20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

CBAC proporciona tres características para el funcionami<strong>en</strong>to, ayudando a reducir <strong>la</strong><br />

carga <strong>en</strong> el Router con función <strong>de</strong> Firewall:<br />

• Mejora <strong>de</strong>l r<strong>en</strong>dimi<strong>en</strong>to <strong>en</strong> cuanto a procesami<strong>en</strong>to.<br />

• Mejora <strong>en</strong> conexiones por segundo.<br />

• Mejora <strong>en</strong> <strong>la</strong> utilización <strong>de</strong>l UCP.<br />

4.3.4 LIMITACIONES DE CBAC<br />

Incluso con todas <strong>la</strong>s características y realces, CBAC no es <strong>la</strong> última solución para<br />

implem<strong>en</strong>tarse <strong>en</strong> un Firewall. CBAC ti<strong>en</strong>e limitantes y no pue<strong>de</strong> proteger contra<br />

todas <strong>la</strong>s c<strong>la</strong>ses <strong>de</strong> ataques.<br />

A continuación, algunas limitaciones <strong>de</strong> CBAC:<br />

• Examina únicam<strong>en</strong>te el tráfico especificado. Ésta es una v<strong>en</strong>taja y <strong>de</strong>sv<strong>en</strong>taja<br />

ya que permite t<strong>en</strong>er el control <strong>de</strong> carga <strong>en</strong> el Router.<br />

• CBAC no es simple <strong>de</strong> compr<strong>en</strong><strong>de</strong>r y <strong>de</strong> poner <strong>en</strong> funcionami<strong>en</strong>to, ya que<br />

requiere <strong>de</strong>l conocimi<strong>en</strong>to <strong>de</strong>tal<strong>la</strong>do <strong>de</strong> protocolos y aplicaciones; así como<br />

también <strong>de</strong> su operación.<br />

• La IOS <strong>de</strong> Cisco no pue<strong>de</strong> usar CBAC para examinar el tráfico que el mismo<br />

Router origina.<br />

• CBAC no examina los paquetes <strong>en</strong>viados al Router por sí mismo. El tráfico<br />

<strong>de</strong>be fluir a partir <strong>de</strong> otra interfaz para que <strong>la</strong> inspección ocurra.<br />

• CBAC no pue<strong>de</strong> examinar los paquetes cifrados, tales como IPSec. Sin<br />

embargo si <strong>la</strong> conexión VPN termina <strong>en</strong> el Router, pue<strong>de</strong> examinar el tráfico<br />

que <strong>en</strong>tra y sale <strong>de</strong>l túnel VPN.<br />

• CBAC no pue<strong>de</strong> examinar transfer<strong>en</strong>cias <strong>de</strong> tres vías <strong>de</strong>l FTP. Pue<strong>de</strong><br />

examinar so<strong>la</strong>m<strong>en</strong>te transfer<strong>en</strong>cias <strong>de</strong> dos vías pasivas o estándares.<br />

• CBAC no soporta examinar todas <strong>la</strong>s aplicaciones. Para ciertas aplicaciones,<br />

se necesita <strong>de</strong>shabilitar <strong>la</strong> inspección para que éstas funcion<strong>en</strong> correctam<strong>en</strong>te.<br />

85

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!