seguridad
Las soluciones tradicionales suelen detectar las amenazas a la red después de que la hayan atacado y, a continuación, envían notificaciones de registro al administrador. La protección frente a amenazas avanzadas de Barracuda (ATP), en cambio, implementa una emulación del sistema completo, lo que ofrece una enorme visibilidad del comportamiento del malware. Los archivos se comparan con una base de datos de hashes criptográficos que siempre está actualizada. En caso de que el archivo sea desconocido, se emula en un entorno de pruebas virtual donde se puede descubrir el comportamiento malicioso.
Barracuda ATP ofrece a los administradores un control pormenorizado basado en los tipos de archivos que incluye funciones de cuarentena automática y listas de bloqueo para mantener el más alto nivel de protección para la red de una organización.
Barracuda protección frente a amenazas avanzadas es una suscripción opcional.
El sistema de detección y prevención de intrusiones (IDS/IPS) de Barracuda CloudGen Firewall mejora significativamente la protección de la red al ofrecer una protección completa y exhaustiva en tiempo real contra una amplia gama de amenazas de red, vulnerabilidades, exploits y exposiciones en sistemas operativos, aplicaciones y bases de datos, previniendo ataques de red como:
- Inyecciones de SQL y ejecuciones de código arbitrario
- Intentos de controlar el acceso y escalaciones de privilegios
- Scripts de sitios y desbordamientos de búfer
- Ataques de denegación de servicio (DoS) y denegación de servicio distribuido (DDoS)
- Cruce de directorios (directory traversal) e intentos de sondeo y exploración
- Ataques de puerta trasera, troyanos, rootkits, virus, gusanos y spyware
Barracuda CloudGen Firewall ofrece características avanzadas de protección contra ataques y amenazas, tales como:
- Protección de segmentación de secuencias y anomalías de paquetes
- Protección de saludo dividido de TCP
- Desfragmentación de IP y RPC
- Protección de evasión de FTP
- Descodificación de URL y HTML
Como resultado, Barracuda CloudGen Firewall puede identificar y bloquear los intentos de evasión y las técnicas de confusión avanzados que los atacantes utilizan para burlar y engañar a los sistemas de prevención de intrusiones tradicionales.
Como parte de la suscripción a Barracuda Energize Updates, se entregan actualizaciones automáticas de firmas de manera regular o en situaciones de emergencia para garantizar que Barracuda CloudGen Firewall esté siempre al día. Si la unidad de firewall se gestiona de forma centralizada, Barracuda Firewall Control Center distribuye las actualizaciones de manera conveniente.
Hoy en día los botnets son omnipresentes, por lo que una de las principales tareas de la protección perimetral es garantizar la disponibilidad continua de la red para las solicitudes legítimas, así como detectar y rechazar los ataques maliciosos de denegación de servicio. Con la protección contra inundaciones TCP SYN, Barracuda CloudGen Firewall actúa eficazmente como un proxy TCP genérico, reenviando solo el tráfico TCP legítimo al interior de la red.
Además, Barracuda CloudGen Firewall permite definir un límite de tasa que se aplica al número máximo de sesiones por dirección de origen que debe gestionar el firewall. Los paquetes que llegan con una frecuencia superior a la permitida sencillamente se descartan. En un ataque de DDoS masivo, puede que la intención de los atacantes sea simplemente saturar el enlace transmitiendo enormes cantidades de paquetes de UDP. La función integrada de supervisión del entorno de Barracuda CloudGen Firewall diagnostica dichas condiciones mediante la supervisión de enlaces y direcciones de destino. Si la respuesta de una dirección de destino remota falla en un sondeo de ICMP normal, se puede configurar el sistema para que active rutas y enlaces ascendentes diferentes (por ejemplo, línea de reserva, RDSI o xDSL). Con esta función, el tráfico fluirá sin obstrucciones por las líneas no afectadas y la conectividad esencial de sitio a sitio y de sitio a Internet se mantendrá operativa.
