<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel &#187; firewall</title>
	<atom:link href="http://www.sentineldr.com/tag/firewall/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Sat, 19 Mar 2011 02:13:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>VMware corrige falla en el hipervisor de ESX 4.1</title>
		<link>http://www.sentineldr.com/post/vmware-corrige-falla-en-el-hipervisor-de-esx-4-1?source=rss</link>
		<comments>http://www.sentineldr.com/post/vmware-corrige-falla-en-el-hipervisor-de-esx-4-1#comments</comments>
		<pubDate>Thu, 02 Dec 2010 14:13:28 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[ESX]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[hipervisor]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1104</guid>
		<description><![CDATA[Fuente: SearchSecurity.com VMware Inc. ha lanzado un aviso de seguridad, advirtiendo a los usuarios de su software ESX 4.1 que una vulnerabilidad en el hipervisor podría permitir a un usuario local obtener privilegios locales. La compañía emitió un parche el pasado lunes, corrigiendo un problema de desbordamiento de puntero de pila que podría dejar de [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.co.uk/news/article/0,289142,sid180_gci1524447,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>VMware Inc. ha lanzado un aviso de seguridad, advirtiendo a los usuarios de su <a href="http://lists.vmware.com/pipermail/security-announce/2010/000111.html">software ESX 4.1</a> que una vulnerabilidad en el hipervisor podría permitir a un usuario local obtener privilegios locales.</p>
<p>La compañía emitió un parche el pasado lunes, corrigiendo un problema de desbordamiento de puntero de pila que podría dejar de bloquear a un usuario local de obtener privilegios adicionales sin los debidos controles.</p>
<p>Cualquier vulnerabilidad en un hipervisor es un motivo de preocupación por el papel clave que desempeña en la gestión de los entornos informáticos virtualizados. Los investigadores han estado estudiando la manera de atacar a una sesión de máquina virtual a través del hipervisor.</p>
<p>De acuerdo con Tim Orchard, director técnico de Activity Information Management Ltd., una empresa de pruebas de penetración basada en Hampshire; a pesar de que esta vulnerabilidad en particular no puede ser explotada de forma remota, se han descubierto en el último año algunas vulnerabilidades en la interfaz de administración remota de ESX que han sido explotadas con éxito durante pruebas de penetración.</p>
<p>Sin embargo, Orchard dijo, las amenazas contra el hipervisor son en la actualidad más teóricas que reales. &#8220;Al poner un número de servidores en un sólo dispositivo se provee un objetivo atractivo para atacar&#8221;, dijo. &#8220;Se han realizado investigaciones importantes en la manera de atacar el hipervisor, pero ha sido difícil de explotar en el mundo real.&#8221;</p>
<p>Orchard dijo que las organizaciones que adoptan la virtualización pueden adoptar buenas prácticas para reducir el riesgo. &#8220;Las interfaces de administración del servidor virtual son siempre una debilidad potencial y no deben ser expuestas al exterior,&#8221; dijo.</p>
<p>Además, Orchard dijo que los sistemas virtualizados no deben utilizarse alrededor de barreras de seguridad &#8211; por ejemplo, no deberían existir servidores virtuales a ambos lados de un firewall &#8211; ya que cualquier vulnerabilidad explotada en el software de virtualización podría proporcionar una ruta alterna para evadir al firewall.</p>
<p>&#8220;Al igual que todos los servidores, los sistemas virtualizados deben mantenerse al día con los parches y endurecidos mediante la eliminación de los servicios que no sean utilizados y la desactivación de las cuentas por defecto&#8221;, dijo. &#8220;Y recuerde que no todo tiene que ser virtualizado.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/vmware-corrige-falla-en-el-hipervisor-de-esx-4-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trustwave compra Breach Security por la tecnología WAF</title>
		<link>http://www.sentineldr.com/post/trustwave-compra-breach-security-por-la-tecnologia-waf?source=rss</link>
		<comments>http://www.sentineldr.com/post/trustwave-compra-breach-security-por-la-tecnologia-waf#comments</comments>
		<pubDate>Wed, 23 Jun 2010 14:41:45 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Breach Security]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[ModSecurity]]></category>
		<category><![CDATA[prueba de penetración]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[SpiderLabs]]></category>
		<category><![CDATA[Trustwave]]></category>
