+ All Categories
Home > Documents > McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales...

McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales...

Date post: 15-Oct-2018
Category:
Upload: dotruc
View: 234 times
Download: 0 times
Share this document with a friend
48
GUÍA DEL PRODUCTO McAfee Firewall VERSIÓN 4.0
Transcript
Page 1: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

G U Í A D E L P R O D U C T O

McAfee Firewal lV E R S I Ó N 4 . 0

Page 2: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

COPYRIGHT

© 2002 Networks Associates Technology, Inc. y sus empresas asociadas. Todos los derechos reservados. Queda prohibida la reproducción, transmisión, transcripción, almacenamiento en un sistema de recuperación o traducción a cualquier idioma de este documento o parte del mismo en cualquier forma o por cualquier medio sin el consentimiento previo por escrito de Network Associates, Inc.

ATRIBUCIONES DE MARCAS COMERCIALES

ACTIVE SECURITY, ACTIVE SECURITY (EN KATAKANA), ACTIVEHELP, ACTIVESHIELD, ANTIVIRUS ANYWARE (Y DISEÑO), BOMB SHELTER, CERTIFIED NETWORK EXPERT, CLEAN-UP, CLEANUP WIZARD, CNX, CNX CERTIFICATION CERTIFIED NETWORK EXPERT (Y DISEÑO), CYBERCOP, CYBERCOP (EN KATAKANA), CYBERMEDIA, CYBERMEDIA UNINSTALLER, DESIGN (N ESTILIZADA), DISK MINDER, DISTRIBUTED SNIFFER SYSTEM, DISTRIBUTED SNIFFER SYSTEM (EN KATAKANA), DR SOLOMON’S, DR SOLOMON’S (ETIQUETA), ENTERPRISE SECURECAST, ENTERPRISE SECURECAST (EN KATAKANA), EZ SETUP, FIRST AID, FORCEFIELD, GMT, GROUPSHIELD, GROUPSHIELD (EN KATAKANA), GUARD DOG, HELPDESK, HOMEGUARD, HUNTER, ISDN TEL/SCOPE, LANGURU, LANGURU (EN KATAKANA), M (Y DISEÑO), MAGIC SOLUTIONS, MAGIC SOLUTIONS (EN KATAKANA), MAGIC UNIVERSITY, MAGICSPY, MAGICTREE, MCAFEE, MCAFEE (EN KATAKANA), MCAFEE (Y DISEÑO), MULTIMEDIA CLOAKING, NET TOOLS, NET TOOLS (EN KATAKANA), NETCRYPTO, NETOCTUPUS, NETSCAN, NETSHIELD, NETSTALKER, NETWORK ASSOCIATES, NETXRAY, NOTESGUARD, NUTS & BOLTS, OIL CHANGE, PC MEDIC, PC MEDIC 97, PCNOTARY, PGP, PGP (PRETTY GOOD PRIVACY), PRETTY GOOD PRIVACY, PRIMESUPPORT, RECOVERKEY, RECOVERKEY - INTERNATIONAL, REGISTRY WIZARD, REPORTMAGIC, RINGFENCE, ROUTER PM, SALESMAGIC, SECURECAST, SERVICE LEVEL MANAGER, SERVICEMAGIC, SMARTDESK, SNIFFER, SNIFFER (EN HANGUL), SNIFFMASTER, SNIFFMASTER (EN HANGUL), SNIFFMASTER (EN KATAKANA), SNIFFNET, STALKER, SUPPORTMAGIC, TIS, TMEG, TNV, TVD, TNS, TOTAL NETWORK SECURITY, TOTAL NETWORK VISIBILITY, TOTAL NETWORK VISIBILITY (EN KATAKANA), TOTAL SERVICE DESK, TOTAL VIRUS DEFENSE, TRUSTED MAIL, UNINSTALLER, VIREX, VIRUS FORUM, VIRUSCAN, VIRUSSCAN, WEBSCAN, WEBSHIELD, WEBSHIELD (EN KATAKANA), WEBSNIFFER, WEBSTALKER, WEBWALL, WHO’S WATCHING YOUR NETWORK, WINGAUGE, YOUR E-BUSINESS DEFENDER, ZAC 2000 Y ZIP MANAGER son marcas comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países. Todas las demás marcas comerciales registradas y no registradas contenidas en este documento son propiedad exclusiva de sus respectivos propietarios. © 2002 Networks Associates Technology, Inc. Todos los derechos reservados.

Publicado en agosto de 2002 / Guía del producto versión 4.0

Page 3: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Contenido

1 Le damos la bienvenida a McAfee Firewall 4.0 . . . . . . . . . . . . . . . 5

Novedades de la presente versión . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Funcionamiento de McAfee Firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6

Acerca de este manual . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7

Preguntas frecuentes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7

2 Instalación de McAfee Firewall 4.0 . . . . . . . . . . . . . . . . . . . . . . . . 11

Requisitos del sistema . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

Procedimiento de instalación . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12

Solución de problemas de instalación . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13

Eliminación o modificación de la instalación de McAfee Firewall . . . . . . . . . . . . . . . . . . . . 16

Información importante acerca de la migración a Windows XP . . . . . . . . . . . . . . . . . . . . . 16

3 Introducción a McAfee Firewall 4.0 . . . . . . . . . . . . . . . . . . . . . . . 17

El Asistente de configuración . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17

La página principal de McAfee Firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20

La barra de título y la barra de herramientas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21

Información de estado . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22

Panel de tareas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23

Otras funciones de McAfee Firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25

4 Configuraciones de McAfee Firewall 4.0 . . . . . . . . . . . . . . . . . . . 27

Descripción general . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27

Configuración de programas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27

Configuración del sistema . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31

5 Sistema de detección de intrusiones de McAfee Firewall 4.0 . . 33

Acerca de la detección de intrusiones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33

Cómo configurar el sistema de detección de intrusiones . . . . . . . . . . . . . . . . . . . . . . . . . . 34

Ataques habituales reconocidos por IDS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34

Guía del producto iii

Page 4: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Contenido

6 Actualización de McAfee Firewall 4.0 . . . . . . . . . . . . . . . . . . . . . . 39

Acerca de Instant Updater . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39

Funciones de Instant Updater . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40

A Asistencia para productos y servicio de atención al cliente . . . 41

Cómo ponerse en contacto con el servicio de atención al cliente y el servicio de asistencia técnica . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41

Acerca de McAfee-at-home.com . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41

Asistencia de emergencia . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42

Direcciones de contacto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43

Índice . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45

iv McAfee Firewall 4.0

Page 5: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

1

Le damos la bienvenida a McAfee Firewall 4.0

Mantenga su equipo protegido cuando se conecte a Internet con el avanzado sistema de seguridad de McAfee Firewall. McAfee Firewall, un software sencillo de utilizar y con numerosas opciones de configuración, asegura la conexión de sus equipos a Internet, tanto si se conecta por línea DSL, como por cable o conexión de acceso telefónico. Con su sistema de detección de intrusiones, las alertas de seguridad con códigos de color, las alertas sonoras personalizables, los registros detallados y la exploración de aplicaciones con acceso a Internet con modo de aprendizaje, McAfee Firewall le ofrece toda la eficacia que necesita para controlar las comunicaciones entrantes y salientes de su ordenador, de manera que su conexión en línea sea tanto segura como amena.

McAfee Firewall:

� controla los accesos a las impresoras y los archivos compartidos;

� muestra quién está conectándose a su equipo (si permite acceso a los recursos compartidos);

� evita que el sistema operativo reciba inundaciones (floods) y otros paquetes de ataque;

� bloquea la comunicación a través de la red entre aplicaciones no habilitadas;

� proporciona información detallada acerca de los sitios visitados y el tipo de conexión que se realizó para acceder a ellos;

� puede configurarse para que bloquee todo el tráfico o el procedente de una dirección IP específica inmediatamente.

Novedades de la presente versión� Comprobación de seguridad de Firewall: examina la configuración de

seguridad del sistema en busca de posibles puntos débiles.

� Rastreo mejorado de piratas informáticos, con la incorporación de la tecnología Visual Trace de McAfee.

� Sistema de detección de intrusiones: detección de tipos de ataque comunes y actividad de naturaleza sospechosa.

Guía del producto 5

Page 6: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Le damos la bienvenida a McAfee Firewall 4.0

� Asistente para la configuración de redes domésticas: protección de configuración para equipos personales que comparten una misma conexión a Internet.

� Asistente para la creación de reglas personalizadas: creación de configuraciones personalizadas para programas concretos.

� Protección por contraseña: utilización de contraseñas para evitar que otras personas modifiquen la configuración que haya establecido en el cortafuegos.

� Asistencia mejorada para conexiones de banda ancha.

� Mejoras en el manejo del programa: McAfee Firewall 4.0 incluye una gran cantidad de mejoras en la interfaz de usuario, lo que facilita más que nunca la labor de mantener el equipo fuera de peligro.

Funcionamiento de McAfee FirewallMcAfee Firewall es una herramienta de seguridad de fácil manejo que gestiona la seguridad del sistema en segundo plano y de forma dinámica.

Instalación y configuración

Durante el proceso de instalación, el Asistente de configuración le pedirá que conteste algunas preguntas fundamentales para configurar McAfee Firewall para que realice ciertas tareas, según sus necesidades (por ejemplo, permitir o prohibir el acceso a los archivos compartidos).

Funcionamiento

McAfee Firewall filtra el tráfico de información de los dispositivos que utiliza el sistema: tarjetas de red y módems. Esto significa que puede rechazar tráfico entrante antes de que dicho tráfico llegue a funciones vitales del ordenador y malgaste valiosos recursos del sistema.