Conectividad y SD-WAN
Una combinación única de seguridad de próxima generación y tecnología de enrutamiento WAN adaptable permite a Barracuda CloudGen Firewall asignar dinámicamente el ancho de banda disponible, el enlace ascendente y la información de enrutamiento no solo en función del protocolo, el usuario, la ubicación y el contenido, sino también de las aplicaciones, las categorías de aplicaciones e incluso las categorías de contenido web. De este modo, se mantienen libres las líneas de alta disponibilidad y alto coste para las aplicaciones empresariales y de misión crítica, a la vez que se reducen considerablemente los tiempos de respuesta y se libera ancho de banda adicional.
Para ver una lista completa de las aplicaciones y subaplicaciones que cubre el Enrutamiento Basado en Aplicaciones, consulte el Explorador de Aplicaciones en Línea.

Como las conexiones IPsec estándar tienen ciertas limitaciones, Barracuda Networks ha creado varias extensiones potentes para la gestión de túneles de IPsec estándar. Este núcleo del motor VPN de Barracuda Firewall se llama TINA (arquitectura de red independiente del transporte). El protocolo TINA permite utilizar TCP, UDP y ESP en conexiones de VPN de alta velocidad, lo que mejora considerablemente la conectividad de VPN al añadir lo siguiente:
- Conectividad de extremo a extremo (no de red a red)
- Compatibilidad con NAT
- Múltiples rutas de transporte físicas para un túnel lógico
- Múltiples túneles entre dos ubicaciones
- Compatibilidad con HTTPS y proxy SOCKS 4/5
- Compatibilidad con direcciones dinámicas
- Supervisión de latidos de túneles
La limitación de los recursos de red convierte la priorización del ancho de banda en una necesidad. Barracuda CloudGen Firewall ofrece un sólido servicio de calidad (QoS) que permite al administrador aplicar aspectos de calidad y garantías de servicio a los flujos de tráfico seleccionados dentro de la WAN. La QoS se utiliza a menudo para priorizar el tráfico de red de las aplicaciones que son críticas y no deben verse afectadas por el tráfico de red de otras aplicaciones.
Barracuda CloudGen Firewall ofrece un amplio conjunto de técnicas de QoS, como la modelación del tráfico, la priorización del tráfico y la partición del ancho de banda, que asigna un límite de ancho de banda a ciertos tipos de tráfico. Para clasificar el tráfico según prioridad, se puede utilizar el análisis de tráfico en tiempo real disponible para identificar si el tráfico de red ha sido enviado por aplicaciones esenciales para el negocio o por aplicaciones potencialmente no deseadas.
Barracuda CloudGen Firewall puede mejorar considerablemente el rendimiento de la WAN de entornos de red distribuidos mejorando la disponibilidad, el rendimiento y el tiempo de respuesta de aplicaciones esenciales para el negocio a través de la reducción de los retrasos de transmisión y rendimiento que afectan a las decisiones que deben tomarse rápidamente y a la rentabilidad de la empresa. El concepto de red de próxima generación de Barracuda CloudGen Firewall ofrece un conjunto de potentes características para reducir y mitigar de manera eficiente los efectos negativos de las altas latencias y tiempos de respuesta.
Al implementar funciones de aceleración de WAN empresarial, como la deduplicación de datos, la compresión del tráfico y la optimización de protocolos, Barracuda CloudGen Firewall puede mejorar considerablemente el tráfico de WAN de sitio a sitio e incrementar la productividad acelerando la entrega de aplicaciones empresariales, sin coste adicional. El tráfico de WAN puede comprimirse de manera eficaz hasta un 95 %, lo que reduce considerablemente el ancho de banda necesario en ubicaciones remotas a la vez que aumenta la capacidad de respuesta de la red.
Con Azure Virtual WAN, Microsoft y Barracuda CloudGen Firewall automatizan el proceso de construir redes seguras y de alto rendimiento de sucursal a sucursal y de sucursal a la nube. El soporte para Azure Virtual WAN automatiza completamente la creación de redes WAN seguras a nivel empresarial utilizando la red troncal de fibra de alto rendimiento de Azure. Todos los Barracuda CloudGen Firewall son compatibles con Azure vWAN, y Barracuda Firewall Control Center proporciona una orquestación, management y mantenimiento centralizados.
