<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://www.ecured.cu/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Felixucuba</id>
	<title>EcuRed - Contribuciones del colaborador [es]</title>
	<link rel="self" type="application/atom+xml" href="https://www.ecured.cu/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Felixucuba"/>
	<link rel="alternate" type="text/html" href="https://www.ecured.cu/Especial:Contribuciones/Felixucuba"/>
	<updated>2026-05-09T18:04:23Z</updated>
	<subtitle>Contribuciones del colaborador</subtitle>
	<generator>MediaWiki 1.31.16</generator>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Ministerio_de_Turismo&amp;diff=1274418</id>
		<title>Ministerio de Turismo</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Ministerio_de_Turismo&amp;diff=1274418"/>
		<updated>2011-12-16T20:14:16Z</updated>

		<summary type="html">&lt;p&gt;Felixucuba: /* Principales entidades turísticas */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Normalizar|motivo= Añadir una plantilla más adecuada para este artículo, enriquecer con híper vínculos necesarios.}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
{{Definición&lt;br /&gt;
|nombre=Turismo&lt;br /&gt;
|imagen= MINTUR.jpeg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|concepto=&lt;br /&gt;
}}'''MINTUR.'''  Organismo estatal rector del Sistema de [[Turismo]], en el cual participan otras entidades del país. En este sentido, el MINTUR elabora la política y controla su aplicación en las entidades que administran directamente las propiedades del sector.&lt;br /&gt;
==Objetivos estratégicos== &lt;br /&gt;
*Diseñar y concretar una comercialización más eficiente del producto  turístico. &lt;br /&gt;
*Incrementar y diversificar una oferta turística más competitiva.&lt;br /&gt;
*Recuperar y hacer crecer la planta hotelera.&lt;br /&gt;
*Elevar el nivel de eficiencia económica del Sistema de [[Turismo]].&lt;br /&gt;
*Desarrollar hasta los niveles más avanzados la [[informática]] y los sistemas de comunicación. &lt;br /&gt;
*Incorporar más capital extranjero al desarrollo del turismo. &lt;br /&gt;
*Ampliar la proyección del horizonte temporal del desarrollo del turismo al año [[2010]], así como adecuar las estructuras organizativas a los ritmos de desarrollo.&lt;br /&gt;
&lt;br /&gt;
== Estructura del MINTUR ==&lt;br /&gt;
&lt;br /&gt;
Para cumplir con las responsabilidades que le han sido asignadas, el Ministerio de Turismo adoptó una estructura ligera, plana y&lt;br /&gt;
flexible. &lt;br /&gt;
&lt;br /&gt;
El organismo tiene dos niveles de dirección: el primero está compuesto por el Ministro y los viceministros; mientras el segundo lo integran los funcionarios a cargo de las distintas áreas de trabajo:&lt;br /&gt;
Secretaría, Calidad del Producto, Inversiones, Negociaciones, Relaciones Internacionales, Jurídico, Desarrollo, Comercial,&lt;br /&gt;
Informática, Promoción y Publicidad, Análisis Económico, y Administración, Personal y Cuadros. &lt;br /&gt;
&lt;br /&gt;
Cuenta además el [[MINTUR]] con delegados en varios territorios, como reflejo de los diferentes polos turísticos en operaciones y en desarrollo: [[Pinar del Río]], [[Ciudad de La Habana]], [[La Habana]], [[Matanzas]], [[Cayo Largo del Sur]], [[Cienfuegos]], [[Sancti Spíritus]], [[Ciego de Ávila]], [[Camagüey]], [[Las Tunas]], [[Holguín]], [[Granma]], [[Santiago de Cuba]] y [[Guantánamo]]. &lt;br /&gt;
&lt;br /&gt;
Para la formación y superación del personal del sector, con vistas a garantizar la profesionalidad, calidad y eficiencia en el servicio, el país cuenta con el Sistema Nacional de Formación Profesional del Turismo (FORMATUR), que integra 19 escuelas en todo el territorio nacional.&lt;br /&gt;
&lt;br /&gt;
== Principales entidades turísticas ==&lt;br /&gt;
&lt;br /&gt;
Para llevar adelante el desarrollo integral del [[turismo]] en [[Cuba]] se ha&lt;br /&gt;
estructurado un sistema formado por entidades hoteleras y extra&lt;br /&gt;