McAfee Firewall: el guardián

Cuando McAfee Firewall se está ejecutando, lleva a cabo un seguimiento de los programas habilitados e inhabilitados que establecen algún tipo de comunicación a través de Internet. Si una aplicación habilitada trata de establecer comunicación, McAfee Firewall permite que lo haga sin ningún tipo de restricciones. En cambio, si una aplicación inhabilitada trata de comunicarse dentro o fuera del equipo, McAfee Firewall bloqueará todos sus intentos de comunicación a través de Internet.

6 McAfee Firewall 4.0

Page 7: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Le damos la bienvenida a McAfee Firewall 4.0

Configuración

Algunas comunicaciones de red son necesarias para mantener servicios basados en red. Éstos se administran mediante reglas definidas por el usuario en la configuración del sistema de McAfee Firewall. Los valores predeterminados de la función de configuración del sistema proporciona protección de alto nivel frente a amenazas hostiles.

Acerca de este manualEn este manual se proporciona información básica necesaria para instalar, configurar y utilizar McAfee Firewall. Si lo desea, puede obtener, a través de la ayuda en línea, información más detallada acerca del modo en que puede llevar a cabo las diferentes tareas de McAfee Firewall. Puede acceder a la ayuda en línea del programa desde cualquier ventana o cuadro de diálogo en que se encuentre. También puede consultar el archivo Readme.txt, que proporciona más información general (p. ej., preguntas frecuentes) acerca del producto.

Preguntas frecuentesA continuación, se detallan algunas de las preguntas frecuentes que puede consultar brevemente:

¿De qué modo me ayuda McAfee Firewall?McAfee Firewall protege su equipo en el ámbito de red. Funciona como un guardián: comprueba todos los paquetes de datos que entran o salen del ordenador, y permite únicamente lo que se le indique.

McAfee Firewall se ha diseñado para ser fácil de usar y proporcionar una protección excelente. Una vez que lo instale y ejecute, estará configurado para bloquear los ataques conocidos y para consultarle antes de permitir que las aplicaciones establezcan cualquier tipo de comunicación.

¿A qué riesgos se expone mi ordenador en Internet?Cuando se conecta a Internet, comparte una red con millones de usuarios de todo el mundo. Aunque es un logro sorprendente y maravilloso, conlleva todos los problemas derivados de ser accesible a personas totalmente desconocidas.

Guía del producto 7

Page 8: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Le damos la bienvenida a McAfee Firewall 4.0

Al comunicarse a través de Internet, debe tomar precauciones de seguridad para proteger su sistema. Si utiliza programas de IRC (Internet Relay Chat, canal de chat en Internet), no se fíe de los archivos que personas totalmente desconocidas le puedan enviar. Los programas que proporcionan acceso remoto a otros equipos, como Back Orifice (BO), se expanden por Internet de esta forma. Explorar los archivos recibidos usando un programa de protección contra virus, como McAfee VirusScan, antes de abrirlos o visualizarlos es una costumbre recomendable.

Cuando está conectado a Internet, otros usuarios pueden tratar de acceder a los recursos compartidos de su equipo. Por tanto, deberá cerciorarse de que sólo accedan aquellas personas en las que confíe. De otro modo, personas no fiables podrían leer y borrar información almacenada en su ordenador.

¿Qué protección adicional necesito?McAfee Firewall proporciona protección en el ámbito de redes. Otros tipos de protección importantes son:

� Programas de protección contra virus en el ámbito de aplicaciones

� Contraseñas para las pantallas de inicio de sesión y para el protector de pantalla (para evitar accesos no autorizados)

� Codificación de archivos o de sistemas de archivos para mantener la información en secreto

� Contraseñas de arranque para evitar que otras personas inicien su ordenador

� Protección contra el acceso físico al equipo (por ejemplo, para robar el disco duro)

Otra cuestión también importante es controlar el acceso a la información, la información errónea y la “basura” que abunda en Internet. Puede utilizar programas o servicios de filtrado de contenido, como McAfee Internet Security, para filtrar el contenido de los paquetes de datos o restringir el acceso ciertos sitios.

¿Hay algún paquete de datos que McAfee Firewall no pueda detener?Datos entrantes: No. Siempre que McAfee Firewall admita un dispositivo de red y se esté ejecutando, interceptará todos los paquetes entrantes y permitirá su entrada o la bloqueará según la configuración que se haya definido. Si desea que Firewall lo bloquee todo, lo hará.

Datos salientes: Sí y no. McAfee Firewall intercepta los paquetes de datos de salida cuando pasan al controlador de dispositivo de red. Todas las aplicaciones más conocidas se comunican de esta forma. No obstante, un programa malintencionado podría establecer la comunicación de una forma distinta.

8 McAfee Firewall 4.0

Page 9: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Le damos la bienvenida a McAfee Firewall 4.0

¿Qué dispositivos de red son compatibles con McAfee Firewall?McAfee Firewall acepta dispositivos de red Ethernet y similares. Esto incluye conexiones de acceso telefónico, la mayoría de módems para conexiones por cable y RDSI y la mayoría de tarjetas Ethernet. No admite, en cambio, Token Ring, FDDI, ATM, Frame Relay ni otras redes.

¿Qué protocolos puede filtrar McAfee Firewall?McAfee Firewall puede filtrar los protocolos TCP/IP, UDP/IP, ICMP/IP y ARP. Intercepta todos estos protocolos pero otros, como IPX, deben simplemente permitirse o bloquearse (sin que se realice ningún tipo de filtrado). Internet utiliza los protocolos IP. No se envía a través de ella ningún otro protocolo. Además, las redes IP son las más comunes.

¿Qué riesgos puedo correr, aunque utilice McAfee Firewall?Muchas personas utilizan McAfee Firewall para bloquear los ataques nukes, que provocan la pérdida de las conexiones IRC. Aunque McAfee Firewall bloquea los ataques de este tipo, a los atacantes todavía les quedan formas de provocar la pérdida de las conexiones:

� Ataques nukesnukesnukesnukes de servidor: Los ataques de tipo nuke se envían al servidor IRC (no, al equipo) y se indica a éste que ya no puede establecer la comunicación con el usuario. Para evitarlo, es necesario instalar un cortafuegos en el servidor IRC.

� Bloqueo mediante inundación de una conexión TCP: Si se recibe una inundación de paquetes procedentes de una conexión de velocidad superior, McAfee Firewall detiene los paquetes, pero dicha inundación ocupará todo el ancho de banda del que se disponga. Por tanto, el sistema no podrá enviar nada. Los usuarios con acceso a través de la red telefónica son especialmente vulnerables ya que disponen de una velocidad de conexión más baja.

SUGERENCIASi desea leer otras preguntas frecuentes, consulte el archivo Readme.txt de McAfee Firewall.

Guía del producto 9

Page 10: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Le damos la bienvenida a McAfee Firewall 4.0

10 McAfee Firewall 4.0

Page 11: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

2

Instalación de McAfee Firewall 4.0

El programa de instalación del CD de McAfee Firewall 4.0 permite instalar fácilmente el programa en su ordenador. La instalación debería comenzar automáticamente cuando inserte el CD en la unidad de CD-ROM del equipo. La información contenida en los párrafos siguientes le ayudará a instalar McAfee Firewall y a empezar a utilizarlo.

Requisitos del sistemaPara utilizar McAfee Firewall necesitará:

� Microsoft Windows XP Home Edition, Windows XP Professional Edition, Windows 2000 Professional, Windows Me, Windows 98 o Windows 98 SE

� Se necesita Internet Explorer 4.01 Service Pack 2 o superior aunque se recomienda IE 5.01 o posterior

� Sistema con procesador Pentium a 100 MHz o superior

� 32 megabytes (MB) de RAM

� 30 MB de espacio libre en el disco duro

� Unidad de CD ROM

� Se requiere acceso a Internet para algunas funciones

Acerca de Winsock 2McAfee Firewall utiliza una API (Application Programming Interface, interfaz de programación de aplicaciones) incompatible con versiones de Winsock anteriores a la versión 2.0. Durante el proceso de instalación, McAfee Firewall comprobará si Winsock 2 está instalado en el sistema y le avisará si no lo encuentra. Si dispone del navegador más reciente (por ejemplo, Internet Explorer 6), este componente ya estará incorporado y no recibirá este mensaje. De lo contrario, puede obtener una actualización gratuita disponible en http://www.microsoft.com y otros sitios web.

Guía del producto 11

Page 12: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Instalación de McAfee Firewall 4.0

Procedimiento de instalaciónPara evitar problemas de instalación, cierre todos los programas abiertos antes de instalar McAfee Firewall 4.0, incluidos los que se ejecutan en segundo plano, como protectores de pantalla o detectores de virus.

Después de introducir el CD de instalación de McAfee Firewall 4.0 en la unidad de CD-ROM del ordenador, debería aparecer una pantalla de ejecución automática. Para instalar McAfee Firewall inmediatamente, haga clic en la opción para instalar McAfee Firewall y, a continuación, diríjase al paso 5 para continuar con la instalación.

Siga los pasos que figuran a continuación para instalar el software.1 Si el equipo funciona con Windows 2000 Professional o Windows XP,

inicie la sesión en el sistema como usuario con derechos de administrador. Debe contar con estos derechos para instalar este software.

2 Inserte el CD de McAfee Firewall 4.0 en la unidad de CD-ROM del ordenador. Si el asistente de instalación no aparece automáticamente, diríjase al paso 3. En caso contrario, diríjase al paso 4.