Al combinar Azure vWAN y CloudGen Firewall, usted obtiene:
- Implementación totalmente automatizada de la conectividad de sucursal a sucursal
- Despliegue totalmente automatizado de la conectividad de sucursal a Azure
- Escalabilidad para miles de ubicaciones remotas
- Conexiones VPN IPsec activas-activas a Azure vWAN para garantizar una conectividad ininterrumpida
- Integración de la política de pasarelas locales de Azure Office 365 para un rendimiento optimizado de las aplicaciones
- Enrutamiento optimizado y latencia mínima para la conectividad entre sucursales y de sucursales a Azure
- Gestión unificada de políticas de red y seguridad a lo largo de toda la WAN de la empresa
Acerca de la optimización del tráfico de aplicaciones:
Las políticas de Azure vWAN Office 365 le permiten especificar qué tipo de tráfico de aplicaciones dirigir a través de su suscripción de pago y qué tráfico de aplicaciones optimizar para salidas directas a Internet. Barracuda CloudGen Firewall se integra con el servicio de políticas de Office 365 proporcionado por Azure, detecta si el tráfico cae en la categoría «optimizar» y enruta el tráfico directamente a los puntos de acceso de Office 365 más cercanos proporcionados dinámicamente por el servicio. Esto garantiza que el tráfico de Office 365 siempre se envíe al servicio de Office 365 con el mejor tiempo de ida y vuelta posible, lo que resulta en la mejor experiencia de usuario posible.
Perímetros inteligentes de red
Barracuda CloudGen Firewall combina la inspección profunda de paquetes (DPI) y el análisis del tráfico basado en el comportamiento para detectar y clasificar de forma fiable miles de aplicaciones y subaplicaciones, independientemente de la confusión avanzada, las técnicas de salto de puerto o el cifrado. Permite la creación de políticas dinámicas y facilita el establecimiento y la aplicación de políticas de acceso y uso para usuarios y grupos según la aplicación, la categoría de la aplicación, la ubicación y la hora del día. Ahora los administradores pueden:
- Bloquear aplicaciones no deseadas para determinados usuarios o grupos
- Controlar y limitar el tráfico aceptable
- Conservar ancho de banda y acelerar las aplicaciones esenciales para el negocio para así garantizar la continuidad empresarial
- Habilitar o deshabilitar subfunciones específicas de las aplicaciones (p. ej., el chat de Facebook, las publicaciones en YouTube o las transferencias de archivos de MSN)
- Interceptar el tráfico de las aplicaciones cifrado mediante SSL
Barracuda CloudGen Firewall ofrece funciones avanzadas de selección de rutas basadas en aplicaciones y capacidades de Calidad de Servicio (QoS). Estas ofrecen un valor comercial adicional, aparte de la seguridad, dado que mejoran significativamente la calidad y la disponibilidad de la red, y reducen los costes directos de línea debido al ancho de banda ahorrado.
En cuanto a las numerosas funcionalidades de elaboración de informes y desglose, CloudGen Firewall incluye visibilidad de aplicaciones en tiempo real y en historial que muestra el tráfico de las aplicaciones en la red corporativa. Esto nos ofrece una base para decidir qué conexiones deberían tener prioridad para el ancho de banda, lo que es esencial para la optimización de la QoS de las aplicaciones esenciales para el negocio. Además, permite ajustar y refinar las políticas de uso de aplicaciones corporativas.
Para obtener una lista actualizada de las aplicaciones y subaplicaciones que están precargadas en Application Control, consulte el Explorador de Aplicaciones en Línea.
Además de las miles de aplicaciones precargadas en Application Control, Barracuda CloudGen Firewall le facilita crear sus propias definiciones de aplicaciones adaptadas a sus necesidades específicas.
Para ver una lista completa de aplicaciones y subaplicaciones incluidas en Application Control, consulte el Explorador de Aplicaciones en Línea.