hoteleras, así como otras de carácter autónomo e independiente,&lt;br /&gt;
que asumen funciones de apoyo al resto.&lt;br /&gt;
&lt;br /&gt;
Hoteleras:&lt;br /&gt;
 &lt;br /&gt;
*[[Cubanacán S.A]]: Esta sociedad es el grupo líder en la actividad turística cubana, tanto en operaciones hoteleras como extrahoteleras, así como en otros negocios dentro del sector, sea por el volumen de sus inversiones o los contratos de administración y comercialización de instalaciones, fundamentalmente de cuatro y cinco estrellas. &lt;br /&gt;
        &lt;br /&gt;
*[[Gran Caribe]]: Sociedad anónima con personalidad jurídica y patrimonio propios. Administra y comercializa instalaciones propias o de terceros, bajo distintas modalidades y marcas. Desarrolla la actividad de eventos, congresos e incentivos, así como servicios gastronómicos, comerciales y recreativos en sus hoteles y centros extrahoteleros, como el cabaret Tropicana y los restaurantes Floridita y La Bodeguita del Medio. &lt;br /&gt;
        &lt;br /&gt;
*[[Horizontes]]: Ofrece y presta a los visitantes extranjeros servicios destinados a la recuperación de su salud y rehabilitación en el orden físico y psíquico, como podrán ser servicios de aguas minero-medicinales y termales, así como otros bajo distintas modalidades y categorías.&lt;br /&gt;
*[[Gaviota]]: Este grupo de turismo tiene entre sus objetivos la promoción y venta de servicios hoteleros y turísticos, así como sus especializaciones en salud, náutica, pesca, buceo y otras modalidades. &lt;br /&gt;
        &lt;br /&gt;
*[[Islazul]]: Esta cadena está dedicada preferentemente al turismo nacional.&lt;br /&gt;
*[[Habaguanex]]:Esta compañía tiene la función de explotar, gestionar y administrar todo tipo de industrias e instalaciones hoteleras y extrahoteleras, así como las actividades destinadas al turismo en    el Centro Histórico de La Habana Vieja. &lt;br /&gt;
        &lt;br /&gt;
*Comunidad Las Terrazas: Experiencia rural de desarrollo sostenible, con vistas a la explotación y comercialización de servicios para el turismo de montaña y ecológico. Se encuentra en la Sierra del Rosario (Pinar del Río), zona declarada por la UNESCO como la primera Reserva de la Biosfera en Cuba.&lt;br /&gt;
*Grupo Empresarial [[Campismo Popular]]: Dedicada al [[Campismo Popular|campismo]] y ecoturismo.&lt;br /&gt;
&lt;br /&gt;
Extrahoteleras:&lt;br /&gt;
*[[Rumbos]]: Su objeto social es satisfacer necesidades de ocio y recreación de los turistas en centros extrahoteleros, mediante ofertas de actividades y entretenimiento variados.&lt;br /&gt;
*[[Cubatur]]: Esta agencia está encargada de la organización profesional de viajes de turistas a Cuba u otros destinos. También lleva a cabo servicios receptivos y de turoperadores.&lt;br /&gt;
*[[Transtur]]: Brinda servicios de transporte al turismo internacional en ómnibus, microbuses, rent a car, taxis, otros autos y cualquier otro medio de transportación terrestre.&lt;br /&gt;
*[[Turarte]]: Es la encargada de los espectáculos de diferentes formatos para cabarets y otras instalaciones del turismo.&lt;br /&gt;
*[[Caracol]]: Opera y desarrolla una red de tiendas de todo tipo para el turismo internacional.&lt;br /&gt;
&lt;br /&gt;
== Regiones turísticas ==&lt;br /&gt;
&lt;br /&gt;
Con el propósito de que toda [[Cuba]] sea un destino turístico de primer&lt;br /&gt;
orden, dar al desarrollo del sector en el país integralidad y&lt;br /&gt;
ofrecer al visitante opciones diferenciales que incrementen la&lt;br /&gt;
competitividad y la posibilidad de conocer todo el archipiélago,&lt;br /&gt;
existen varias regiones, todas con su imagen propia, en función de&lt;br /&gt;
los mercados y segmentos que se quieren captar. Las&lt;br /&gt;
regiones de desarrollo turístico priorizado son: &lt;br /&gt;
&lt;br /&gt;
*[[La Habana]]: Centro de la vida política, económica, cultural y social del país. Aquí está el Centro Histórico de La Habana Vieja, declarado Patrimonio de la Humanidad por la UNESCO.&lt;br /&gt;
&lt;br /&gt;
