO protege el Firewall?
3.2.1
Ataques en Componentes Inseguros pre-instalados
Un problema muy común es el hecho de que sistemas operativos y aplicaciones
usualmente contienen componentes inseguros pre-instalados. Tales componentes
incluyen servicios indocumentados presentes en computadores conectados a
Internet, permitiendo el ingreso de conexiones de red externas. Un ejemplo de
esta forma de vulnerabilidad son los componentes de "simplificación" que permiten
el acceso directo ODBC vía HTTP en servidores web.
La característica más común para la mayoría de estos componentes es que no
están previstos para el uso en una red pública, en donde intrusos pueden utilizar la extra
funcionabilidad a mano para interrumpir fácilmente en el sistema. Sin embargo, los
sistemas modernos están frecuentemente previstos con tales componentes pre-instalados
con el fin de hacer el sistema fácil de utilizar.
Una buena precaución a tomar es revisar todos los sistemas conectados a Internet,
clientes y servidores, y remover todas las funcionalidades innecesarias.
3.2.2
Usuarios inexpertos en Redes protegidas
Ningún firewall en el mundo puede proteger contra el daño que usuarios inexpertos
pueden provocar a una red protegida.
Si éstos "asisten" a un intruso de una manera u otra, ej. abriendo un
programa no reconocido enviado vía email tal como "merryxmas2001.exe",
se puede lograr más daño que si colocáramos juntos todos los virus de aplicaciones y
sistemas operativos.
Todos los intentos de asegurar las redes de una organización deben ser precedidos
por una profunda investigación sobre que puede o no ser permitido.
El resultado de ésto debe ser una política de seguridad que se aplique a todas las partes
de la organización, desde la administración inferior. Con la intención de que tales políticas
funcionen, todos los usuarios deben estar conscientes de estas políticas y por qué
deben ser reforzadas.
3.2.3
Ataque a los datos de la Red
Normalmente, un firewall puede sólo proteger un sistema contra ataques de datos
en circunstancias excepcionales. Tales ataques incluyen:
Paginas HTML contenedoras de javascript o Java que atacan la red
•
"desde el interior" cuando la página es vista en un buscador ó programa
e-mail. La única protección posible contra esta clase de ataque,
Guía de Usuario de los Firewalls D-Link
11