El sistema de firewall permite compartir la conexión a internet con los equipos de la red local, además de brindar seguridad evitando el acceso no autorizado de terceros a la red de la empresa. El firewall se integra con dos servicios adicionales encargados de la detección y prevención de intrusiones que sean generados desde la red externa de la empresa.
IDS (Sistema de Detección de Intrusos)
Es un sistema utilizado para detectar los accesos no autorizados. Esta herramienta se basa en el análisis pormenorizado del tráfico de red, el cual al entrar al analizador es comparado con firmas de ataques conocidos, o comportamientos sospechosos, como puede ser el escaneo de puertos, paquetes malformados, etc.
El IDS no sólo analiza qué tipo de tráfico es, sino que también revisa el contenido y su comportamiento.
IPS (Sistema de Prevención de Intrusos)
Es un sistema utilizado para implementar controles en el acceso a la red para proteger los dispositivos de ataques y abusos.
Un IPS protege al equipo proactivamente y un IDS lo protege reactivamente.