El router del proveedor de internet no es un firewall. Qué es una regla, por qué "todo permitido hacia afuera" es un problema, y por qué el equipo solo no protege si nadie lo mira.
A muchos gerentes les vendieron "un Fortinet" o "un firewall" y firmaron. Después nadie les explicó qué compraron. Esta es la explicación que damos en la primera reunión.
Qué es
El firewall es la puerta entre la red de tu empresa e internet. Todo lo que entra y todo lo que sale pasa por ahí, y el firewall decide qué deja pasar según una lista de reglas. Una regla dice, por ejemplo: "las computadoras de administración pueden salir a internet a navegar, pero no pueden recibir conexiones desde afuera". Otra: "el servidor de correo puede recibir correo, y nada más".
Lo que no es un firewall
El router que dejó el proveedor de internet. Ese equipo hace que la conexión funcione, pero no distingue quién es quién ni qué está haciendo. Tiene una clave de fábrica que figura en internet y no lleva registro de nada. Sirve para conectarse, no para cuidarse.
El error más común: todo permitido hacia afuera
Casi todos los firewalls que encontramos tienen la puerta de entrada bien cerrada y la de salida abierta de par en par. Suena razonable: "lo que quiero evitar es que entren". El problema es que hoy un equipo infectado no necesita que entren: él mismo sale a buscar instrucciones, a descargar el resto del programa malicioso y a mandar tus datos afuera. Si la salida está abierta para todo, el firewall no ve nada raro.
Ordenar la salida es tan importante como cerrar la entrada: cada área sale a lo que necesita, y lo demás queda registrado y bloqueado.
El equipo no protege solo
Un firewall es una herramienta, no un guardia. Produce registros todos los días: intentos de entrada, equipos que se conectan a lugares raros, reglas que se están usando y otras que quedaron abiertas de un proyecto viejo. Si nadie los mira, el equipo está ahí, pero no está cuidando.
Por eso cuando administramos un firewall hacemos tres cosas fijas:
- Revisamos las reglas y sacamos las que no se usan. Una regla vieja abierta es una puerta que nadie recuerda.
- Mantenemos el equipo actualizado. Los firewalls también tienen fallas de seguridad, y son de las más buscadas porque están en la puerta.
- Miramos los registros y avisamos cuando algo no cuadra.
Qué preguntarle a quien lo administra hoy
- ¿Cuándo fue la última actualización del equipo?
- ¿Cuántas reglas tiene y cuántas se usan?
- ¿Qué puede salir a internet desde adentro, y hacia dónde?
Si las respuestas tardan, ese es el punto de partida.
¿Te pasa algo parecido en tu empresa?
Hablemos