3 Utilice el procedimiento siguiente si el menú de instalación de ejecución automática no aparece, o si ha obtenido el software mediante descarga en un sitio web de McAfee.

a Seleccione Ejecutar en el menú Inicio de Windows.Aparecerá el cuadro de diálogo Ejecutar.

b Escriba <X>:\SETUP.EXE en el cuadro de texto y haga clic en Aceptar.

4 La <X> representa la unidad de CD-ROM o la ruta de la carpeta que contenga los archivos de McAfee Firewall extraídos. Para buscar los archivos correctos en el disco duro o en el CD-ROM, haga clic en Examinar.

a Antes de continuar con la instalación, el programa de instalación comprobará si su ordenador ejecuta la utilidad Microsoft Windows Installer (MSI) como parte del software del sistema. Si el ordenador cuenta con Windows XP, la versión actual de MSI ya se encontrará en el sistema. Si el equipo utiliza una versión anterior de Windows, puede que ya tenga MSI si ha instalado con anterioridad otro software que utilice MSI. En ambos casos, el programa de instalación mostrará el primer panel del asistente inmediatamente. Diríjase al paso 5 para continuar.

12 McAfee Firewall 4.0

Page 13: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Instalación de McAfee Firewall 4.0

b Si el programa de instalación no encuentra MSI o si hay una versión anterior de MSI instalada en el equipo, instalará los archivos necesarios para continuar con la instalación y le pedirá que reinicie el ordenador. Haga clic en la opción para reiniciar el sistema. Cuando el equipo se haya reiniciado, el programa de instalación continuará a partir del punto en que se detuvo.

5 Consulte los pasos mostrados en el asistente de instalación para finalizar el proceso de instalación.

SUGERENCIASi el ordenador no dispone de las fuentes necesarias para ver el acuerdo de licencia del usuario final, puede buscar el acuerdo adecuado en el CD de instalación del software de McAfee. Deberá leer y aceptar los términos del acuerdo para finalizar la instalación.

NOTAPara todas las instalaciones en Windows 2000 Professional, McAfee Firewall requiere un único controlador para funcionar. Durante el proceso de instalación, aparecerán varios mensajes de advertencia para notificarle que se está intentando instalar un controlador sin firma. Haga clic en Aceptar tantas veces como sea necesario para instalar el controlador y reinicie el ordenador si se le pide que lo haga.

Solución de problemas de instalaciónUn intento de instalación infructuoso puede originar problemas de software que son difíciles de localizar. Entre las causas principales de los errores de instalación se encuentran las siguientes:

� Intento de instalación mientras hay otro software ejecutándose

� Archivos temporales que entran en conflicto con la instalación

� Errores en la unidad de disco duro

Siga el procedimiento indicado a continuación para minimizar los efectos que estas situaciones habituales pueden tener en la instalación.

Guía del producto 13

Page 14: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Instalación de McAfee Firewall 4.0

Paso 1: cerrar el resto de programasDesactive todo el software que se esté ejecutando en segundo plano:

1 Mantenga presionadas las teclas Ctrl y Alt del teclado y presione una vez la tecla Supr. Aparecerá el cuadro de diálogo Cerrar programa.

2 Haga clic en Finalizar tarea por cada elemento de la lista, salvo en el caso de Explorer.

3 Repita los pasos 2 y 3 hasta que haya cerrado todo salvo Explorer.

4 Cuando sólo vea Explorer en el cuadro de diálogo Cerrar programa, haga clic en Cancelar.

Paso 2: eliminar archivos temporalesElimine el contenido de la carpeta Temp de Windows:

1 Haga doble clic en el icono Mi PC del escritorio. Se abrirá la ventana Mi PC. Haga doble clic en la unidad C:. Verá el contenido de la unidad de disco duro.

2 Haga doble clic en la carpeta Windows.

3 En dicha carpeta, haga doble clic en la carpeta Temp.

4 En el menú, haga clic en Edición y, a continuación, en Seleccionar todo. Todos los elementos de la carpeta Temp aparecerán resaltados.

5 Presione la tecla Supr del teclado para eliminar los archivos. Si Windows le pregunta si desea eliminar los archivos, haga clic en Sí.

6 En la barra de tareas de Windows, haga clic en Inicio y, a continuación, en Apagar el sistema.

7 Haga clic en la opción para reiniciar el equipo y, a continuación, haga clic en Sí en el cuadro de diálogo Salir de Windows para reiniciar el ordenador.

14 McAfee Firewall 4.0

Page 15: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Instalación de McAfee Firewall 4.0

Paso 3: limpiar la unidad de disco duroEjecute las utilidades de la unidad de disco duro ScanDisk y Desfragmentador de disco para identificar y arreglar los errores del disco duro:

1 Haga clic en Inicio en la barra de tareas de Windows, coloque el puntero del ratón en Programas, a continuación en Accesorios, después en Herramientas del sistema y, por último, haga clic en ScanDisk.

2 En la ventana ScanDisk, seleccione Estándar y Reparar errores automáticamente.

3 Haga clic en Avanzado. En el cuadro de diálogo de opciones avanzadas de ScanDisk, asegúrese de que las siguientes opciones estén seleccionadas:

� Sólo si se encuentran errores

� Reemplazar informe

� Eliminar

� Eliminar

4 Omita las demás opciones y haga clic en Aceptar. Haga clic en Iniciar. ScanDisk empezará a explorar la unidad para detectar la existencia de errores. Según el tamaño de la unidad de disco duro, ScanDisk puede tardar varios minutos en realizar esta tarea.

5 Cuando ScanDisk haya finalizado, cierre ScanDisk.

6 Haga clic en Inicio en la barra de tareas de Windows, coloque el puntero del ratón en Programas, después en Accesorios, seguidamente en Herramientas del sistema y, por último, haga clic en Desfragmentador de disco.

7 Haga clic en Aceptar para iniciar el Desfragmentador de disco. Según la velocidad del ordenador y el tamaño de la unidad, este proceso puede tardar varios minutos en finalizar.

8 Cierre el Desfragmentador de disco cuando haya terminado de desfragmentar el disco.

Guía del producto 15

Page 16: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Instalación de McAfee Firewall 4.0

Eliminación o modificación de la instalación de McAfee Firewall

Si el sistema operativo del ordenador es...

� Windows 2000 Professional

� Windows XP Home Edition

� Windows XP Professional Edition

...deberá iniciar la sesión en el ordenador mediante un perfil de usuario con derechos de administrador.

Seguidamente, haga lo siguiente:

1 En el Panel de control de Windows, inicie el subprograma Agregar o quitar.

2 Seleccione McAfee Firewall y haga clic en:

� Eliminar para borrar McAfee Firewall del ordenador

� Cambiar para modificar la instalación de McAfee Firewall

3 Consulte los pasos mostrados en el asistente de instalación de McAfee Firewall para realizar los cambios.

Si se le solicita, reinicie el ordenador.

Información importante acerca de la migración a Windows XP

La actualización del sistema operativo del ordenador de cualquier versión de Windows a Windows XP provocará que todos los productos de McAfee instalados antes de la migración se desactiven después de realizarla.

Se le informará de este hecho cuando intente iniciar por primera vez un producto de McAfee (después de la migración) y se le proporcionarán instrucciones para reinstalar el producto.

Por tanto, será necesario que desinstale todos los productos de McAfee y los vuelva a instalar mediante el CD de instalación o el software que McAfee permite descargar de Internet.

16 McAfee Firewall 4.0

Page 17: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

3

Introducción a McAfee Firewall 4.0

Tras instalar McAfee Firewall, deberá configurar el programa para su uso. El Asistente de configuración le guiará a través de este proceso.

El Asistente de configuración

Pantalla de bienvenidaEl Asistente para la configuración de McAfee Firewall aparece la primera vez que se inicia el programa. Este asistente le guiará por las tareas de configuración iniciales y activará McAfee Firewall en su ordenador. Seleccione las opciones Atrás, Siguiente, Cancelar y Finalizar para desplazarse por las pantallas del Asistente de configuración.

Si selecciona Cancelar en cualquiera de estas pantallas, el proceso de activación y configuración se detendrá. Es necesario realizar todos los pasos del Asistente de configuración la primera vez que se use el programa para activar y utilizar McAfee Firewall.

Ajustes de control de redEstos ajustes definen la forma en que se desea que McAfee Firewall responda cuando un programa intente acceder a Internet (ya sea el tráfico entrante o saliente).

1 Para establecer los ajustes de control de red, seleccione una de las opciones siguientes en la pantalla de bienvenida a McAfee Firewall.

Tabla 3-1. Ajustes de control de red de McAfee Firewall

Ajuste de tráfico de Internet

Descripción

Bloquear todo el tráfico Configura McAfee Firewall para bloquear todo el tráfico de Internet, tanto entrante como saliente. Se trata del ajuste más seguro, aunque los programas no podrán acceder a Internet.

Guía del producto 17

Page 18: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Introducción a McAfee Firewall 4.0

2 Haga clic en Siguiente.

Opciones de inicioEsta pantalla permite elegir la forma en que McAfee Firewall responderá al iniciar el ordenador.

Para su comodidad, las opciones recomendadas de carga durante el inicio aparecen preseleccionadas.

1 Marque Cargar McAfee Firewall automáticamente al inicio si desea disfrutar de la protección del cortafuegos desde que se inicie el ordenador. Si no desea que McAfee Firewall se inicie al iniciar el equipo, quite la marca de esta casilla de verificación.

2 Si desea que aparezca un icono de McAfee Firewall en el escritorio de Windows, marque Colocar un icono de McAfee Firewall en el escritorio. Si no desea que aparezca dicho icono en el escritorio de Windows, quite la marca de esta casilla de verificación.