*[[Varadero]]: Principal balneario del país y considerado su capital turística. Cerca se encuentra el Gran Parque [[Península de Zapata]].&lt;br /&gt;
&lt;br /&gt;
*[[Jardines del Rey]]: El más prometedor de los destinos turísticos cubanos se extiende en el norte desde Caibarién ([[Villa Clara]]) hasta [[Camagüey]]. En él se incluyen los cayos Santa María, Coco y Guillermo.&lt;br /&gt;
&lt;br /&gt;
*[[Norte de Camagüey]]: Aquí se encuentra la playa Santa Lucía.&lt;br /&gt;
&lt;br /&gt;
*[[Litoral norte holguinero]]: Cuenta con bellas las playas de Guardalavaca, Esmeralda y Pesquero.&lt;br /&gt;
&lt;br /&gt;
*[[Santiago de Cuba]]: Histórica y hospitalaria ciudad, llena de tradiciones, donde está el [[Parque Baconao]].&lt;br /&gt;
&lt;br /&gt;
*Costa sur central: Se define por los destinos [[Cienfuegos]] y [[Trinidad]], ciudad fundada en [[1515]], declarada Patrimonio de la Humanidad.&lt;br /&gt;
&lt;br /&gt;
*[[Los Canarreos]]: Aquí figura Cayo Largo del Sur, la única isla de Todo Incluido del mundo. &lt;br /&gt;
        &lt;br /&gt;
== Oficinas del MINTUR en el Exterior ==&lt;br /&gt;
&lt;br /&gt;
Con vistas a la promoción del destino Cuba en el exterior y consolidar el posicionamiento de su producto, el país cuenta con oficinas en el exterior, de acuerdo con las áreas donde se encuentran los principales mercados. Estas oficinas representan al Ministerio del turismo cubano ante las&lt;br /&gt;
instituciones y organizaciones turísticas del país anfitrión.&lt;br /&gt;
Además, todas las embajadas cubanas asumen entre sus tareas la promoción turística de la Isla.&lt;br /&gt;
&lt;br /&gt;
==Estadísticas==&lt;br /&gt;
&lt;br /&gt;
[[Cuba]] se consolida como destino turístico a partir de un crecimiento acelerado del número de arribos e ingresos. &lt;br /&gt;
&lt;br /&gt;
Así, se incrementa desde el año [[1990]], con 340 mil viajeros, hasta alcanzar en el [[2002]], 1 668 162, que representó una caída de 4,8% en relación con el [[2001]], cuando visitaron el país 1 774 541 turistas. Esa disminución se debió a la crisis del sector turístico mundial tras los atentados terroristas del [[11 de septiembre|11 de Septiembre]] en [[Nueva York]] y [[Washington]], que agudizó la recesión económica internacional y dejó la quiebra de importantes aerolíneas. &lt;br /&gt;
&lt;br /&gt;
Desde [[1996]] Cuba se incorporó al reducido grupo de cinco países del [[Caribe]] insular que reciben más de un millón de visitantes extranjeros. [[Canadá]], [[Alemania]], [[Italia]], [[España]], [[Francia]], [[Reino Unido]] y [[México]] son los siete principales mercados emisores de turistas hacia Cuba, al acaparar el 65,75% (1 108 726) del total de visitantes que arriban al país. &lt;br /&gt;
&lt;br /&gt;
De&lt;br /&gt;
acuerdo con una encuesta de una firma española entre 2 850 personas&lt;br /&gt;
de 23 países: [[Cuba]] ocupa el cuarto lugar como destino turístico,&lt;br /&gt;
la ciudad de La Habana el quinto, [[Varadero]] y el Hotel Nacional el&lt;br /&gt;
tercero como playa e instalación, respectivamente, y Cuba es la&lt;br /&gt;
preferida entre todas las islas del mundo. &lt;br /&gt;
&lt;br /&gt;
El desarrollo del turismo ha sido uno de los pilares en la reanimación de la economía nacional. Al cierre del 2002 la industria nacional cubría el 68% de la demanda de insumo en la industria turística, cuota que en 1990 era sólo del 12%. El turismo da empleo directo a unos 100 mil trabajadores, cifra que en 1990 era 52 mil. &lt;br /&gt;
&lt;br /&gt;
== Planta hotelera ==&lt;br /&gt;
&lt;br /&gt;
Cuba pasó de 12 mil 900 habitaciones en 1990 a 37 225 al cierre del 2002, que se agrupan en 240 hoteles. Ahora es un producto de alta calidad internacional, donde la mayor cantidad de sus capacidades se concentra en hoteles de cuatro y cinco estrellas (25 362 habitaciones).&lt;br /&gt;
&lt;br /&gt;
La mayor parte de la construcción de capacidades hoteleras la acomete&lt;br /&gt;
el país con medios propios. Sin embargo, las inversiones extranjeras&lt;br /&gt;
tienen un importante papel en el desarrollo turístico de Cuba. &lt;br /&gt;
