4. Control de perímetro, cortafuegos, proxy y publicación segura¶
4.1. ¿De qué va este tema?¶
Convertirás las zonas y los accesos definidos en controles de tráfico y publicación de servicios, comprobando su funcionamiento desde los clientes.
Dedicación orientativa: unas 26 horas, incluido el cierre del curso.
Punto de partida
Retomamos la arquitectura de Acceso remoto seguro y arquitectura perimetral, los protocolos seguros y el diagnóstico de servicios.
Nota
Estructura base en preparación. Se concretarán herramientas y actividades al preparar cada clase.
4.2. Clases¶
4.2.1. Cortafuegos, filtrado y documentación técnica¶
Tipos, funciones y capas de filtrado.
Opciones software y hardware y sus prestaciones.
Lectura de especificaciones y criterios de selección.
Actividad
4.2.2. Zonas, políticas y reglas de filtrado¶
Zonas, servicios y flujos autorizados.
Política por defecto, orden y estado de las conexiones.
Reglas de filtrado y permisos de acceso.
Actividad
4.2.3. Registros, pruebas y diagnóstico de conectividad¶
Eventos y registros del cortafuegos.
Pruebas desde cliente y relación entre conexión y regla.
Diagnóstico y corrección manteniendo la política de acceso.
Actividad
4.2.4. Alternativas de cortafuegos y documentación de uso¶
Alternativas de implantación y mantenimiento.
Comparación de funcionamiento y límites.
Documentación de instalación, configuración y comprobación.
Actividad
4.2.5. Proxy directo, caché y autenticación¶
Tipos y funciones de proxy y recorrido servidor/cliente.
Instalación y configuración de caché.
Autenticación, pruebas desde clientes y límites.
Actividad
4.2.6. Proxy transparente y restricciones de acceso web¶
Funcionamiento explícito y transparente.
Filtros, restricciones e interacción con autenticación.
Límites de filtrado con tráfico cifrado.
Actividad
4.2.7. Pruebas, publicación y documentación del proxy¶
Diagnóstico desde cliente y monitorización gráfica.
Proxy inverso, servicio de destino y publicación controlada.
Documentación de instalación, configuración y uso.
Actividad
Test de autoevaluación
Actividad final integradora
Integración del perímetro y del proxy