3 Haga clic en Siguiente.

Acceso a recursos compartidosSi su ordenador forma parte de un grupo de trabajo, como por ejemplo en el caso de una red doméstica, puede configurar McAfee Firewall para permitir el acceso a los recursos compartidos de su ordenador, así como para permitir que su ordenador acceda a los recursos compartidos del resto de ordenadores de la red. Un recurso compartido es un recurso, como por ejemplo una unidad, un directorio, un archivo o una impresora, que está disponible para un grupo de trabajo o una red de ordenadores domésticos.

Filtrar todo el tráfico Ofrece la posibilidad de decidir si una aplicación o programa puede acceder a Internet. Si un programa desconocido intenta acceder a su ordenador desde Internet, también tendrá la posibilidad de permitir o bloquear su acceso.

Permitir todo el tráfico Configura McAfee Firewall para permitir todo el tráfico de Internet, tanto entrante como saliente. Todos los programas de su ordenador podrán acceder a Internet, y los programas que intenten acceder a su ordenador desde Internet no serán bloqueados. Esta opción desactiva todas las funciones de protección de McAfee Firewall y sólo debe utilizarse para realizar diagnósticos.

Tabla 3-1. Ajustes de control de red de McAfee Firewall

Ajuste de tráfico de Internet

Descripción

18 McAfee Firewall 4.0

Page 19: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Introducción a McAfee Firewall 4.0

1 Acceso a recursos compartidos de otros: marque la casilla de verificación Permitir a mi equipo acceder a recursos compartidos de otros equipos si desea que su ordenador tenga acceso a las unidades, directorios, carpetas, impresoras, etc. compartidos de otros ordenadores del grupo de trabajo o la red doméstica.

2 Acceso a mis recursos compartidos: marque la casilla de verificación Permitir a otros equipos acceder a recursos compartidos de mi equipo para que otros ordenadores del grupo de trabajo o la red doméstica puedan acceder a sus unidades, directorios, carpetas, impresoras, etc. compartidos.

3 Haga clic en Siguiente.

Aplicaciones permitidasDurante el proceso de configuración, McAfee Firewall explora el disco duro de su ordenador para identificar los programas que utilizan Internet. Por ejemplo, entre estos programas se encuentran los navegadores de Internet, los programas de correo electrónico y los clientes de FTP. En esta pantalla se identifican los programas que podrán acceder a Internet a través de McAfee Firewall.

Para permitir que programas concretos accedan a Internet, haga lo siguiente:

1 En la lista de aplicaciones que aparecerá, marque las casillas de verificación correspondientes a los programas a los que desee permitir el acceso a Internet.

Haga clic en Buscar todas las unidades para realizar una búsqueda en todas las particiones y unidades lógicas del ordenador, así como en el disco duro, con el fin de hallar los programas que se comunican mediante Internet.

Si no desea permitir que ninguno de los programas mostrados en pantalla se comunique, se le notificará cada vez que alguno de ellos lo intente y deberá decidir si permite su acceso a Internet en ese momento.

2 Haga clic en Finalizar.

Guía del producto 19

Page 20: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Introducción a McAfee Firewall 4.0

¿Qué ocurre a continuación?Una vez realizados los pasos correspondientes a la configuración inicial, ocurrirá lo siguiente:

1 Se iniciará el servicio Firewall.

2 Aparecerá la página principal de McAfee Firewall.

Ya está todo preparado para empezar a utilizar McAfee Firewall.

SUGERENCIALas versiones anteriores de McAfee Firewall no permitían ejecutar el Asistente de configuración más de una vez. Sin embargo, McAfee Firewall 4.0 permite ejecutar el Asistente de configuración gracias a un vínculo de fácil acceso situado en la página principal de McAfee Firewall.

La página principal de McAfee Firewall

Figura 3-1. Página principal de McAfee Firewall

La ventana principal de McAfee Firewall es el punto de entrada central a todas las tareas, tareas avanzadas y funciones compartidas de McAfee Firewall. La interfaz de McAfee Firewall presenta tres regiones que son comunes a todas las pantallas de McAfee Firewall.

20 McAfee Firewall 4.0

Page 21: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Introducción a McAfee Firewall 4.0

La barra de título y la barra de herramientas

Barra de títuloLa página principal muestra la mayoría de los elementos estándar de Windows, entre los que se incluyen los siguientes.

� La barra de título muestra el nombre del programa que se esté ejecutando en ese momento.

� Los botones para cerrar y minimizar. La interfaz de McAfee Firewall tiene una longitud y una anchura fijas. No se puede cambiar el tamaño de la interfaz.

Barra de herramientasLa barra de herramientas muestra cuatro botones con forma parecida a los de un navegador que aparecen en todas las pantallas.

� Atrás. Haga clic en Atrás para volver a la última pantalla visitada.

� Página principal. Haga clic en Página principal para dirigirse a la página principal de McAfee Firewall desde cualquier pantalla.

� Siguiente. Se utiliza junto con el botón Atrás y sirve para dirigirse una la pantalla visitada anteriormente durante la sesión actual.

� Ayuda. Haga clic en Ayuda para ver el submenú. El submenú Ayuda puede incluir cualquiera de los siguientes elementos.

Elemento del submenú Ayuda

Seleccione este elemento para...

Ayuda de esta página � Muestra la ayuda en línea correspondiente a la pantalla que se esté viendo en este momento.

Contenido e índice � Muestra la ayuda en línea para McAfee Firewall.

Ayuda en Internet � Inicia el navegador de Internet y se dirige directamente al sitio web de ayuda de McAfee en la dirección http://www.mcafeeayuda.com.

McAfee at Home en Internet

� Inicia el navegador de Internet y se dirige directamente a http://www.mcafee-at-home.com/international/spain.

Acerca de McAfee Firewall

� Muestra la información correspondiente a la versión de McAfee Firewall.

Guía del producto 21

Page 22: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Introducción a McAfee Firewall 4.0

Información de estadoSegún la configuración, la página principal de McAfee Firewall muestra otros datos útiles, como por ejemplo los siguientes.

� El estado de McAfee Firewall: McAfee Firewall se está ejecutando o McAfee Firewall está detenido. Haga clic en el vínculo que aparece debajo del estado para iniciar o detener McAfee Firewall.

� Notificaciones de la página principal. Si existe una actualización para su versión de McAfee Firewall disponible para su descarga, seleccione esta tarea.

� El número de programas que se están comunicando en ese momento. Si desea identificar la comunicación del programa, seleccione esta tarea para ver la actividad en curso.

� Información sobre las advertencias de McAfee Firewall. Si existen advertencias de comunicación, seleccione esta tarea para acceder al registro de advertencias.

Ajustes de tráfico de InternetEsta pantalla muestra la configuración actual de filtrado. Aquí es donde se determina si se desea Bloquear todo, Permitir todo o Filtrar el tráfico de Internet. Si desea obtener información adicional sobre estos ajustes, consulte la tabla 3-1, en la página 17.

Para cambiar la configuración correspondiente al tráfico de Internet, haga clic en la opción que prefiera. Los cambios se aplican en tiempo real y entran en vigor inmediatamente.

Estado de McAfee FirewallEsta sección de la página principal muestra el estado actual de McAfee Firewall, que puede estar ejecutándose o no.

Si el mensaje de estado de McAfee Firewall es...

Entonces...

McAfee Firewall se está ejecutando � Haga clic en Detener McAfee Firewall para desactivar la protección del cortafuegos.

McAfee Firewall está detenido � Haga clic en Iniciar McAfee Firewall para activar la protección del cortafuegos.

22 McAfee Firewall 4.0

Page 23: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Introducción a McAfee Firewall 4.0

Monitor del tráfico de redEl monitor del tráfico de red muestra una representación gráfica de la actividad de la red en tiempo real. En él se utiliza un código de colores para ayudarle a identificar el tráfico de red normal, la exploración de puertos y, en el peor de los casos, los ataques.

� Zona verde. La actividad que aparece en esta zona se considera como actividad normal de la red. No es raro que la actividad de esta zona alcance la zona amarilla.

� Zona amarilla. Se trata de la zona de precaución. Puede consultar el registro de actividades para analizar los datos correspondientes a este tráfico. La actividad en la zona amarilla podría deberse a una exploración de puertos.

� Zona roja. El rojo representa el peor nivel de actividad de red y, normalmente, indica un ataque. Podrá ver los detalles del ataque mediante el registro de actividades de McAfee Firewall. Si la dirección IP del atacante está disponible, puede intentar rastrearlo mediante el componente Visual Trace de McAfee Firewall.

Panel de tareasEl panel de tareas muestra los vínculos que permiten iniciar las tareas y tareas avanzadas de McAfee Firewall. Según su configuración, el panel de tareas puede mostrar o no una lista de vínculos que permiten acceder a la página principal de cualquier otro producto de McAfee que haya instalado en el ordenador.

Acerca de las tareasIniciar una tarea es tan fácil como hacer clic en el vínculo correspondiente. La lista de tareas permite iniciar los componentes principales de McAfee Firewall. Aunque las tareas que se pueden llevar a cabo varían según el sistema operativo del ordenador y su configuración, entre las tareas principales se incluyen las siguientes.

� Control de programas con acceso a Internet: esta tarea permite bloquear o permitir explícitamente el acceso de programas específicos a Internet.

� Visualización de la actividad de la red: seleccione esta tarea para ver la actividad de la red en tiempo real y acceder al registro de actividades.

� Configuración de las preferencias de alerta: elija la forma en la que desee que McAfee Firewall le notifique los posibles fallos de seguridad.

� Configuración de una red doméstica: permite configurar de forma fácil protecciones para los ordenadores que compartan la conexión a Internet.

Guía del producto 23

Page 24: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Introducción a McAfee Firewall 4.0

� Realización de comprobación de seguridad: esta tarea permite iniciar el proceso de comprobación de seguridad de McAfee Firewall.