&lt;br /&gt;
Al cierre del 2002, 53 hoteles y 18,390 habitaciones operaban bajo&lt;br /&gt;
contrato de administración extranjera con 16 cadenas de reconocido&lt;br /&gt;
prestigio internacional, como Sol Meliá, Accor, Barceló, IberoStar,&lt;br /&gt;
LTI, Red Deer, Sandals y Superclub.&lt;br /&gt;
&lt;br /&gt;
== Organizaciones internacionales turísticas ==&lt;br /&gt;
&lt;br /&gt;
Cuba es miembro de la [[Organización Mundial de Turismo]] ([[OMT]]) y la&lt;br /&gt;
[[Organización de Turismo del Caribe]] ([[CTO]]). Además, trabaja en&lt;br /&gt;
conjunto con sus vecinos del [[Caribe]] para hacer del área un solo&lt;br /&gt;
destino, estrategia en la cual se inscribe la creación de la Zona&lt;br /&gt;
Sustentable de Turismo, la primera del mundo y aprobada por la Cumbre&lt;br /&gt;
de Jefes de Estado y Gobierno de la Asociación de Estados del&lt;br /&gt;
Caribe. &lt;br /&gt;
&lt;br /&gt;
En materia de la formación del personal, Cuba es, además,&lt;br /&gt;
miembro de la Confederación Panamericana de Escuelas de Hotelería y Turismo (CONPEHT).&lt;br /&gt;
&lt;br /&gt;
== Fuentes == &lt;br /&gt;
&lt;br /&gt;
*[http://www.cubagob.cu/des_eco/turismo.htm Sitio del Gobierno de la República de Cuba]&lt;br /&gt;
&lt;br /&gt;
*[http://www.radiosantacruz.icrt.cu/tag/mintur Radio Santa Cruz]&lt;br /&gt;
&lt;br /&gt;
[[Category: Turismo]]&lt;/div&gt;</summary>
		<author><name>Felixucuba</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Cortafuego&amp;diff=1268747</id>
		<title>Cortafuego</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Cortafuego&amp;diff=1268747"/>
		<updated>2011-12-14T20:39:59Z</updated>

		<summary type="html">&lt;p&gt;Felixucuba: /* Softwares cortafuegos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Software|nombre=Cortafuegos (Firewall)|logo=Cortafuegos.JPG|fecha de creación=|versiones=|sitio web=}}'''Cortafuego (Firewall)'''. Es una parte de un [[Sistema|sistema]] o una [[Red|red]] que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas. Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios. &lt;br /&gt;
&lt;br /&gt;
Los cortafuegos pueden ser implementados en [[Hardware]] o [[Software]], o una combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar que los usuarios de [[Internet]] no autorizados tengan acceso a redes privadas conectadas a [[Internet|Internet]], especialmente [[Intranets]]. Todos los mensajes que entren o salgan de la intranet pasan a través del cortafuego, que examina cada mensaje y bloquea aquellos que no cumplen los criterios de seguridad especificados.&lt;br /&gt;
&lt;br /&gt;
Un cortafuegos correctamente configurado añade una protección necesaria a la [[red]], pero que en ningún caso debe considerarse suficiente. La [[seguridad informática]] abarca más ámbitos y más niveles de trabajo y protección. &lt;br /&gt;
&lt;br /&gt;
== Historia ==&lt;br /&gt;
&lt;br /&gt;
El término &amp;quot;firewall / fireblock&amp;quot; significaba originalmente una pared para confinar un incendio o riesgo potencial de incendio en un edificio. Más adelante se usa para referirse a las estructuras similares, como la hoja de metal que separa el compartimiento del motor de un vehículo o una aeronave de la cabina. La tecnología de los cortafuegos surgió a finales de [[1980]], cuando Internet era una tecnología bastante nueva en cuanto a su uso global y la conectividad. Los predecesores de los cortafuegos para la seguridad de la red fueron los routers utilizados a finales de [[1980]], que mantenían a las redes separadas unas de otras. La visión de Internet como una comunidad relativamente pequeña de usuarios con máquinas compatibles, que valoraba la predisposición para el intercambio y la colaboración, terminó con una serie de importantes violaciones de seguridad de Internet que se produjo a finales de 1980:&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*[[Clifford Stoll]], que descubrió la forma de manipular el sistema de espionaje alemán. &lt;br /&gt;
