Tipos de cortafuegos
Los cortafuegos de red protegen la conexión entre la empresa e internet y entre zonas internas. Los de nueva generación (NGFW) añaden reconocimiento de aplicaciones, identificación de usuarios y prevención de intrusiones. Los cortafuegos de equipo, integrados en Windows y macOS, protegen cada dispositivo. En la nube se usan grupos de seguridad y cortafuegos cloud. Un WAF es un tipo especializado que protege aplicaciones web.
Lo que importa son las reglas
El principio es denegar por defecto: bloquear todo y permitir solo el tráfico necesario. Con el tiempo, los conjuntos de reglas acumulan excepciones, aperturas temporales que nunca se cerraron y reglas que nadie recuerda. Revisar las reglas periódicamente, documentar su justificación y eliminar las que no se usan mantiene el cortafuegos eficaz.
Un objetivo en sí mismo
Los cortafuegos y los equipos VPN están expuestos a internet, y las vulnerabilidades en sus interfaces de gestión se han explotado en muchos ataques. Hay que mantener el acceso de gestión fuera de internet, aplicar los parches con rapidez y enviar los registros del cortafuegos a un SIEM.
Dónde aparece en cumplimiento
ISO 27001 cubre la seguridad de las redes y de los servicios de red (Anexo A 8.20 y 8.21). El ENS, PCI DSS y la mayoría de los cuestionarios de ciberseguros preguntan por la protección perimetral y la revisión de reglas. Los cortafuegos son también la herramienta principal de la segmentación de red.