� Configuración de las opciones de inicio: elija cómo desea que se inicie McAfee Firewall.

� Asistente de configuración: permite iniciar el Asistente de configuración.

Acerca de las tareas avanzadasAl igual que la lista de tareas principales, la lista de tareas avanzadas varía según la versión de Windows, su configuración y el resto de software instalado en el ordenador. Entre las tareas avanzadas de McAfee Firewall se incluyen las siguientes.

� Opciones avanzadas y registro: seleccione esta tarea para configurar mecanismos de defensa ante intrusiones, establecer la configuración automática de las reglas de filtrado e identificar el tipo de tráfico que desee registrar.

� Configuración de adaptadores de red: elija esta tarea para ver el adaptador de red actual y configurar sus ajustes de comunicación.

� Configuración de detección de intrusiones: seleccione esta tarea para configurar cómo deberá responder McAfee Firewall al detectar una intrusión.

� Bloqueo de direcciones IP: si existe una dirección IP concreta para la que desee bloquear el acceso a su ordenador o si existe una dirección IP que actualmente está bloqueada y desea permitir su acceso, elija esta tarea.

� Configuración de contraseña: esta tarea ayuda a proteger los ajustes de McAfee Firewall mediante el uso de una contraseña.

� Otras tareas: seleccione esta tarea para desplazarse a una pantalla que le permitirá iniciar las funciones compartidas de McAfee Firewall.

Acerca de la lista de McAfeeLa lista de McAfee muestra vínculos para acceder a la página principal de cualquier otro producto de McAfee compatible.

24 McAfee Firewall 4.0

Page 25: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Introducción a McAfee Firewall 4.0

Otras funciones de McAfee Firewall

Comprobación de seguridad de la configuración de McAfee FirewallEsta función examina la configuración de seguridad del cortafuegos y permite rectificar los puntos débiles antes de que los piratas hagan uso de ellos. Tras una comprobación de seguridad, McAfee Firewall indica y sugiere cambios para contribuir a mantener un nivel de seguridad óptimo en el sistema.

Si durante una comprobación de seguridad se detecta un problema, haga clic en Reparar y McAfee Firewall le ayudará a analizar y corregir los posibles problemas.

Asistente para redes domésticasFacilita la configuración de las protecciones para equipos que comparten una conexión a Internet al proporcionar útiles asistentes que le ayudarán durante todo el proceso.

Los dispositivos y el hardware de red (como cables y adaptadores de red) deben estar instalados en todos los ordenadores para que este asistente pueda localizarlos.

Protección mediante contraseñaEvita que otras personas alteren la configuración del cortafuegos bloqueando el acceso a los ajustes mediante una contraseña. También ayuda a mantener las protecciones del cortafuegos a salvo evitando que se cierre sin la contraseña.

Acerca de Visual TraceVisual Trace es una herramienta para Internet con diversos cometidos que se utiliza para buscar información y solucionar problemas de conexión.

En pocas palabras, Visual Trace muestra cómo los paquetes (datos) llegan desde su ordenador a otro ordenador conectado a Internet. Podrá ver todos los nodos (diversos tipos de equipos que transfieren el tráfico en Internet) existentes entre su ordenador y el objetivo del rastreo.

Existen diversas situaciones en las que necesitará esta información. Visual Trace resulta útil a la hora de detectar problemas en las conexiones o de verificar que todo funciona correctamente. Visual Trace también presenta gran cantidad de información, incluidos los propietarios de los dominios, las ubicaciones relativas y, en muchos casos, la ubicación de los nodos.

Guía del producto 25

Page 26: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Introducción a McAfee Firewall 4.0

Además de utilizar Visual Trace para buscar puntos débiles en una conexión, también puede servirle para:

� descubrir si no puede acceder a un sitio debido a un fallo del proveedor de servicios de Internet o en otro punto de Internet;

� determinar el punto de una red en el que se ha producido un fallo que impide el acceso a un sitio web;

� determinar la ubicación de sitios y sus usuarios, descubrir los propietarios de un sitio y contribuir a rastrear el origen de mensajes de correo electrónico no solicitados (spam);

� obtener información de contacto detallada sobre sitios de todo el mundo (si está disponible).

Cómo iniciar Visual TraceVisual Trace se puede iniciar directamente desde el menú Inicio de Windows. También es posible iniciarlo desde la pantalla Actividad detallada y desde el cuadro de diálogo de bloqueo de direcciones IP de McAfee Firewall, y, en caso de ser atacado, desde la notificación emergente de la bandeja de sistema de Windows.

Si desea obtener información adicional sobre Visual Trace, consulte la ayuda en línea de Visual Trace.

26 McAfee Firewall 4.0

Page 27: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

4

Configuraciones de McAfee Firewall 4.0

Descripción generalLa configuración de McAfee Firewall se divide en dos partes: aplicaciones (programas) y sistema. Durante la instalación, se instala un conjunto básico de reglas para servicios del sistema como ICMP, DHCP y ARP (configuración predeterminada).

Por el contrario, la parte correspondiente a los programas se puede personalizar. Cuando se ejecute un nuevo programa que intente comunicarse a través de Internet, McAfee Firewall le consultará si desea habilitarlo.

Por ejemplo, en Internet Explorer, escriba una dirección de Internet o URL (por ejemplo: http://www.mcafee-at-home.com/international/spain/) en la barra de direcciones y presione INTRO. Internet Explorer intentará conectarse a esta dirección URL a través de Internet. La primera vez que haga esto, McAfee Firewall le preguntará si desea habilitar Internet Explorer. Si contesta afirmativamente, McAfee Firewall registrará que Internet Explorer está permitido y, cada vez que utilice Internet Explorer, McAfee Firewall permitirá su tráfico.

A medida que vaya permitiendo el uso de Internet por parte de algunos programas, McAfee Firewall irá “aprendiendo” las reglas que vaya creando y las guardará para usarlas en el futuro. Si un caballo de Troya intenta comunicarse con Internet desde su ordenador, McAfee Firewall también le preguntará si desea o no habilitarlo; en este caso, la decisión de bloquearlo resultará rápida y fácil de tomar.

Configuración de programasDurante el primer intento para iniciar McAfee Firewall, el Asistente de configuración le habrá pedido que identifique los programas a los que permitirá comunicarse. En ese momento, McAfee Firewall habrá creado un conjunto predeterminado de reglas de comunicación para los programas (aplicaciones) cuya comunicación estará permitida.

Basándose en el tipo de programa, como por ejemplo navegadores de Internet, programas de correo electrónico, de FTP, de IRC y para compartir archivos, McAfee Firewall identificará el tipo de programa y creará un conjunto predeterminado de reglas de comunicación para cada programa del ordenador. Es decir, bloqueará, permitirá o filtrará los intentos de comunicación de un programa mediante Internet.

Guía del producto 27

Page 28: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Configuraciones de McAfee Firewall 4.0

Mensajes de alerta de comunicación de McAfee FirewallAparecerá un mensaje de alerta de comunicación de McAfee Firewall si un programa desconocido intenta comunicarse. Existen diversas situaciones en las que un programa puede aparecer como desconocido.

� Si se instala un programa que se comunica mediante Internet después de instalar McAfee Firewall, cuando dicho programa intente comunicarse por primera vez aparecerá un mensaje de alerta.

� Aunque el Asistente de configuración realiza un análisis exhaustivo de los programas instalados en el ordenador que utilizan Internet para comunicarse, puede que no sea capaz de identificar todos estos programas.

Si un programa desconocido intenta comunicarse, normalmente el mensaje de alerta resultante le propondrá que seleccione una de las siguientes opciones:

� No, no permitirlo esta vez. Se bloquearán los intentos del programa para comunicarse. El programa activo se añadirá a la lista de programas habilitados con el estado Bloqueado.

� Sí, permitirlo esta vez. Se permitirá el intento actual de comunicación. El programa no se añadirá a la lista de programas habilitados.

� Si reconoce el programa y no desea recibir alertas en el futuro relacionadas con él, marque la casilla de verificación Reconozco el programa.

SUGERENCIASi permite o bloquea un programa la primera vez que se le solicite, McAfee Firewall le permitirá cambiar este ajuste en cualquier momento. Al salir de McAfee Firewall, la configuración se guarda y permanece intacta para la próxima vez que se ejecute.

Modificación del estado de un programaMcAfee Firewall supervisa el tráfico de Internet para ver qué programas están estableciendo comunicación. Según la configuración, permitirá, bloqueará o filtrará los intentos de los programas para comunicarse.

Si elige la opción Permitir todo, todos los programas instalados en el ordenador podrán comunicarse.

28 McAfee Firewall 4.0

Page 29: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Configuraciones de McAfee Firewall 4.0

Para ver y configurar la lista actual de programas habilitados1 En la lista de tareas, seleccione Control de programas con acceso

a Internet.

2 Seleccione el programa cuyos ajustes de filtrado desee configurar (o haga clic en Examinar para añadir un programa a la lista).

3 Seleccione una de las opciones siguientes:

� Filtrar el acceso a Internet de este programa

� Permitir a este programa el acceso completo y sin filtrado a Internet

� Bloquear el acceso a Internet de este programa

4 Para añadir un programa a la lista, haga clic en Agregar y seleccione el programa que desee añadir. Para eliminar un programa de la lista, selecciónelo y haga clic en Eliminar.

5 Haga clic en Aplicar.

Cómo personalizar las reglas de filtrado para un programa concretoEn el caso de los programas que se filtran, McAfee Firewall proporciona a los usuarios avanzados la posibilidad de crear un conjunto de reglas de filtrado.