*[[Bill Cheswick]], cuando en [[1992]] instaló una cárcel simple electrónica para observar a un atacante. &lt;br /&gt;
*En [[1988]], un empleado del Centro de Investigación Ames de la [[NASA]], en [[California]], envió una nota por [[Correo electrónico|correo electrónico]] a sus colegas que decía:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Estamos bajo el ataque de un [[virus]] de Internet. Ha llegado a [[Berkeley]], UC [[San Diego]], [[Lawrence Livermore]], [[Stanford]] y la [[NASA]] [[Ames]].&amp;quot;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*El gusano [[Morris]], que se extendió a través de múltiples vulnerabilidades en las máquinas de la época. Aunque no era malicioso, el gusano Morris fue el primer ataque a gran escala sobre la seguridad en Internet; la red no esperaba ni estaba preparada para hacer frente a su ataque.&lt;br /&gt;
&lt;br /&gt;
==== Primera generación – cortafuegos de red: filtrado de paquetes&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
El primer documento publicado para la tecnología firewall data de [[1988]], cuando el equipo de ingenieros Digital Equipment Corporation (DEC) desarrolló los sistemas de filtro conocidos como cortafuegos de filtrado de paquetes. Este sistema, bastante básico, fue la primera generación de lo que se convertiría en una característica más técnica y evolucionada de la seguridad de Internet. En AT &amp;amp;amp; T [[Bell]], [[Bill Cheswick]] y [[Steve Bellovin]], continuaban sus investigaciones en el filtrado de paquetes y desarrollaron un modelo de trabajo para su propia empresa, con base en su arquitectura original de la primera generación.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
El filtrado de paquetes actúa mediante la inspección de los paquetes (que representan la unidad básica de transferencia de datos entre ordenadores en Internet). Si un paquete coincide con el conjunto de reglas del filtro, el paquete se reducirá (descarte silencioso) o será rechazado (desprendiéndose de él y enviando una respuesta de error al emisor). &lt;br /&gt;
&lt;br /&gt;
Este tipo de filtrado de paquetes no presta atención a si el paquete es parte de una secuencia existente de tráfico. En su lugar, se filtra cada paquete basándose únicamente en la información contenida en el paquete en sí (por lo general utiliza una combinación del emisor del paquete y la dirección de destino, su protocolo, y, en el tráfico [[Protocolo TCP/IP|TCP]] y [[UDP|UDP]], el número de puerto). Los protocolos TCP y UDP comprenden la mayor parte de comunicación a través de Internet, utilizando por convención puertos bien conocidos para determinados tipos de tráfico, por lo que un filtro de paquetes puede distinguir entre ambos tipos de tráfico (ya sean navegación [[Web|web]], impresión remota, envío y recepción de [[correo electrónico]], transferencia de archivos…); a menos que las máquinas a cada lado del filtro de paquetes son a la vez utilizando los mismos puertos no estándar.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
El filtrado de paquetes llevado a cabo por un cortafuego actúa en las tres primeras capas del modelo de referencia [[OSI]], lo que significa que todo el trabajo lo realiza entre la red y las capas físicas. Cuando el emisor origina un paquete y es filtrado por el cortafuegos, éste último comprueba las reglas de filtrado de paquetes que lleva configuradas, aceptando o rechazando el paquete en consecuencia. Cuando el paquete pasa a través de cortafuegos, éste filtra el paquete mediante un protocolo y un número de puerto base ([[GSS]]). Por ejemplo, si existe una norma en el cortafuego para bloquear el acceso telnet, bloqueará el protocolo [[IP]] para el número de puerto 23.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Segunda generación - cortafuegos de aplicación&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Son aquellos que actúan sobre la capa de aplicación del modelo OSI. La clave de un cortafuegos de aplicación es que puede entender ciertas aplicaciones y protocolos (por ejemplo: protocolo de transferencia de ficheros, [[DNS]] o navegación web), y permite detectar si un protocolo no deseado se coló a través de un puerto no estándar o si se está abusando de un protocolo de forma perjudicial.