Los distintos usuarios de la red pueden necesitar diferentes reglas de uso del ancho de banda. Por lo general, hay ciertos recursos de la red a los que solo pueden acceder usuarios o grupos de usuarios específicos. Una práctica habitual es asignar más ancho de banda a determinados usuarios o grupos de usuarios y limitar el ancho de banda disponible para otros. Para ello, el dispositivo de red debe saber a qué usuario pertenece una determinada IP,
Barracuda cloudGen Firewall es plenamente consciente de la identidad del usuario al vincular a un usuario con una o varias direcciones IP. Así, el firewall recibe de nuestros agentes de mantenimiento información sobre identidad y realiza asignaciones de roles que permiten un control de acceso basado en roles (RBAC). Los firewalls CloudGen admiten la autenticación de usuarios y la aplicación de reglas de firewall con reconocimiento de usuarios, ajustes de puerta de enlace de seguridad web y Application Control 2.0 mediante Active Directory, NTLM, MS CHAP, RADIUS, RSA SecurID, LDAP/LDAPS y TACACS+, así como la autenticación con certificados X.509.
Acceso remoto
La llegada al lugar de trabajo de dispositivos informáticos privados, desde smartphones hasta portátiles y tablets, puede ayudar a aumentar la productividad, la flexibilidad y la comodidad. Sin embargo, el modelo BYOD hace aflorar nuevos retos y riesgos de seguridad, como la habilitación y el control del acceso, así como la prevención de la pérdida de datos.
Barracuda CloudGen Firewall proporciona capacidades sólidas para ofrecer a los usuarios todas las ventajas de sus dispositivos y, al mismo tiempo, reducir los posibles riesgos para la empresa. Las aplicaciones no deseadas se pueden bloquear, la segmentación de la LAN puede proteger los datos confidenciales y el control de acceso a la red puede comprobar el estado de cada dispositivo que se conecte a la red corporativa.
Barracuda CloudGen Firewall incorpora avanzadas funcionalidades de VPN de sitio a sitio y de cliente a sitio, que utilizan tanto protocolos SSL como IPsec para garantizar que los usuarios remotos puedan acceder de manera fácil y segura a los recursos de la red sin complejas tareas de configuración y gestión de clientes. Cada unidad de CloudGen Firewall admite un número ilimitado de clientes VPN sin coste adicional.
El cliente VPN de Barracuda también permite aplicar ajustes del Centro de seguridad de Windows en máquinas cliente que ejecuten Windows. Esto permite que los administradores apliquen de forma centralizada el uso de ajustes de seguridad de Windows en los PC. Las políticas aplicadas pueden incluir la habilitación del firewall de red de Microsoft, de las actualizaciones de Windows, de la protección antivirus de Windows, de la protección contra spyware de Windows y de la configuración de seguridad de Internet.
Los clientes VPN de Barracuda están disponibles para Microsoft Windows, Mac OS y diversos sistemas Linux.
La suscripción opcional de acceso remoto avanzado para Barracuda CloudGen Firewall añade un portal VPN SSL personalizable y fácil de usar, así como una sofisticada funcionalidad de Control de Acceso a la Red (NAC).
Barracuda Network Access, cuando se utiliza con Barracuda CloudGen Firewall, proporciona un control de acceso a la red (NAC) gestionado de forma centralizada y un firewall personal avanzado. Esto permite que se apliquen unos requisitos mínimos de seguridad de cliente de Windows para que se pueda acceder a la red o a una red de cuarentena. La estrategia de seguridad se puede especificar en función del nivel de revisión de Windows disponible, la disponibilidad de antivirus o anti spyware y el ID de usuario. Las restricciones de acceso se aplican localmente en el cliente a través del firewall de Windows personal gestionado de forma centralizada, así como en la puerta de enlace. Mediante el uso de dispositivos existentes de Barracuda CloudGen Firewall, Barracuda Networks ofrece un marco de control de acceso a la red listo para su uso sin realizar costosas inversiones en infraestructura de red básica. Todos los clientes de acceso a la red de Barracuda Networks, así como todas las unidades de Barracuda CloudGen Firewall que actúan como servidores de políticas, pueden ser administrados, supervisados y revisados desde un único Barracuda Firewall Control Center.
Acceda fácilmente a las aplicaciones de su organización a través de conexiones SSL VPN. El portal para móviles de Barracuda le permite configurar accesos directos en la pantalla inicial de dispositivos como smartphones o tablets. Al acceder al portal mediante el navegador web de un dispositivo móvil, los usuarios podrán examinar aplicaciones, carpetas de red y archivos como si estuvieran conectados a la red de la oficina.
El portal para móviles admite los dispositivos utilizados más habitualmente, p. ej., Apple iOS, Android y Blackberry.
