1/35
Flashcards de vocabulario basadas en la Gu3a de Estudio de Aspectos Esenciales de Seguridad de Redes para WatchGuard Firebox v12.11.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
WatchGuard System Manager (WSM)
Aplicaci3n de software que se instala en una computadora con Windows para monitorear y administrar los Fireboxes y los servidores WatchGuard.
Policy Manager
Herramienta de administraci3n de configuraci3n fuera de l3nea que permite crear archivos de configuraci3n para un Firebox y guardarlos localmente.
Fireware Web UI
Herramienta de administraci3n basada en explorador donde los cambios de configuraci3n entran en efecto en el Firebox de inmediato.
ThreatSync
Servicio de WatchGuard Cloud que proporciona tecnolog3a de Detecci3n y Respuesta eXtendidas (XDR) para detectar y calificar escenarios maliciosos.
IPv4
Direcci3n que consiste en cuatro octetos expresados en formato decimal separados por puntos, en un rango de 0 a 255.
IPv6
Direcci3n que contiene ocho hextetos (valores hexadecimales de 16 bits separados por dos puntos).
Direcci3n MAC
Identificador 3nico de 48 bits asignado a una tarjeta de interfaz de red (NIC) utilizado para la comunicaci3n de Capa 2.
ARP (Protocolo de Resoluci3n de Direcci3n)
Protocolo que asocia la direcci3n IP con la direcci3n MAC de un dispositivo de red en una memoria cach3.
NAT Din3mica (DNAT)
Cambia la direcci3n IP de origen de cada conexi3n saliente para que coincida con la direcci3n IP de la interfaz externa del Firebox.
NAT Est3tica (SNAT)
Tambi3n conocida como reenv3o de puerto, permite conexiones entrantes en puertos espec3ficos a uno o m3s servidores p3blicos.
1−to−1NAT
Crea una asignaci3n est3tica bidireccional entre un rango de direcciones IP privadas y un rango de direcciones IP p3blicas.
VLAN (Red de 1rea Local Virtual)
Colecci3n de computadoras que se agrupan en un solo dominio de difusi3n independientemente de su ubicaci3n f3sica, utilizando el est3ndar IEEE802.1Q.
TCP (Protocolo de Control de Transmisi3n)
Protocolo orientado a la conexi3n que permite enviar y recibir datos de manera fiable con mecanismos de comprobaci3n de errores.
VPN de Sucursales (BOVPN)
Conexi3n cifrada y autenticada entre dos redes, tambi3n conocida como un t3nel de sitio a sitio.
Mobile VPN with IKEv2
Tipo de VPN m3vil que ofrece la mejor seguridad y rendimiento, utilizando certificados para la verificaci3n de endpoints.
Mobile VPN with SSL
Tipo de VPN m3vil que utiliza el puerto predeterminado TCP443 y Seguridad de Capa de Transporte (TLS).
Archivo de Configuraci3n (.xml)
Archivo que contiene los ajustes del dispositivo y puede usarse para migrar configuraciones entre diferentes Fireboxes.
Imagen de Copia de Seguridad (.fxi)
Archivo que incluye el archivo de configuraci3n, llaves de licencia, certificados y usuarios; s3lo puede restaurarse en el mismo dispositivo.
admin (Cuenta de Usuario)
Cuenta predeterminada con rol de Administrador del Dispositivo y permisos de lectura-escritura.
status (Cuenta de Usuario)
Cuenta predeterminada con rol de Monitor de Dispositivo y permisos de s3lo lectura.
Sincronizaci3n Autom3tica de Llave de Licencia
Ajuste que permite al Firebox verificar y descargar actualizaciones de la llave de licencia cuando vencen en los pr3ximos 7 d3as.
Sitios Bloqueados Temporalmente
Direcciones IP que el Firebox bloquea autom3ticamente por una duraci3n predeterminada de 20 minutos ante amenazas detectadas.
Administraci3n de Paquetes Predeterminada
Proceso que descarta o bloquea tr3fico que coincide con patrones de ataques como denegaci3n de servicio (DoS) o escaneos de puertos.
NTP (Protocolo de Tiempo de Red)
Protocolo utilizado para sincronizar los relojes de las computadoras, utilizando el puerto TCP/UDP123.
Precedencia de Pol3tica
Orden en el que el Firebox examina el tr3fico de red, donde una pol3tica de proxy suele tener precedencia sobre una de filtrado de paquetes.
Policy Checker
Herramienta disponible s3lo en Fireware Web UI para probar el resultado de las pol3ticas configuradas con un paquete de prueba.
Intrusion Prevention Service (IPS)
Servicio de seguridad que utiliza firmas para detectar ataques contra vulnerabilidades de software conocidas.
Application Control
Servicio que permite monitorizar y controlar el uso de aplicaciones mediante el uso de m3s de 1800 firmas.
Gateway AntiVirus
Servicio que analiza archivos en tr3fico web, FTP o correo electr3nico para detectar virus conocidos.
IntelligentAV
Servicio que utiliza inteligencia artificial y aprendizaje autom3tico para identificar malware desconocido.
APT Blocker
Servicio basado en la nube que realiza an3lisis de emulaci3n en un entorno de pruebas para identificar malware de d3a cero.
WebBlocker
Servicio que restringe el acceso web bas3ndose en categor3as de contenido consultando una base de datos en la nube.
Inspecci3n de Contenido HTTPS
Funci3n que permite descifrar, inspeccionar y volver a cifrar el tr3fico HTTPS utilizando un certificado de Autoridad Proxy.
Descarga TLS/SSL
Configuraci3n donde el tr3fico est3 cifrado entre clientes externos y el Firebox, pero es texto sin cifrar entre el Firebox y el servidor interno.
Portal de Autenticaci3n
Servidor HTTPS dedicado en el Firebox que opera en el puerto 4100 para aceptar solicitudes de inicio de sesi3n de usuarios.