Thursday, August 10, 2006

Algunas veces hemos tenido que decirle a varios clientes que sus sistemas han sido comprometidos (hackeados) a pesar de que tenían un firewall. A lo que muchos de ellos respondían, ¿y entonces para qué sirve mi firewall? Sí sirve, y de mucho. MS06-040 es una razón del por qué aún requerimos los Firewalls, y mejor aún si siempre los estamos auditando.

El firewall sigue siendo útil para segmentar o aislar nuestras redes corporativas de la hóstil red, Internet. Por ejemplo, la única forma por ahora conocida para explotar la nueva vulnerabilidad MS06-040 es a través de puertos que deberían estar disponibles en nuestras redes corporativas para nuestros usuarios, mas no para los sistemas del Internet.

Por esa razón realizar filtros tipo "denegar todo y permitir unos" es sumamente útil en nuestros firewalls, a fin de evitar las principales intrusiones -conocidas hoy en el mundo de las redes.

Javier Romero, GCIA CISSP GCSC
Departamento Especializado en Seguridad – Internet

http://www.telmex.com.pe/seguridad/internet

http://www.telmex.com.pe/seguridad/internet/diario

8/10/2006 9:10:44 AM (SA Pacific Standard Time, UTC-05:00)  #    Comments [0]Trackback
Tracked by:
"4mg ativan dosing" (4mg ativan dosing) [Trackback]