FWCloud es una aplicación web de código abierto que permite la administración centralizada y segura de firewalls basados en Linux, facilitando, además de muchas otras funcionalidades, la gestión de las políticas de seguridad.
Es un proyecto Open Source (código abierto) desarrollado íntegramente por el departamento I+D+I de SOLTECSIS SOLUCIONES TECNOLÓGICAS, S.L. publicado con Licencia Pública General Affero GNU v3, que permite al usuario final, si tiene los conocimientos necesarios, utilizar el código fuente del programa para estudiarlo, revisarlo, modificarlo y realizar mejoras en el mismo, pudiendo incluso hasta redistribuirlo.
FWCloud nace como una idea para facilitar nuestro trabajo diario a la hora de gestionar la seguridad informática de nuestros clientes y que finalmente decidimos convertir en nuestra aportación a la comunidad de software libre a la cual tanto tenemos que agradecer.
Al ser un desarrollo propio nos permite ir incorporando gradualmente nuevas funcionalidades y mejoras a medida que surge la necesidad. Muchas de estás mejoras han sido propuestas a través del foro en el que la comunidad de usuarios que utilizan la aplicación exponen sus dudas y propuestas.
FWCloud es una aplicación orientada a la seguridad informática cuyo objetivo es simplificar la administración y mantenimiento de los recursos informáticos (firewalls, VPNs, redes, etc.) destinados a mejorar la seguridad de las comunicaciones de una empresa.
Firewall, en informática, un cortafuegos (del término original en inglés firewall) es la parte de un sistema informático o una red informática que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.
Los cortafuegos, pueden ser implementados en hardware o software, o en una combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar que los usuarios de Internet no autorizados tengan acceso a redes privadas conectadas a Internet, especialmente intranets. Todos los mensajes que entren o salgan de la intranet pasan a través del cortafuegos, que examina cada mensaje y bloquea aquellos que no cumplen los criterios de seguridad especificados. También es frecuente conectar el cortafuegos a una tercera red, llamada zona desmilitarizada o DMZ, en la que se ubican los servidores de la organización que deben permanecer accesibles desde la red exterior.
Una VPN o una red privada virtual (Virtual Private Network) es una tecnología de red de ordenadores que permite una extensión segura de la red de área local (LAN) sobre una red pública o no controlada como Internet. Permite que el ordenador en la red envíe y reciba datos sobre redes compartidas o públicas como si fuera una red privada, con toda la funcionalidad, seguridad y políticas de gestión de una red privada. Esto se realiza estableciendo una conexión virtual punto a punto mediante el uso de conexiones dedicadas, cifrado o la combinación de ambos métodos.
Ejemplos comunes son la posibilidad de conectar dos o más sucursales de una empresa utilizando como vínculo Internet, permitir a los miembros del equipo de soporte técnico la conexión desde su casa al centro de cómputo o bien que un usuario pueda acceder a su equipo doméstico desde un sitio remoto, como por ejemplo un hotel. Todo ello utilizando la infraestructura de Internet.
FWCloud es una aplicación en la nube, lo que significa que se puede utilizar desde cualquier lugar, en cualquier momento y con cualquier dispositivo, siempre con acceso simple y seguro. FWCloud permite gestionar de un modo muy sencillo y seguro, desde una única interfaz web, todos los firewalls de forma centralizada. No se precisa instalar nada en su terminal para poder acceder a la interfaz de usuario, tan solo necesita un navegador web.
Desde una única aplicación podemos gestionar firewalls heterogéneos basados en:
- Máquinas virtuales.
- Servidores físicos.
- Routers.
- Firewalls embebidos en servidores.
- Clusters de firewalls de varios nodos, físicos, virtuales o híbridos.
Utiliza las últimas tecnologías y es accesible a través de una interfaz web. Además de las funcionalidades básicas mencionadas (gestión de políticas de seguridad, configuración y mantenimiento de conexiones VPN), permite mediante el uso de plugins gestionar características avanzadas como: gestión y asignación de direcciones IP dinámicas (DHCP), creación de tablas de rutas, gestión de reglas para el bloqueo de conexiones basadas en geolocalización, e incluso funcionalidades de firewalls de siguiente generación (NGFW) como son: QoS (Quality of Service), enrutamiento basado en políticas (policy routing), análisis del tráfico, e IDS/IPS (Intrusion Detection System / Intrusion Prevention System), entre otras.
Todo ello, siempre gestionable de manera sencilla, gráfica y visual, con acciones como copiar, pegar, arrastrar, buscar, agrupar, modificar colores, etc.
Crear una regla de la política de seguridad es tan sencillo como botón derecho y nueva regla, para después coger los elementos que la componen e ir soltándolos en los campos adecuados de la reglas según convenga.
Para facilitar la lectura de la política de seguridad las reglas se pueden agrupar en grupos que se pueden contraer o expandir según convenga.