4. Control de perímetro, cortafuegos, proxy y publicación segura

4.1. ¿De qué va este tema?

Convertirás las zonas y los accesos definidos en controles de tráfico y publicación de servicios, comprobando su funcionamiento desde los clientes.

Dedicación orientativa: unas 26 horas, incluido el cierre del curso.

Punto de partida

Retomamos la arquitectura de Acceso remoto seguro y arquitectura perimetral, los protocolos seguros y el diagnóstico de servicios.

Nota

Estructura base en preparación. Se concretarán herramientas y actividades al preparar cada clase.

4.2. Clases

4.2.1. Cortafuegos, filtrado y documentación técnica

  1. Tipos, funciones y capas de filtrado.

  2. Opciones software y hardware y sus prestaciones.

  3. Lectura de especificaciones y criterios de selección.

Actividad

4.2.2. Zonas, políticas y reglas de filtrado

  1. Zonas, servicios y flujos autorizados.

  2. Política por defecto, orden y estado de las conexiones.

  3. Reglas de filtrado y permisos de acceso.

Actividad

4.2.3. Registros, pruebas y diagnóstico de conectividad

  1. Eventos y registros del cortafuegos.

  2. Pruebas desde cliente y relación entre conexión y regla.

  3. Diagnóstico y corrección manteniendo la política de acceso.

Actividad

4.2.4. Alternativas de cortafuegos y documentación de uso

  1. Alternativas de implantación y mantenimiento.

  2. Comparación de funcionamiento y límites.

  3. Documentación de instalación, configuración y comprobación.

Actividad

4.2.5. Proxy directo, caché y autenticación

  1. Tipos y funciones de proxy y recorrido servidor/cliente.

  2. Instalación y configuración de caché.

  3. Autenticación, pruebas desde clientes y límites.

Actividad

4.2.6. Proxy transparente y restricciones de acceso web

  1. Funcionamiento explícito y transparente.

  2. Filtros, restricciones e interacción con autenticación.

  3. Límites de filtrado con tráfico cifrado.

Actividad

4.2.7. Pruebas, publicación y documentación del proxy

  1. Diagnóstico desde cliente y monitorización gráfica.

  2. Proxy inverso, servicio de destino y publicación controlada.

  3. Documentación de instalación, configuración y uso.

Actividad

Test de autoevaluación

Actividad final integradora

Integración del perímetro y del proxy