El Portal Móvil de Barracuda es una función opcional incluida con la suscripción opcional de acceso remoto avanzado.
CudaLaunch es una aplicación para dispositivos Windows, macOS, iOS y Android que ofrece a los trabajadores móviles un acceso remoto seguro mediante Barracuda CloudGen Firewall a las aplicaciones privadas en la nube de su organización y otra información sensible. CudaLaunch presenta varias ventajas con respecto al acceso remoto tradicional de SSL VPN basado en navegador. Al ser una aplicación, los usuarios finales pueden instalarlo y configurarlo fácilmente a través de App Store.
A diferencia del acceso remoto basado en navegador, CudaLaunch ofrece un aspecto y uso más adaptable, similar en todas las plataformas móviles, lo que evita las diferencias impuestas por los navegadores móviles. Una vez que el usuario final inicia la aplicación, una plataforma Launchpad deslizable proporciona acceso rápido y sencillo a las aplicaciones internas, los favoritos y las conexiones VPN TINA (que conectan de forma segura el dispositivo a su red corporativa). Esta conexión VPN más avanzada admite aplicaciones móviles que se conectan nuevamente a la red corporativa (como las aplicaciones de escritorio remoto).
Diseñada para que su configuración sea completamente automática, CudaLaunch incluye una sencilla gestión centralizada para implementaciones de gran tamaño y se integra con las potentes funciones de seguridad de Barracuda CloudGen Firewall. Para los administradores de TI, el firewall ofrece una única ubicación para gestionar políticas de seguridad para todos los tipos de acceso remoto (CudaLaunch, SSL VPN, Barracuda Network Access Client e IPsec estándar). La experiencia del usuario final es homogénea en las distintas plataformas y tipos de acceso remoto, lo que facilita su uso y reduce considerablemente los costes de asistencia. La configuración automática y la gestión de las conexiones VPN eliminan la necesidad de configurar manualmente las conexiones IPsec en Windows, macOS, iOS y Android, lo que hace que la configuración sea rápida y sencilla.
Para obtener más información sobre CudaLaunch, haga clic aquí.
La aplicación está disponible de forma gratuita en:
Mac App Store (macOS)
Windows Store (Windows)
(También está disponible como una aplicación independiente que no requiere instalación; por lo tanto, no se necesitan derechos de administrador local. Esta versión está disponible solo en Barracuda Cloud Control para la versión de Windows).
App Stores (iOS)
Google Play (Android)
Tenga en cuenta que CudaLaunch requiere el firmware 6.1.1 de Barracuda CloudGen Firewall y una suscripción activa de acceso remoto.
Los dispositivos Barracuda Secure Connector son dispositivos periféricos ultracompactos especialmente diseñados para los casos prácticos del Internet Industrial de las Cosas y SoHo. Están diseñados para proporcionar capacidades de computación perimetral y redirigir todo el tráfico a las unidades CloudGen Firewall (dispositivo, Vx o nube) o a Secure Access Controllers para escalabilidad. Las unidades CloudGen Firewall y Secure Access Controller aplican una inspección de seguridad completa.
Puede encontrar más información sobre los dispositivos Secure Connector aquí.
Management y automatización
Barracuda Firewall Control Center proporciona una gestión centralizada del 100 % de todas las funciones de CloudGen Firewall, ya sea en la configuración de seguridad, contenido, gestión de tráfico, redes, políticas de acceso o actualizaciones de software.
Barracuda Firewall Control Center ayuda a reducir los costes asociados con la gestión de seguridad y del ciclo de vida, al tiempo que proporciona una funcionalidad mejorada para la solución de problemas y la conectividad, tanto de forma centralizada como local, en la pasarela gestionada.
Barracuda Firewall Control Center le permite crear objetos reutilizables para cualquier entrada de configuración imaginable: direcciones IP, redes, rangos, nombres DNS, políticas de seguridad de contenido, políticas de seguridad de red, etc.