SUGERENCIASe podrá acceder al botón Personalizar si se selecciona la opción Filtrar el acceso a Internet de este programa.

Para crear una regla de filtrado personalizada1 En la pantalla Control de programas con acceso a Internet, seleccione el

programa para el que desee crear una regla de filtrado personalizada.

2 Seleccione la opción Filtrar el acceso a Internet de este programa.

3 Haga clic en Personalizar.

Si el programa tiene un conjunto de reglas predeterminado creado por McAfee Firewall, aparecerá el cuadro de diálogo Personalización de las reglas de filtrado. Si el programa no tiene un conjunto de reglas predeterminado, aparecerá el cuadro de diálogo ¿Qué desea que haga esta regla?

Guía del producto 29

Page 30: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Configuraciones de McAfee Firewall 4.0

4 Consulte las instrucciones que aparecen en estos cuadros de diálogo para llevar a cabo la configuración personalizada.

Funciones primariasEn la lista de funciones primarias que aparece en el cuadro de diálogo Personalización de las reglas de filtrado, se puede elegir entre estas opciones:

Tabla 4-2. Botones del cuadro de diálogo Personalización de las reglas de filtrado

Botón Descripción

Agregar � Haga clic en Agregar para añadir una regla nueva y acceder al cuadro de diálogo ¿Qué desea que haga esta regla?

Eliminar � Haga clic en Eliminar para eliminar una regla del programa seleccionado.Precaución: no hay ninguna función que permita deshacer las acciones realizadas.

Editar � Haga clic en Editar para modificar una regla de filtrado.

Restaurar � Haga clic en Restaurar para restaurar las reglas predeterminadas del programa seleccionado.Sugerencia: Si elimina sin darse cuenta una regla de filtrado, haga clic en este botón para restaurar las reglas predeterminadas del programa seleccionado.

Aceptar � Haga clic en Aceptar para cerrar el cuadro de diálogo y guardar los cambios.

Cancelar � Haga clic en Cancelar para cerrar el cuadro de diálogo sin guardar los cambios.

Tabla 4-3. Funciones primarias

Puede elegir... por...

Permitir la comunicación... � el protocolo

� el puerto local

� el puerto remoto

Bloquear la comunicación... � la dirección IP

� el nombre del dominio

� la dirección

30 McAfee Firewall 4.0

Page 31: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Configuraciones de McAfee Firewall 4.0

Condiciones para configurar las reglas con precisiónDespués de seleccionar la función primaria de una regla, ésta se puede configurar con precisión marcando las casillas de verificación correspondientes a las características de la comunicación:

Según las características de comunicación seleccionadas, aparecerán diversos cuadros de diálogo y cuadros de texto. Por ejemplo, si la regla personalizada indica Bloquear la comunicación en este programa si la dirección IP es, aparecerá el texto Adición/edición de reglas y podrá introducir una dirección IP. De igual forma, si desea bloquear la comunicación de un programa según el protocolo, aparecerá el cuadro de diálogo Edición de protocolos.

Para guardar los cambios, haga clic en Aceptar.

Configuración del sistemaEl sistema operativo del ordenador establece numerosos tipos de comunicación de red sin informarle directamente. Con McAfee Firewall el usuario puede permitir o bloquear explícitamente diferentes funciones del sistema. La configuración puede variar en cada dispositivo de red, ya que, por ejemplo, un ordenador puede encontrarse en una red interna y tener también una conexión telefónica a Internet.

Siga los pasos que figuran a continuación para controlar la configuración del sistema.

1 En la lista de tareas avanzadas, seleccione Configuración de adaptadores de red.

2 En la pantalla Configuración de opciones del adaptador de red, seleccione el adaptador que desee configurar y haga clic en Configuración del adaptador para ver o cambiar sus propiedades.Resultado: aparecerá la página de propiedades del adaptador de red seleccionado.

Con... Usando...

� la dirección

� los nombre de los dominios

� las direcciones IP

� los protocolos

� los puertos remotos

� los puertos locales

Guía del producto 31

Page 32: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Configuraciones de McAfee Firewall 4.0

A continuación, indique si desea permitir o bloquear NetBIOS a través de TCP, Identificación, ICMP, ARP, DHCP, RIP, PPTP y otros protocolos (IP y no IP).

Tabla 4-4. Configuración predeterminada para la actividad del sistema

Tipo de actividad del sistema

Descripción

NetBIOS a través de TCP: Bloqueado

Este ajuste bloqueará todas las actividades de uso compartido de archivos a través de TCP y todas las difusiones UDP. El sistema no aparecerá en el Entorno de red de otros usuarios, ni los sistemas de otros usuarios aparecerán en su Entorno de red. Si el sistema está configurado para admitir NetBIOS a través de otros protocolos, como IPX o NetBEUI, es posible que se permita compartir archivos si se permiten protocolos que no sean IP (consulte “Otros protocolos” más adelante).

Identificación: Bloqueado A menudo este servicio ese necesario cuando se recibe correo electrónico, y lo exige la mayoría de los servidores IRC.

ICMP: Bloqueado A menudo se utiliza este protocolo como método para interrumpir las conexiones de red (sobre todo en IRC).

ARP: Permitido ARP es un protocolo Ethernet necesario y no se considera una amenaza.

DHCP: Permitido si el sistema utiliza DHCP

El programa busca en el Registro del sistema para ver si alguno de los dispositivos de red utiliza DHCP. En caso de que así sea, se permite DHCP para todos los dispositivos. Si no se utiliza DHCP, se bloquea para todos los dispositivos. Si posee más de un dispositivo de red y uno de ellos utiliza DHCP, deberá comprobar la configuración de DHCP de todos los dispositivos y permitirlo sólo para el dispositivo que lo utilice (en la mayoría de los casos, módems por cable o ADSL y algunas redes internas, no para la conexión telefónica).

RIP: Bloqueado Permita el uso de RIP si se lo aconseja el administrador o proveedor de servicios Internet (ISP).

PPTP: Bloqueado Esta opción sólo debería modificarla el administrador.

Otros protocolos: Bloqueados

Si se encuentra en una red IPX, debe permitir los Protocolos no IP. Si utiliza PPTP, debe permitir Otros protocolos IP. Consulte al administrador de red antes de introducir cambios aquí.

32 McAfee Firewall 4.0

Page 33: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

5

Sistema de detección de intrusiones de McAfee Firewall 4.0

Acerca de la detección de intrusionesAl contrario que otras herramientas de detección de intrusiones, el sistema de detección de intrusiones (IDS) de McAfee Firewall es fácil de configurar y activar. En lugar de requerir que los usuarios aprendan y comprendan un complejo conjunto de ataques para crear sus propias líneas de defensa contra intrusiones, el equipo de desarrollo de McAfee Firewall ha creado una herramienta que, al activarse mediante el clic de un botón, detecta todos los tipos de ataques habituales, así como las actividades sospechosas.

Todos los ordenadores desprotegidos pueden ser víctimas de estos ataques. Por ejemplo, los atacantes pueden utilizar una exploración del puerto TCP para averiguar qué servicios se ejecutan en el equipo. Tras ello, pueden intentar conectarse a dichos servicios y atacar el equipo. Si el atacante descubre que se está ejecutando un servidor TELNET, FTP o web, puede probar con cada uno de los puertos del equipo de forma secuencial, del 1 al 65535, hasta encontrar un puerto abierto al que se pueda conectar.

La función IDS de McAfee Firewall busca patrones de tráfico específicos utilizados por los atacantes. McAfee Firewall comprueba cada paquete que recibe el equipo para detectar tráfico de ataque conocido o sospechoso. Por ejemplo, si McAfee Firewall detecta paquetes ICMP, los analiza en busca de patrones de tráfico sospechosos comparando el tráfico de ICMP con los patrones de ataque conocidos. Cuando McAfee Firewall encuentra que los paquetes coinciden con un patrón de ataque conocido, el software genera un evento para advertirle de un posible fallo de seguridad.

Si la detección de intrusiones está activada, el sistema de detección de intrusiones comprueba todo el tráfico. Si la detección de intrusiones está activada y McAfee Firewall detecta un ataque, puede bloquear las comunicaciones con la dirección IP del equipo sospechoso indefinidamente o durante un intervalo de tiempo específico. Cuando se detecta un ataque, McAfee Firewall le avisa mediante una notificación en la bandeja del sistema de Windows.

NOTAComo McAfee Firewall analiza paquetes y busca patrones de paquetes que identifican tipos específicos de ataques, esta función puede tener un impacto muy leve en el rendimiento de su equipo.

Guía del producto 33

Page 34: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Sistema de detección de intrusiones de McAfee Firewall 4.0

Cómo configurar el sistema de detección de intrusiones

Siga los pasos que se describen a continuación para configurar el sistema de detección de intrusiones de McAfee Firewall:

1 En la página principal de McAfee Firewall, haga clic en Tareas avanzadas.

2 En la lista de tareas avanzadas, seleccione Configuración de detección de intrusiones.

Consulte las instrucciones que aparecen en la pantalla Configuración de las opciones de detección de intrusiones para finalizar esta tarea.

Ataques habituales reconocidos por IDSLa tabla siguiente enumera los ataques reconocidos por IDS de McAfee Firewall, una descripción de cada ataque y el factor de riesgo asignado a cada uno de ellos.

Ataque Descripción Factor de riesgo

1234 También conocido como Flushot. Un atacante envía un paquete de ping de enorme tamaño que el software de la red no puede manejar. Normalmente, los ordenadores se bloquean o se ralentizan. Si el sistema deja de responder, se podrían perder los datos no guardados.