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Un cortafuegos de aplicación es mucho más seguro y fiable cuando se compara con un cortafuegos de filtrado de paquetes, ya que repercute en las siete capas del modelo de referencia OSI. En esencia es similar a un cortafuegos de filtrado de paquetes, con la diferencia de que también podemos filtrar el contenido del paquete. El mejor ejemplo de cortafuegos de aplicación es[[ISA]](Internet Security and Acceleration).&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Un cortafuego de aplicación puede filtrar protocolos de capas superiores tales como [[FTP|FTP]], [[Telnet]], DNS, [[DHCP]], [[HTTP]], [[Protocolo TCP/IP|TCP]], [[UDP]] y [[tftp]] (GSS). Por ejemplo, si una organización quiere bloquear toda la información relacionada con una palabra en concreto, puede habilitarse el filtrado de contenido para bloquear esa palabra en particular. No obstante, los cortafuegos de aplicación resultan más lentos que los de estado.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Tercera generación – cortafuegos de estado&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Durante [[1989]] y [[1990]], tres colegas de los laboratorios AT &amp;amp;amp; T Bell, Dave Presetto, [[Janardan Sharma]], y [[Nigam Kshitij]], desarrollaron la tercera generación de servidores de seguridad. Esta tercera generación cortafuegos tiene en cuenta además la colocación de cada paquete individual dentro de una serie de paquetes. Esta tecnología se conoce generalmente como la inspección de estado de paquetes, ya que mantiene registros de todas las conexiones que pasan por el cortafuego, siendo capaz de determinar si un paquete indica el inicio de una nueva conexión, es parte de una conexión existente, o es un paquete erróneo. Este tipo de cortafuegos pueden ayudar a prevenir ataques contra conexiones en curso o ciertos ataques de denegación de servicio.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Tipos de cortafuegos&amp;lt;br&amp;gt;  ==&lt;br /&gt;
&lt;br /&gt;
==== Nivel de aplicación de pasarela&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Aplica mecanismos de seguridad para aplicaciones específicas, tales como servidores [[FTP]] [[Telnet]]. Esto es muy eficaz, pero puede imponer una degradación del rendimiento.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Circuito a nivel de pasarela&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Aplica mecanismos de seguridad cuando una conexión [[TCP]] o [[UDP]] establecida. Una vez que la conexión se ha hecho, los paquetes pueden fluir entre los anfitriones sin más control. Permite el establecimiento de una sesión que se origine desde una zona de mayor seguridad hacia una zona de menor seguridad.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Cortafuegos de capa de red o de filtrado de paquetes&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Funciona a nivel de red (nivel 3) de la pila de protocolos (TCP/IP) como filtro de paquetes IP. A este nivel se pueden realizar filtros según los distintos campos de los paquetes IP: dirección IP origen, dirección IP destino, etc. A menudo en este tipo de cortafuegos se permiten filtrados según campos de nivel de transporte (nivel 4) como el puerto origen y destino, o a nivel de enlace de datos (nivel 2) como la [[dirección MAC]]. Este es uno de los principales tipos de cortafuegos. Se considera bastante eficaz y transparente pero difícil de configurar.