		<category><![CDATA[WAF]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=861</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Trustwave ha adquirido al vendedor de Firewall de Aplicación Web (WAF por sus siglas en inglés) Breach Security, en un acuerdo que integrará el firewall con las ofertas de servicios de prueba de penetración y revisión de código del proveedor. Los términos del acuerdo no fueron revelados. Los equipos de Breach Security protegen [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1515456,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Trustwave ha adquirido al vendedor de Firewall de Aplicación Web (WAF por sus siglas en inglés) Breach Security, en un acuerdo que integrará el firewall con las ofertas de servicios de prueba de penetración y revisión de código del proveedor.</p>
<p>Los términos del acuerdo no fueron revelados. Los equipos de Breach Security protegen a las aplicaciones Web contra ataques mediante la detección de anomalías. Trustwave, empresa con sede en Chicago, dijo que seguirá apoyando el WAF de Breach Security y lo integrará a su suite actual de seguridad de aplicaciones. </p>
<p>El SpiderLabs de Trustwave vende pruebas de penetración, revisión de código seguro, capacitación en el desarrollo de software seguro, así como servicios de respuesta a incidentes. La compañía dijo que las pruebas de penetración en combinación con las tecnologías WAF protegerían mejor a las aplicaciones web contra ataques. </p>
<p>&#8220;Esta adquisición añade tecnología verdaderamente innovadora a la cartera de productos de Trustwave, aumentando en gran medida nuestra capacidad para ayudar a nuestros clientes a asegurar su información&#8221;, dijo en un comunicado Robert J. McCullen, presidente y consejero de Trustwave. &#8220;La combinación de una solución WAF líder en la industria con nuestros servicios del SpiderLabs debe hacer que nuestras capacidades de seguridad de aplicaciones no tengan paralelo en la industria&#8221;. </p>
<p>El firewall de aplicación WebDefend de Breach Security incluye la inspección del tráfico web de entrada y salida para la detección de datos sensibles, como tarjetas de crédito y números de Seguro Social. Además, Breach Security ha sido el custodio principal de ModSecurity, el firewall de aplicación web de código abierto más popular del mundo con más de 10,000 instalaciones. </p>
<p>Trustwave dijo que está comprometido con apoyar ModSecurity y su base de usuarios diversa y extendida. </p>
<p>&#8220;Los hackers atacan cada vez más las aplicaciones web inseguras como punto de entrada a la red de una organización&#8221;, dijo en un comunicado Sanjay Mehta, director general de Breach Security. &#8220;La incorporación de WAF a la suite de seguridad de aplicaciones de Trustwave proporciona a los clientes con una solución sin igual de defensa en profundidad para proteger a las aplicaciones en todo el ciclo de vida de desarrollo de software.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/trustwave-compra-breach-security-por-la-tecnologia-waf/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Profesionales de seguridad encuentran reglas de firewalls corporativos difícil de navegar</title>
		<link>http://www.sentineldr.com/post/profesionales-de-seguridad-encuentran-reglas-de-firewalls-corporativos-dificil-de-navegar?source=rss</link>
		<comments>http://www.sentineldr.com/post/profesionales-de-seguridad-encuentran-reglas-de-firewalls-corporativos-dificil-de-navegar#comments</comments>
		<pubDate>Mon, 15 Jun 2009 22:19:40 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[auditar]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[PCI]]></category>
		<category><![CDATA[Sentinel]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=514</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Las empresas suelen tener un firewall de seguridad-una caja de Pandora de reglas, lo que representa secuencias con orden de prioridad de las decisiones a permitir o denegar, y que sólo los más valientes operadores de seguridad se atreven a modificar. Al eliminar o cambiar la secuencia de las reglas del firewall se [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente: </strong><a href="http://searchsecurity.techtarget.com/news/column/0,294698,sid14_gci1359277,00.html?asrc=SS_CLA_299825&#038;psrc=CLT_14">SearchSecurity.com</a></em></p>
<p>Las empresas suelen tener un <em>firewall</em> de seguridad-una caja de Pandora de reglas, lo que representa secuencias con orden de prioridad de las decisiones a permitir o denegar, y que sólo los más valientes operadores de seguridad se atreven a modificar. Al eliminar o cambiar la secuencia de las reglas del <em>firewall</em> se corre el riesgo de bloquear las comunicaciones de la empresa o de abrir un agujero y exponerla a tráfico no autorizado.</p>