Medio

Back Orifice Back Orifice es un programa de puerta trasera para Windows 9x escrito por un grupo autodenominado Cult of the Dead Cow (culto de la vaca muerta). Esta puerta trasera permite obtener acceso remoto al equipo una vez está instalado, permitiendo al instalador ejecutar comandos, obtener impresiones de pantalla, modificar el Registro y realizar otras operaciones. Existen programas cliente que permiten el acceso a Back Orifice para Windows y UNIX.

Alto

Bonk Diseñado para explotar un error de implementación en la primera corrección para Teardrop sacada por Microsoft, este ataque es fundamentalmente una variante específica de Windows del ataque Teardrop original.

Alto

Exploración de puertos

Aunque no es un ataque en sí mismo, una exploración de puertos indica con frecuencia que un atacante ha empezado a buscar en el sistema posibles deficiencias. Una exploración de puertos consiste en comprobar todos los puertos TCP y UDP para ver los servicios (y, por consiguiente, las vulnerabilidades) que pueden estar presentes.

Bajo

34 McAfee Firewall 4.0

Page 35: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Sistema de detección de intrusiones de McAfee Firewall 4.0

Fraggle Este ataque es una variante para UDP del ataque Smurf. Mediante el envío de un paquete UDP falsificado a un puerto determinado en una dirección de difusión, los sistemas de la red “amplificadora” responderán al equipo de destino con una respuesta UDP o un paquete ICMP UNREACHABLE. Esta inundación de paquetes entrantes tiene como resultado un ataque de denegación del servicio contra el equipo de destino.

Alto

Inundación con paquetes ping (Ping Flood)

Este ataque implica el envío de grandes cantidades de solicitudes ICMP ECHO REQUEST (PING) al host objetivo del ataque. Este ataque es especialmente eficaz cuando el atacante tiene una conexión de red más rápida que la de la víctima.

Alto

Inundación con paquetes Syn (Syn Flood)

Este ataque se puede utilizar para inhabilitar completamente los servicios de red al inundarlos con solicitudes de conexión. Esto llenará la cola que mantiene una lista de conexiones entrantes no establecidas, obligándola a ser incapaz de aceptar conexiones adicionales.

Alto

Inundación con paquetes UDP (UDP Flood)

Un ataque remoto de denegación del servicio (DoS) diseñado para inundar el equipo de destino con más datos de los que puede procesar, evitando así que se puedan establecer conexiones legítimas.

No se puede tener acceso al equipo a través de TCP/IP. Ocurre cuando un equipo está en el modo de inactividad y, a continuación, se vuelve a activar.

Asegúrese de que la opción para cargar sólo cuando sea necesario no esté marcada en el panel de control de TCP/IP. De este modo, TCP/IP estará siempre cargado, permitiendo a McAfee Firewall funcionar cuando el equipo se encuentre en el modo de inactividad.

Alto

Jolt Un ataque remoto de denegación del servicio que utiliza fragmentos de paquetes ICMP especialmente diseñados para ello. Puede provocar que los sistemas de destino se ralenticen o se bloqueen.

Alto

Jolt 2 Un ataque remoto de denegación del servicio parecido a Jolt que utiliza fragmentos de paquetes ICMP o UDP especialmente diseñados para ello. Puede provocar que los sistemas de destino se ralenticen o se bloqueen.

Alto

Land Este ataque se realiza mediante el envío de un paquete TCP a un servicio en ejecución en el host de destino con una dirección de origen del mismo host. El paquete TCP es un paquete SYN, utilizado para establecer una nueva conexión, y se envía desde el mismo puerto TCP de origen que actúa como puerto de destino. Cuando el host de destino acepta este paquete, provoca un bucle en el sistema operativo que causa el bloqueo del sistema.

Alto

Ataque Descripción Factor de riesgo

Guía del producto 35

Page 36: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Sistema de detección de intrusiones de McAfee Firewall 4.0

Nestea Este ataque depende de un error al calcular los tamaños al reensamblar los fragmentos de paquetes. En la rutina de reensamblaje de sistemas vulnerables, se produce un error al dar cuenta de la longitud del campo correspondiente al encabezado IP. Al enviar paquetes diseñados cuidadosamente a un sistema vulnerable, es posible hacer que el objetivo se quede bloqueado.

Alto

Newtear Un ataque de denegación del servicio que normalmente hace que los ordenadores con el sistema operativo Windows NT dejen de funcionar. Aunque este ataque no es perjudicial para el ordenador en sí por lo general, lo más seguro es que se pierdan los datos de las aplicaciones que se estén ejecutando.

Alto

Oshare Un ataque de denegación del servicio provocado por el envío de una estructura de paquetes única al ordenador. Los resultados de este ataque pueden variar desde un bloqueo total del sistema, a una mayor carga de la CPU o a retrasos momentáneos, todo ello según la configuración del equipo. Este ataque afecta a casi todas las versiones de Windows 98 y NT en distintos grados, dependiendo del hardware involucrado.

Alto

Ping of Death Con este ataque, un usuario remoto puede hacer que el sistema se reinicie o se bloquee al enviar un paquete PING de tamaño desmesurado. Esto se consigue enviando un paquete fragmentado con una longitud superior a 65.536 bytes, lo que hace que el sistema remoto procese el paquete de forma incorrecta. El resultado es que el sistema remoto se reiniciará o se bloqueará durante el procesamiento.

Alto

Saihyousen Este ataque puede producir que algunos cortafuegos se bloqueen. Está provocado por un atacante que envía un flujo de paquetes UDP.

Alto

Simulación de IP (IP Spoofing)

La simulación de IP implica el envío de datos con una dirección IP de retorno falsificada. No hay nada inherentemente peligroso en simular una dirección IP de origen, pero esta técnica puede utilizarse en conjunción con otras para realizar ataques de secuestro de sesiones TCP o para disimular la fuente de los ataques de denegación del servicio (inundación con paquetes SYN, inundación con paquetes PING, etc.).

Medio

Smurf Este ataque se realiza mediante el envío de un paquete ICMP ECHO REQUEST (PING) con una dirección de origen falsificada que coincide con la dirección del sistema de destino. Este paquete se envía a redes “amplificadoras”, que son redes que permiten enviar paquetes a la dirección de difusión, de modo que cada equipo de la red amplificadora responderá a lo que considera una solicitud legítima por parte del destino. Como resultado de ello, el sistema queda inundado con mensajes ICMP ECHO REPLY, provocando un ataque de denegación del servicio.

Alto

Ataque Descripción Factor de riesgo

36 McAfee Firewall 4.0

Page 37: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Sistema de detección de intrusiones de McAfee Firewall 4.0

SynDrop Los datos fragmentados superpuestos enviados por un atacante provocan que el ordenador se vuelva inestable o se bloquee. Se podrían perder los datos que no se hayan guardado.

Alto

Teardrop En sistemas vulnerables, es posible aprovechar un error en el modo en que la pila TCP/IP controla el reensamblaje de paquetes fragmentados para consumir los recursos de memoria disponibles. Al enviar un datagrama IP especialmente diseñado para ello, este ataque puede hacer que muchos sistemas operativos se bloqueen o se reinicien.

Alto

Winnuke Se trata de un ataque de denegación del servicio que inhabilita completamente el acceso a la red en muchos equipos con Windows 95 y NT. Aunque este ataque no daña necesariamente el ordenador, podrían perderse los datos no guardados en el momento del ataque. Bastará con reiniciar el sistema para que todo vuelva a funcionar con normalidad.

Alto

Ataque Descripción Factor de riesgo

Guía del producto 37

Page 38: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Sistema de detección de intrusiones de McAfee Firewall 4.0

38 McAfee Firewall 4.0

Page 39: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

6.0

Actualización de McAfee Firewall 4

Acerca de Instant UpdaterA medida que la tecnología avanza, se proporcionan continuamente actualizaciones para los productos de software de McAfee. Para garantizar el máximo nivel de protección, debería obtener siempre la última versión de su producto de McAfee.

La actualización del software resulta sencilla gracias a McAfee Instant Updater. Se trata de un proceso muy simple y requiere una interacción mínima por parte del usuario.

Instant Updater es también el mecanismo utilizado para registrar el producto en McAfee. Para obtener actualizaciones de sus productos, deberá registrarlos en McAfee.

¿Por qué debe realizar la actualización?� Es posible que aparezcan nuevas funciones para los productos

de McAfee

� Periódicamente se ponen a su disposición correcciones para los productos

� Los productos se actualizan periódicamente con contenido nuevo

� Existen actualizaciones de archivos de definiciones de virus disponibles con frecuencia

¿Cómo funciona el proceso de actualización?Instant Updater permite obtener y aplicar actualizaciones de los productos de McAfee mientras se está conectado a Internet. Si existe alguna actualización disponible, el usuario recibe una notificación. En ese mismo momento, puede descargar y aplicar las actualizaciones para sus productos.

Guía del producto 39

Page 40: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Actualización de McAfee Firewall 4.0

Funciones de Instant Updater� Actualización automática es el ajuste predeterminado

de Instant Updater.

Instant Updater comprueba en segundo plano la existencia de actualizaciones mientras se está conectado a Internet y, en caso de hallarlas, las aplica a los productos correspondientes.

En ocasiones, Instant Updater puede pedirle que reinicie el ordenador para que las actualizaciones surtan efecto. La función Actualización automática comprueba la existencia de actualizaciones a diario para garantizar que los productos de McAfee, su contenido y los elementos relacionados (como el motor de exploración de virus y los archivos .DAT) estén al día.

� Comprobación automática. Si esta opción está activada, el usuario recibirá notificaciones sobre las actualizaciones de los productos mientras esté conectado a Internet. Le recomendamos que no tenga esta opción activada si dispone de una conexión lenta a Internet.

