Perímetro Internet
Filtrar inbound/outbound.
Un cortafuegos (firewall) es un control de seguridad que permite o bloquea el tráfico de red según reglas: direcciones, puertos, protocolos, a veces identidad y aplicación. Reduce la superficie de ataque entre Internet, DMZ y redes internas. Los NGFW añaden inspección de aplicación; no sustituye parches ni autenticación fuerte.
En una frase
El cortafuegos decide qué tráfico de red entra, sale o circula — según reglas.
Para recordar
Ficha del término
Del appliance hardware a los security groups cloud, el principio es el mismo: cortar caminos de red innecesarios.
NIST SP 800-41 detalla arquitecturas y buenas prácticas de política.
Para una pyme, cerrar puertos admin públicos y segmentar prod/dev ya evita muchos incidentes.
Quién debe hablar con quién, y por qué.
Abrir solo lo necesario; documentar cada excepción.
Logs centralizados, revisar denies anómalos.
Purgar reglas muertas tras cada proyecto.
Una pyme manufacturera en Sherbrooke coloca el ERP tras un firewall: solo el reverse proxy HTTPS está expuesto. RDP ya no está en Internet; el acceso es por VPN. Los escaneos oportunistas dejan de alcanzar el servidor de aplicación.
Filtrar inbound/outbound.
Aislar OT, finanzas, Wi-Fi de invitados.
Security groups / NSG por entorno.
Control demostrable de flujos.
| Cortafuegos | WAF (firewall de aplicaciones web) | |
|---|---|---|
| Capa | Red / transporte (+ app NGFW) | Aplicación HTTP/S |
| Objetivo | IP, puertos, protocolos | Inyecciones, bots, OWASP Top 10 |
| Ubicación | Perímetro, SG cloud | Delante de sitios/API web |
| Complementariedad | Sí — se combinan | Sí — no es un reemplazo |
Muchos incidentes empiezan por un servicio expuesto por error. Un firewall bien cuidado es poco glamuroso pero evita ransomware y escaneos automatizados — sobre todo en accesos remotos.
Sí: security groups, WAF y políticas egress siguen siendo críticos.
A menudo demasiado estricto; filtre al menos destinos sensibles y monitoree.
No. Dominios distintos; se complementan.
Nombre un propietario; las reglas huérfanas se vuelven agujeros.
¿Quiere revisar exposición a Internet y segmentación? Podemos mapear flujos y endurecer reglas.
Hablar de su perímetro