Un cortafuegos (o cortafuegos es un sistema de seguridad (software o hardware) diseñado para supervisar, filtrar y controlar el flujo de datos que entran y salen de una red o sistema informático.
Actúa como barrera protectora entre una red interna segura y fuentes externas no fiables (como Internet), aplicando normas predefinidas para bloquear accesos no autorizados o amenazas potenciales.
👉 Tipos de cortafuegos
Por tecnología
- Cortafuegos de filtrado de paquetes analiza las cabeceras de los paquetes (direcciones IP, puertos, protocolos).
- Cortafuegos inspeccionado por el Estado realiza un seguimiento del estado de las conexiones activas para tomar decisiones en función del contexto.
- Cortafuegos proxy actúa como intermediario entre el usuario e Internet (por ejemplo, proxy de aplicaciones).
- Cortafuegos de nueva generación (NGFW) Incluye funciones avanzadas (DPI, IPS, detección de aplicaciones)
Por despliegue
- Cortafuegos de hardware Dispositivo físico dedicado (por ejemplo, Cisco ASA).
- Cortafuegos informático instalado en un sistema operativo (por ejemplo, Windows Defender).
- Cortafuegos en la nube protege las infraestructuras en la nube (por ejemplo, AWS WAF).
- Cortafuegos UTM (Gestión unificada de amenazas): cortafuegos combinado, antivirus, VPNetc.
Cómo funciona
- Filtrado aplica reglas (permitir/bloquear) basadas en direcciones IP, puertos, etc.
- Inspección en profundidad (NGFW): analiza el contenido de los paquetes para detectar amenazas.
- Registro Registrador de tráfico: registra el tráfico para auditoría y análisis.
- Gestión de las conexiones mantiene una tabla de estado de las sesiones activas.
Ejemplos de cortafuegos
Cortafuegos informáticos :
- Cortafuegos Windows Defender (integrado en Windows)
- iptables (Linux)
- Soluciones de terceros: Norton, ZoneAlarm, Comodo
✔ Ventajas de los cortafuegos de software :
- Más flexible y configurable
- Menos costoso para estructuras pequeñas
- Puede instalarse en cualquier aparato
Cortafuegos de hardware :
- Cisco ASA, Firepower
- Palo Alto Serie PA
- Fortinet FortiGate
- Cortafuegos de seguridad de red SonicWall
- Cortafuegos integrados en routers de consumo (por ejemplo, Netgear, TP-Link)
✔ Ventajas de los cortafuegos de hardware :
- Protege toda la red
- Alto rendimiento
- No consume recursos del servidor
📊 Cifras clave
Mundo :
- El mercado de cortafuegos se estima en 4.100 millones de dólares en 2023 (fuente: Gartner).
- 95 empresas % utilizar un cortafuegos (Cybersecurity Ventures).
- Líderes del mercado: Cisco (23 % de cuota de mercado), Palo Alto (19 %), Fortinet (15 %).
Francia :
- 85 % de PYME/ETI equipado con un cortafuegos (ANSSI, 2023).
- Actores locales: Orange Cyberdefense, Thales.