No me puedo imaginar tener una red (doméstica o comercial) sin un firewall físico.
Período. Parada completa
Construí uno de los primeros cortafuegos, en 1988. Usaba dos estaciones de trabajo Sun con tres conexiones Ethernet y una de área amplia y un montón de tecnología de doble proxy para evitar que cualquier paquete de Internet llegara a la red interior sin haberlo hecho antes. Ha sido manejado e inspeccionado. Tenía la distinción de ser uno de los únicos dispositivos de protección que mantenían al gusano Morris fuera de una red conectada a ARPAnet. (Recibí un excelente premio y bonificación de parte de Shell). Licenciaré el diseño a una compañía que produjo una versión comercial muy, muy efectiva y ridículamente cara durante varios años.
Eso fue hace mucho tiempo. La cantidad de amenazas relacionadas con Internet fue casi cero; de hecho, antes de que Robert Morris desatara su parte de maldad, la mayoría de la gente no creía que los ataques transmitidos por la red fueran un problema fuera de algunos rincones del gobierno donde había habido una discusión activa de estas cosas por años. Las personas que me autorizaron a construirlo entendieron que no era posible entender las amenazas y querían protección contra lo desconocido.
- Durante una recesión, ¿para qué tipo de empresas es más seguro trabajar?
- Cómo puedo cambiar de software engg. al analista de sistemas?
- ¿Crees que el futuro de tus hijos será bueno y seguro?
- ¿Qué enseñan en informática en VIT? ¿Qué tan diferente es de CS?
- ¿Cuáles son algunas de las cosas / hechos / información sobre los que debo informarme como estudiante de comercio?
¿Hoy? Todavía no sabemos qué es todo lo que hay. Casi dos millones de nuevas amenazas de malware lanzadas todos los días se informaron hace dos años, y no es una exageración. (Hay un montón de conteos dobles, ya que la gente tomará Virus X, y lo golpeará un poco para convertirlo en X-prime, etc., pero si está usando una identificación estricta basada en firmas, es completamente cierto)
Y el impacto es enorme, y sigue creciendo. A partir del informe actual de IBM X-Force Threat Intelligence, observe esto por el número de penetraciones y su impacto.
Entonces, eso es sólo negocios. Tenga en cuenta que estos números son para violaciones de datos. Anote el número de registros expuestos, en comparación con el número de infracciones reales.
¿Quiere tener en cuenta cuántas de esas exposiciones de registros personales se utilizan para comprometer otras cuentas de las personas en cuestión? ¿En particular, dado que la mayoría de las personas siguen usando las mismas credenciales de inicio de sesión para cada nueva cuenta que tienen?
No está bien.
Eso no es ni siquiera mencionar las redes zombi, los descargadores de malware que se insertan en sitios confiables (que es un gran negocio nuevo para los grupos de ciberdelitos organizados), las personas que no tienen una buena red de higiene y sitios para navegar no deberían estar de todos modos sin tomar precauciones para evitar que haciéndolos explotar, etc.
No necesitas un firewall masivo y ridículamente caro. En estos días, todo el trabajo pesado se realiza en la nube; de hecho, el nuevo modelo de negocio es vender hardware relativamente barato, con una suscripción anual al servicio en la nube que lo mantiene todo actualizado. Y eso es algo bueno para todos: cualquier cosa extraña que aparezca en su firewall informa a todos los demás firewalls y viceversa.
Tengo una vista similar en dispositivos de computación portátiles. Si está vagando con su computadora portátil, adjúntela a puntos de acceso WiFi aleatorios porque resultan ser convenientes, y no está utilizando un servicio VPN bueno, sólido y pagado, un firewall personal en su computadora que lo oculte por completo. Modo, y buen software antimalware, es como meterse en el medio de un brote de ébola solo por sonreír.
No hago recomendaciones generales para productos o servicios. Tengo algunas opiniones sólidas sobre lo que considero el mejor en su clase, pero es un objetivo móvil, y cualquier cosa que recomiendo hoy es probable que esté obsoleta o comprometida mañana.
Pero me tomo esto muy en serio. Es lo que hago profesionalmente (OK, es parte de lo que hago profesionalmente).
Su necesidad específica requerirá una solución específica para enfrentarla. Si tiene servidores en el sitio, tiene necesidades diferentes que si solo tiene tráfico de usuarios salientes. Si tiene varios sitios, tiene diferentes necesidades que si tuviera un solo sitio. Las variables son muchas, y complejas.
Pero necesitas ALGO. Y probablemente necesite un profesional competente que lo ayude a realizar la selección, instalar, mantener y hacer algo para revisar los registros diariamente. (Esa es una parte muy importante que casi nadie entiende, por cierto, si estás bloqueando cosas y estás logrando cosas, y no estás prestando atención a lo que está pasando … sí)
Espero que esto ayude, en lugar de solo asustarte. Pero debes estar realmente preocupado, si no estar asustado, y debes actuar.