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Cortafuegos de capa de aplicación&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Trabaja en el nivel de aplicación (nivel 7), de manera que los filtrados se pueden adaptar a características propias de los protocolos de este nivel. Por ejemplo, si se trata de tráfico HTTP, se pueden realizar filtrados según la URL a la que se está intentando acceder.Un cortafuego a nivel 7 de tráfico [[HTTP]] suele denominarse [[proxy]], y permite que los computadores de una organización entren a Internet de una forma controlada. Un proxy oculta de manera eficaz las verdaderas direcciones de red.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Cortafuego personal&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Es un caso particular de cortafuegos que se instala como software en un computador, filtrando las comunicaciones entre dicho computador y el resto de la red. Se usa por tanto, a nivel personal.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Ventajas de un cortafuego&amp;lt;br&amp;gt;  ==&lt;br /&gt;
&lt;br /&gt;
*&amp;amp;nbsp;Establece perímetros confiables. &lt;br /&gt;
*Protege de intrusiones.- El acceso a ciertos segmentos de la red de una organización sólo se permite desde máquinas autorizadas de otros segmentos de la organización o de [[Internet|Internet]].&amp;lt;br&amp;gt; &lt;br /&gt;
*Protección de información privada.- Permite definir distintos niveles de acceso a la información, de manera que en una organización cada grupo de usuarios definido tenga acceso sólo a los servicios e información que le son estrictamente necesarios. &lt;br /&gt;
*Optimización de acceso.- Identifica los elementos de la red internos y optimiza que la comunicación entre ellos sea más directa. &amp;lt;br&amp;gt; &lt;br /&gt;
*Esto ayuda a reconfigurar los parámetros de seguridad.&lt;br /&gt;
&lt;br /&gt;
== Limitaciones de un cortafuego&amp;lt;br&amp;gt;  ==&lt;br /&gt;
&lt;br /&gt;
Las limitaciones se desprenden de la misma definición del cortafuego: filtro de tráfico. Cualquier tipo de ataque informático que use tráfico aceptado por el cortafuego (por usar puertos [[Protocolo TCP/IP|TCP abiertos]] expresamente, por ejemplo) o que sencillamente no use la [[Red|red]], seguirá constituyendo una amenaza. La siguiente lista muestra algunos de estos riesgos:&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Un cortafuego no puede proteger contra aquellos ataques cuyo tráfico no pase a través de él. &lt;br /&gt;
*El cortafuego no puede proteger de las amenazas a las que está sometido por ataques internos o usuarios negligentes. El cortafuego no puede prohibir a espías corporativos copiar datos sensibles en medios físicos de almacenamiento ([[discos]], [[memorias]], etc.) y sustraerlas del edificio. &lt;br /&gt;
*El cortafuego no puede proteger contra los ataques de ingeniería social. &lt;br /&gt;
*El cortafuegos no puede proteger contra los ataques posibles a la red interna por virus informáticos a través de archivos y [[Software|software]]. La solución real está en que la organización debe ser consciente en instalar [[software]] [[antivirus]] en cada máquina para protegerse de los [[virus]] que llegan por cualquier medio de almacenamiento u otra fuente. &lt;br /&gt;
*El cortafuegos no protege de los fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido. Hay que configurar correctamente y cuidar la seguridad de los servicios que se publiquen en Internet.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Políticas del cortafuego ==&lt;br /&gt;
&lt;br /&gt;
Hay dos políticas básicas en la configuración de un cortafuegos que cambian radicalmente la [[filosofía]] fundamental de la seguridad en la organización:&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Política restrictiva: Se deniega todo el tráfico excepto el que está explícitamente permitido. El cortafuegos obstruye todo el tráfico y hay que habilitar expresamente el tráfico de los servicios que se necesiten. &lt;br /&gt;
*Política permisiva: Se permite todo el tráfico excepto el que esté explícitamente denegado. Cada servicio potencialmente peligroso necesitará ser aislado básicamente caso por caso, mientras que el resto del tráfico no será filtrado. &lt;br /&gt;
