“Conocimiento Redes>Seguridad de Red

¿Cuándo es un servidor proxy el mecanismo de protección incorrecto para la red?

2014/12/8
Un servidor proxy es una herramienta útil, pero no es una bala de plata para la protección de la red y puede ser la elección incorrecta en varias situaciones:

* Alta latencia y rendimiento reducido: Los proxies introducen un salto adicional en la comunicación de la red. Esto agrega latencia (retraso) que puede ser significativa, especialmente para aplicaciones sensibles a tiempos de respuesta como juegos en línea o videoconferencias. El éxito de rendimiento puede superar los beneficios de usar un proxy.

* Configuración y mantenimiento complejos: Configurar y mantener un servidor proxy, especialmente uno robusto con características como la autenticación y el control de acceso, requiere experiencia técnica y administración continua. Esta sobrecarga podría no ser justificable para pequeñas redes.

* Cirigencia de controles de seguridad (por atacantes): Los atacantes sofisticados pueden encontrar formas de evitar o explotar vulnerabilidades en el servidor proxy en sí, lo que lo hace ineficaz y potencialmente crea un nuevo vector de ataque. Un proxy comprometido podría dar a los atacantes acceso a redes internas.

* Incapacidad para proteger contra las amenazas internas: Los proxies están diseñados principalmente para proteger contra amenazas externas. Hacen poco para mitigar los riesgos de expertos maliciosos o negligentes. Si la amenaza proviene de la red, un proxy no ayudará.

* Falta de protección contra ciertos ataques: Los representantes no protegen contra todo tipo de ataques. No son efectivos contra ataques sofisticados que se dirigen directamente a las aplicaciones (por ejemplo, ciertos tipos de inyección SQL o ataques de secuencia de comandos de sitios cruzados) o ataques que aprovechan las vulnerabilidades en el sistema operativo de los clientes o el servidor en sí. Los firewalls, los sistemas de detección/prevención de intrusos (IDS/IPS) y el software de seguridad de punto final a menudo son necesarios además de o en lugar de representación para abordar estas amenazas.

* Punto de falla único: Un servidor proxy mal configurado o sobrecargado puede convertirse en un solo punto de falla. Si el proxy baja, todo el tráfico que intente usarlo será bloqueado.

* Problemas de transparencia: El servidor proxy se encuentra entre el cliente e Internet, lo que significa que todo el tráfico lo pasa. Esto puede crear problemas con el monitoreo y el registro, especialmente si el proxy no está configurado correctamente para una auditoría detallada. Esta falta de información detallada puede obstaculizar las investigaciones.

En resumen, si bien un servidor proxy ofrece cierta protección y otros beneficios como almacenamiento en caché y filtrado, no debe considerarse el mecanismo de seguridad primario o único para una red. Un enfoque de seguridad en capas que combina firewalls, sistemas de prevención de intrusos, protección de punto final y otras herramientas es generalmente mucho más efectivo. La elección de usar un proxy debe basarse en una evaluación cuidadosa de sus beneficios sopesados ​​contra sus limitaciones y las necesidades de seguridad específicas de la red.

Seguridad de Red
¿Es compatible con IPSEC con sistemas de archivos cifrados?
Cómo omitir el filtrado de Internet en China
¿Cuáles son algunas de las amenazas a la seguridad que tienen las computadoras?
Lo que está barriendo ping
Cómo configurar un router para bloquear Diablo 2
El protocolo de red que define cómo los mensajes (datos) se enrutan de un extremo de un a otro garantizar que lleguen los datos correctamente.
Cómo determinar Kerberos Aplicaciones Aware
Protocolos de Autenticación
Conocimiento de la computadora © http://www.ordenador.online