Estos objetos pueden ser creados una vez y reutilizados en nodos de configuración posteriores. Por ejemplo, si existe un objeto Internal_Network_Branchname como objeto de red, se puede referenciar en la configuración de red, las reglas del firewall y la configuración de la VPN. Si es necesario cambiar el objeto, solo debe cambiarse una vez, preferiblemente en el Firewall Control Center. A continuación, los cambios se aplicarán automáticamente en cada ubicación donde se haga referencia al objeto. Esto ofrece un método más rápido, sencillo y conveniente para modificar los servicios de configuración en múltiples unidades.
Al configurar varios CloudGen Firewalls en la WAN, siempre habrá componentes que el firewall tenga en común, como nombres de dominio, servidores DNS, servidores NTP, configuraciones de seguridad de aplicaciones, configuraciones de filtros de URL, etcétera. Barracuda Firewall Control Center recopila todos estos elementos en un repositorio (nodo de configuración global) vinculado a múltiples Barracuda CloudGen Firewalls. Utilizando los repositorios en el Firewall Control Center, un administrador puede actualizar miles de firewalls con un solo cambio en el repositorio.
Los repositorios continúan ofreciendo la flexibilidad de modificar configuraciones específicas en firewalls específicos. Por ejemplo, si una ubicación utiliza un servidor DNS diferente al de las demás, usted puede crear una sobrescritura explícita solo para esta configuración en este único firewall.
Con una licencia de grupo, la licencia de Barracuda CloudGen Firewall está vinculada al Firewall Control Center, no al número de serie y la combinación de hardware. Por lo tanto, en caso de fallo de hardware, se puede implementar un nuevo dispositivo sin necesidad de volver a licenciarlo. Esto es excelente para los proveedores de servicios de seguridad gestionados porque pueden optimizar el uso de licencias.
Para obtener más detalles, consulte el Informe Técnico sobre Licencias Empresariales y Proveedores de Servicios de Barracuda.
Informes
El Creador de informes de Barracuda Firewall es una aplicación independiente recomendada para la creación de informes sobre un único dispositivo o hasta unas docenas de dispositivos de Barracuda CloudGen Firewall. Esta herramienta gratuita genera informes personalizados utilizando estadísticas y registros recopilados directamente de los firewalls implementados.
La configuración permite que cada informe analice múltiples dispositivos, utilizando plantillas de datos de informe personalizadas o predefinidas, y un diseño y método de entrega personalizables. Los informes personalizados pueden incluir la siguiente información:
- Informes de actividad de usuarios – incluyen información sobre el tráfico generado por usuarios individuales, direcciones IP o redes, o grupos de usuarios de Active Directory.
- Informes de actividad de direcciones – incluyen información sobre las categorías de URL accedidas por dirección IP de origen o red de origen.
- Informes de categorías de URL – incluyen información sobre qué URL de una categoría específica fueron accedidas según la dirección IP de origen o la red de origen.
- Informes de categorías de aplicaciones – incluyen información sobre las categorías de aplicaciones detectadas.
- Informes de propiedades de la aplicación – incluyen información sobre las principales propiedades de la aplicación bloqueadas o permitidas.
- Informes de aplicaciones – incluyen información sobre las aplicaciones detectadas en una categoría de aplicación específica por dirección IP de origen o red de origen.
- Informes de seguridad – incluyen patrones de IPS, motores del escáner de virus e informes de amenazas de ATP.
- Informes de uso de VPN – incluyen información sobre el uso de los túneles TINA de cliente a sitio y de sitio a sitio.
El creador de informes de Firewall está incluido en la licencia base de CloudGen Firewall.
Diríjase a login.barracudanetworks.com para la descarga gratuita.
El Barracuda CloudGen Firewall permite aprovechar Tufin SecureTrack para ver, buscar y rastrear cambios en la infraestructura de seguridad corporativa, y detectar errores de configuración, como la permisividad de las reglas, el seguimiento y mucho más. Esta plataforma de gestión independiente del proveedor proporciona la visibilidad y el control necesarios para asegurar una protección sin fisuras, la disponibilidad de aplicaciones y datos, y una experiencia de usuario excelente en infraestructuras heterogéneas, de múltiples proveedores y multiplataforma.
Sobre Tufin
Con más de 2000 clientes desde su creación, la automatización de la seguridad de red de Tufin permite a las empresas implementar cambios en minutos en lugar de días, mejorando su postura de seguridad y agilidad empresarial. Obtenga más información en tufin.com.