*La política restrictiva es la más segura, ya que es más difícil permitir por error tráfico potencialmente peligroso, mientras que en la política permisiva es posible que no se haya contemplado algún caso de tráfico peligroso y sea permitido por omisión.&lt;br /&gt;
&lt;br /&gt;
== Cortafuegos y seguridad en Internet ==&lt;br /&gt;
Generalmente, el primer paso es saber en que forma se recolecta la información y además que tipo de información es. La meta es construir una base de datos que contenga la organización de la red y colectar la información acerca de los servidores residentes.&lt;br /&gt;
&lt;br /&gt;
Esta es una lista de [[Herramientas|herramientas]] que un [[hacker]] puede usar para colectar esta información:&lt;br /&gt;
&lt;br /&gt;
*El [[protocolo SNMP]] puede utilizarse para examinar la tabla de ruteo en un dispositivo inseguro, esto sirve para aprender los detalles mas íntimos acerca del objetivo de la topología de red perteneciente a una organización.&lt;br /&gt;
*El programa [[TraceRoute]] puede revelar el numero de redes intermedias y los ruteadores en torno al servidor especifico.&lt;br /&gt;
*El [[protocolo Whois]] que es un servicio de información que provee datos acerca de todos los dominios [[DNS]] y el administrador del sistema responsable para cada dominio. No obstante que esta información es anticuada.&lt;br /&gt;
*[[Servidores DNS]] pueden accesarce para obtener una lista de las direcciones [[IP]] y sus correspondientes nombres ([[Programa Nslooku]]p).&lt;br /&gt;
*El [[protocolo Finger]] puede revelar información detallada acerca de los usuarios (nombres de Login, números telefónicos, tiempo y ultima sesión, etc.) de un servidor en especifico. &lt;br /&gt;
*El [[programa Ping]] puede ser empleado para localizar un servidor particular y determinar si se puede alcanzar. Esta simple herramienta puede ser usada como un programa de escaneo pequeño que por medio de llamadas a la dirección de un servidor haga posible construir una lista de los servidores que actualmente son residentes en la red.&lt;br /&gt;
&lt;br /&gt;
== Restricciones en el Cortafuegos ==&lt;br /&gt;
La parte más importante de las tareas que realizan los Cortafuegos, es permitir o denegar determinados servicios, se hacen en función de los distintos usuarios y su ubicación:&lt;br /&gt;
&lt;br /&gt;
#'''Usuarios internos con permiso de salida para servicios restringidos:''' permite especificar una serie de redes y direcciones a los que denomina Trusted (validados). Estos usuarios, cuando provengan del interior, van a poder acceder a determinados servicios externos que se han definido.&lt;br /&gt;
#'''Usuarios externos con permiso de entrada desde el exterior:''' este es el caso más sensible a la hora de vigilarse. Suele tratarse de usuarios externos que por algún motivo deben acceder para consultar servicios de la red interna. &lt;br /&gt;
&lt;br /&gt;
También es habitual utilizar estos accesos por parte de terceros para prestar servicios al perímetro interior de la red. Sería conveniente que estas cuentas sean activadas y desactivadas bajo demanda y únicamente el tiempo que sean necesarias.&lt;br /&gt;
&lt;br /&gt;
== Softwares cortafuegos ==&lt;br /&gt;
*[[Firestarter]]&lt;br /&gt;
*[[ZoneAlarm]]&lt;br /&gt;
*[[Uncomplicated Firewall]]&lt;br /&gt;
*[[Gufw]]&lt;br /&gt;
*[[Ipfw]]&lt;br /&gt;
*[[PF]]&lt;br /&gt;
*[[RusRoute]]&lt;br /&gt;
&lt;br /&gt;
== Fuentes&amp;lt;br&amp;gt;  ==&lt;br /&gt;
*[http://www.segurmatica.cu/consultoria/cursos.jsp#curso8 Segurmática Consultoría y Seguridad Informática]&lt;br /&gt;
*[http://www.monografias.com/trabajos3/firewalls/firewalls.shtml ''Monografias.com'']&lt;br /&gt;
*[http://www.cicei.com/ocon/gsi/tut_tcpip/imagenes/firewall1.gif Centro de Innovación para la Sociedad de la Información (CECEI)]&lt;br /&gt;
*[http://www.segu-info.com.ar/firewall/firewall.htm Segu-Info] &lt;br /&gt;
&lt;br /&gt;
[[Category:Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Felixucuba</name></author>
		
	</entry>
</feed>