<p>Es casi imposible para un ser humano auditar todas las reglas de <em>firewall</em> de la empresa manualmente para reducir los riesgos, optimizar el funcionamiento de los equipos de seguridad, y hacer más eficientes las rutas a través de routers, switches y <em>firewalls</em>. Los equipos de seguridad recurren a herramientas de gestión de <em>firewalls</em> para llevar a cabo auditorías de seguridad de la infraestructura y automatizar el control operativo de los mismos.</p>
<p>El tamaño total anualizado del mercado de proveedores de gestión privada de <em>firewalls</em> es inferior a 100 millones de dólares, aunque los proveedores anuncian año tras año un aumento en sus negocios. Las empresas proveedoras de herramientas de gestión de reglas de <em>firewall</em> incluyen a AlgoSec Inc., Athena Security Inc., Firemon, RedSeal Systems Inc., Pasaje Seguro LLC, Skybox Security Inc. y Tufin Software Technologies Ltd. Las aplicaciones de gestión de <em>firewalls</em> pueden ayudar a aliviar la carga ya que las redes corporativas son demasiado complejas para navegar manualmente. Los administradores de red utilizan herramientas para proporcionar una serie de flujos de trabajo que les permita llevar a cabo auditorías de seguridad periódicas de la infraestructura, y para controlar el flujo de trabajo de cambios a las reglas del <em>firewall</em>, y así garantizar la coherencia a través de la red.</p>
<p>Al evaluar a proveedores de gestión de <em>firewalls</em>, debe comprobar cómo satisfacen las siguientes exigencias principales:</p>
<ul>
<li><strong>Aplicaciones sensibles al segmento para el tráfico general de negocios.</strong> Por ejemplo, PCI requiere que los <em>firewalls</em> estén configurados para particionar los sistemas de procesamiento de tarjetas de crédito del resto de la red, y así evitar fugas de datos de consumidor. Las empresas también pueden dictar políticas de aislamiento de centros de datos o redes de centros operativos. Para TI, es necesario configurar estrechamente las relaciones entre los <em>firewalls</em> para permitir sólo los datos de las aplicaciones y bloquear el acceso a todos los demás y, a continuación, comprobar periódicamente que no haya habido ninguna desviación en las reglas que pueda crear un riesgo de seguridad.</li>
<li><strong>Aplicar controles de flujo de trabajo y procesos operativos para garantizar consistencia a través de la red.</strong> Los equipos de seguridad que implementan procesos de control de cambios en las reglas de <em>firewall</em> están encontrando beneficios operativos en un menor número de llamadas de servicio, menos tiempo para atender llamadas de servicio de <em>firewalls</em>, la mejora de la calidad a través de co-evaluaciones y aprobaciones, y el más fácil mantenimiento de un estado de cumplimiento.</li>
<li><strong>Obtener una vista consolidada de negocio a través de un ambiente de <em>firewall</em> multiproveedor.</strong> Algunos <em>firewalls</em> soportan miles de reglas atomizadas, mientras que otros proveedores soportan menos y más amplios conjuntos de reglas. Puede ser un reto de racionalizar las políticas de seguridad expresadas en las reglas de firewall a través de dispositivos de diferentes fabricantes como Check Point Systems Inc., Cisco Systems Inc. y Juniper Networks Inc.</li>
<li><strong>Mejorar el rendimiento de la red y la eficacia mediante la coordinación de los <em>firewalls</em>, <em>routers</em> y <em>switches</em>.</strong> Cada regla que debe ser controlada en un <em>firewall</em>, <em>router</em> o <em>switch</em> añade latencia. Por ejemplo, no es raro que un <em>firewall</em> tenga reglas que deban ser revisadas, sin importar que la decisión del router superior haga superfluas las reglas del firewall porque el tráfico afectado no puede llegar al <em>firewall</em>. Las organizaciones que optimizan el rendimiento de los dispositivos de red necesitan herramientas para comparar las configuraciones de <em>firewalls</em>, <em>routers</em> y <em>switches</em> para identificar con seguridad las reglas que se pueden eliminar.</li>
</ul>
<p>Los proveedores de aplicaciones de gestión de firewalls pueden decir que la eliminación de reglas de los firewalls ofrece un rendimiento que también extiende la vida del dispositivo. Sin embargo, la mayoría de las organizaciones prefieren comprar un dispositivo de seguridad más rápido en lugar de correr el riesgo de que las reglas eliminadas resulten siendo necesarias. El mercado de gestión de firewalls puede convertirse en una tecnología que aprovecha los servicios de auditoría de seguridad de red, cambiando las características del producto hacia el control y diagnóstico de los flujos de trabajo operacionales y la eficiencia. Las empresas con redes complejas deben utilizar herramientas para comprobar que la configuración de reglas de los <em>firewalls</em> no crean agujeros de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/profesionales-de-seguridad-encuentran-reglas-de-firewalls-corporativos-dificil-de-navegar/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