� Actualización manual. Se trata de la opción más recomendable para los usuarios que no suelen estar conectados a Internet. Permite realizar una actualización manual mientras se está conectado a Internet. Para ello, seleccione la función ACTUALIZAR desde el producto en cuestión.

Una actualización manual proporciona al usuario un control total sobre el proceso de actualización.

Consulta de página principalLa función Activar consulta de página principal está relacionada con Instant Updater. Esta función permite configurar la página principal del producto de McAfee para que muestre un mensaje cuando esté disponible una actualización. Tras instalar el software de McAfee, esta opción estará activada de forma predeterminada.

ConfiguraciónSi desea obtener información adicional acerca de la configuración de la comprobación automática y la actualización automática, consulte la ayuda en línea.

40 McAfee Firewall 4.0

Page 41: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

A

Asistencia para productos y servicio de atención al cliente

Cómo ponerse en contacto con el servicio de atención al cliente y el servicio de asistencia técnica

Si desea obtener asistencia para productos y ponerse en contacto con el servicio de atención al cliente, visite http://www.mcafeeayuda.com. Nuestro sitio web de asistencia ofrece acceso las 24 horas del día a las soluciones correspondientes a las peticiones de asistencia más habituales a través del Centro de Respuestas mediante tres sencillos pasos. También puede recurrir a las opciones avanzadas, que incluyen una función de búsqueda por palabra clave y el Árbol de Ayuda, una herramienta diseñada para los usuarios más expertos.

Si no encuentra la solución a su problema, también puede acceder a las opciones gratuitas Chat y Asistencia técnica gratis por teléfono. Estas opciones le permitirán ponerse en contacto rápidamente con nuestros ingenieros de asistencia técnica y nuestros agentes del servicio de atención al cliente cualificados sin costo alguno. También podrá obtener información sobre la asistencia telefónica en nuestro sitio web de autoayuda, en la dirección: http://www.mcafeeayuda.com.

Acerca de McAfee-at-home.comMcAfee es célebre por su vocación de satisfacer a los clientes. Para conservar esta tradición, hemos convertido nuestro sitio web en un valioso recurso para obtener respuestas a las preguntas acerca de los productos de McAfee. Le animamos a que nos visite en la dirección http://www.mcafee-at-home.com/international/spain/ para satisfacer todas las necesidades relacionadas con nuestros productos.

McAfee tiene el firme compromiso de proporcionar soluciones basadas en las necesidades del cliente. Seguimos en esta línea, y por ello queremos recoger sus comentarios de índole lingüística relativos a los productos de consumo de McAfee.

Le animamos a que nos envíe por correo electrónico sus traducciones o comentarios lingüísticos a [email protected].

Guía del producto 41

Page 42: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Asistencia para productos y servicio de atención al cliente

Asistencia de emergenciaSi ha instalado un producto al por menor de McAfee en su ordenador y surge una emergencia informática que le impida conectar a Internet, puede llamar al número de teléfono que aparece a continuación para que el servicio de asistencia técnica le devuelva la llamada.

Entre las emergencias se cuentan las siguientes:

� el ordenador no puede conectarse a Internet;

� el ordenador ha sido atacado por un virus y no puede conectarse a Internet;

� el ordenador se bloquea tras instalar un producto de McAfee;

� desea hablar con un agente del servicio de atención al cliente para adquirir un producto de McAfee en lugar de comprarlo en eStore.

Para que el servicio de asistencia técnica le devuelva la llamada, asegúrese de dejar su nombre completo y su número de teléfono. Nuestros representantes del servicio técnico y agentes del servicio de atención al cliente le devolverán la llamada con la mayor brevedad posible.

Cuando le llamemos, deberá tener la siguiente información disponible:

� Número de versión del software de McAfee (Puede obtener esta información seleccionando Ayuda > Acerca de.)

� Tipo y número de versión del sistema operativo Windows

� Cantidad de memoria (RAM)

� Nombre del modelo de disco duro (interno o externo)

� Tarjetas, placas o hardware adicional

� Descripción completa del problema (Por ejemplo, el mensaje de error EXACTO que aparece en pantalla, las acciones realizadas antes de que apareciera el mensaje de error, si el error es persistente, si es posible reproducir el problema, etc.)

42 McAfee Firewall 4.0

Page 43: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Asistencia para productos y servicio de atención al cliente

Direcciones de contacto

Números de teléfono de emergencia:

Network Associates International B.V.P.O. Box 583261040 HH AmsterdamPaíses Bajos

Customer ServiceMcAfee Consumer ProductsApollo Contact CentreUnits 2-6, Boucher Business CentreApollo road, Belfast BT12 6 HPUK

País: Número de teléfono:

Alemania 06 966 404 330

Austria 017 908 75 810

Bélgica 02 27 50 703

Dinamarca 03 5258 321

España 901-120 175 (* coste compartido)

Finlandia 09 229 06 000

Francia 01 70 20 0 008

Irlanda/Eire 01 601 55 80

Italia 02 45 28 15 10

Luxemburgo 040 666 15670

Noruega 02 3050420

Países Bajos 020 504 0586

Portugal 00 31 20 586 6430 (inglés hablado)

Reino Unido 020 794 901 07

Suecia 08 57 92 9004

Suiza 022 310 1033

Guía del producto 43

Page 44: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Asistencia para productos y servicio de atención al cliente

44 McAfee Firewall 4.0

Page 45: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Índice

AAcerca de

Lista de McAfee, 24Tareas, 23Tareas avanzadas, 24

Ajustes de control de redBloquear todo el tráfico, 17Filtrar todo el tráfico, 18Permitir todo el tráfico, 18

Ajustes de tráfico de Internet, 22Alertas de comunicación de McAfee Firewall, 28Archivos .DAT, 40Asistente de configuración, 6, 17

Acceso a recursos compartidos, 18Ajustes de control de red, 17Aplicaciones permitidas, 19Opciones de inicio, 18

Ataque 1234, 34Ataques de tipo nuke al servidor, 9Ataques habituales

1234, 34Back Orifice, 34Bonk, 34Exploración de puertos, 34Flushot, 34Fraggle, 35Inundación con paquetes Ping, 35Inundación con paquetes Syn, 35Inundación con paquetes UDP, 35Jolt, 35Jolt 2, 35Land, 35Nestea, 36

Newtear, 36Oshare, 36Ping of Death, 36Saihyousen, 36Simulación de IP, 36Smurf, 36SynDrop, 37Teardrop, 37Winnuke, 37

BBack Orifice, 34Barra de herramientas, 21Barra de título, 21Bloqueo de una conexión TCP mediante

inundación, 9Bonk, 34

CCompatibilidad con dispositivos de red

Tarjetas Ethernet, 9Configuración del sistema, 31Configuración predeterminada para la actividad del

sistema, 32ARP, 32DHCP, 32ICMP, 32Identificación, 32NetBIOS a través de TCP, 32PPTP, 32RIP, 32

Guía del producto 45

Page 46: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Índice

DDesinstalación, 16Detección de intrusiones

Acerca de, 33Configuración, 34

EExploración de puertos, 34

FFlushot, 34Formato de pantalla

Ajustes de tráfico de Internet, 22Barra de herramientas, 21Barra de título, 21Panel de tareas, 23

Fraggle, 35

IInformación de copyright, iiInstant Updater

Acerca de, 39Actualización automática, 40Actualización manual, 40Comprobación automática, 40Configuración, 40Consulta de página principal, 40

Inundación con paquetes ping, 35Inundación con paquetes Syn, 35Inundación con paquetes UDP, 35

JJolt, 35Jolt 2, 35

LLand, 35Lista de McAfee, 24

MMensajes de alerta, 28Migración a Windows XP, 16Monitor del tráfico de red, 23Motor de exploración de VirusScan, 40

NNestea, 36Newtear, 36

OOshare, 36

PPanel de tareas, 23Ping of Death, 36Preguntas frecuentes, 7Protocolos de filtrado, 9

RReadme, 7Reglas de filtrado personalizadas, 29Requisitos de disco duro, 11Requisitos de navegador, 11Requisitos de RAM, 11Requisitos de sistema operativo, 11

SSaihyousen, 36Simulación de IP, 36Smurf, 36Solución de problemas

Instalación, 13Migración a Windows XP, 16

SynDrop, 37

TTareas, 23

Asistente de configuración, 24Configuración de las opciones de inicio, 24Configuración de las preferencias de alerta, 23Configuración de una red doméstica, 23Control de programas con acceso a Internet, 23Otras tareas, 24Realización de comprobación de seguridad, 24Visualización de la actividad de la red, 23

46 McAfee Firewall 4.0

Page 47: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Índice

Tareas avanzadas, 24Bloqueo de direcciones IP, 24Configuración de adaptadores de red, 24Configuración de contraseña, 24Configuración de detección de intrusiones, 24Opciones avanzadas y registro, 24

Teardrop, 37Token Ring, 9

WWinnuke, 37Winsock 2, 11

Guía del producto 47

Page 48: McAfee Firewalles.mcafee.com/common/es/products/fw4/fw4_product_guide.pdf · comerciales registradas de Network Associates, Inc. o sus empresas asociadas en EE.UU. y en otros países.

Si desea obtener información

adicional acerca de productos,

servicios internacionales y asistencia

técnica, póngase en contacto con su

representante autorizado de ventas de

McAfeeo visítenos en la dirección:

http://www.mcafeeayuda.com/

Customer Service

McAfee Consumer Products

Apollo Contact Centre

Units 2-6, Boucher Business Centre

Apollo road, Belfast BT12 6 HP

UK

www.mcafee-at-home.com

NA-593-0010-SP-1


Recommended