Esta es una referencia detallada y completa sobre el uso del programa
Outpost Firewall Pro.
Información básica
Un cortafuegos en un ordenador cumple la misma función que una
cerradura en la puerta de un hogar.
En la mayoría de las ciudades, cerramos la puerta principal de
nuestras casas cuando salimos.
Esto no quiere decir que la mayoría de nuestros vecinos sean criminales
o que no confiemos en ellos.
Generalmente, cerramos las puertas con llave para evitar
que algún delincuente pueda violentar nuestra privacidad, robar
nuestras pertenencias o causarnos otros daños.
Internet es muy similar: la mayoría de los sitios son benignos
y discretos.
Sólo un pequeño porcentaje representa algún tipo
de amenaza.
Sin embargo, como existe una enorme cantidad de usuarios
de Internet, esta fracción con intenciones destructivas, relativamente
pequeña, equivale sin embargo a un gran número de personas.
Por esta razón, no es prudente que el ordenador funcione sin protección
alguna.
Outpost Firewall Pro ha sido desarrollado para detectar las conexiones
sospechosas.
Se recomienda mantener el cortafuegos en el modo Asistente para
la creación de reglas, durante varios días de
uso.
Para el usuario que no esté familiarizado con el funcionamiento
de un cortafuegos, el Asistente para la creación de reglas es
el modo más sencillo de utilizar.
Si
tiene alguna duda sobre el funcionamiento de la configuración
predeterminada, se recomienda que no
realice cambios si no está absolutamente seguro de lo que está
haciendo.
Aún cuando entienda cómo y para qué hacer las modificaciones,
se aconseja que guarde o grabe las configuraciones antes de editarlas.
Cuando Outpost alerta al usuario sobre un pedido sospechoso de conexión,
por parte de una aplicación instalada en el ordenador o que inicia
su ejecución desde Internet, el cortafuegos brinda ciertos datos
sobre dicho pedido.
Entre la información que entrega al respecto, se hallan los datos
del servidor de nombres de dominio (Domain Name Server; DNS),
la dirección del protocolo de Internet (Internet Protocol,
IP) de
un ordenador remoto, la aplicación que realiza el pedido, y otros
detalles que ayudan al usuario a resolver si desea permitir
o prohibir la conexión.
En caso de duda, simplemente impida la conexión Sólo
por esta vez, y observe el resultado.
Si esta acción no le permite realizar lo que deseaba, inténtelo
de nuevo, pero esta vez permita la conexión cuando se le pregunte.
De esta forma podrá
aprender cuáles son las acciones que efectúan las aplicaciones,
con cuáles
de ellas debe ser cauteloso, e incluso cuáles debería desinstalar
del sistema.
Outpost también lo alertará contra la presencia de algún
programa malicioso, como los denominados troyanos.
Se
aconseja mantener la configuración sugeridaspor Outpost
si el usuario no tiene una razón en particular, o los
conocimientos necesarios para modificarlas.
En Outpost Firewall Pro, la configuración de acceso es básicamente
una regla que el usuario establece. teniendo en cuenta la información
en su ordenador que desea habilitar para el acceso de otros ordenadores,
y cuánta información quiere permitir que otros ordenadores
le envíen.
Outpost Firewall Pro utiliza varias configuraciones de seguridad
para mantener protegido el sistema de los accesos indeseados, por parte
de otros ordenadores conectados a Internet o a cualquier otro tipo de
red.
Asimismo, restringe el flujo de información que ingresa al
ordenador, del modo que el usuario juzgue conveniente.
Permite también que el usuario establezca una regla sobre los
archivos compartidos, para que el ordenador sólo comparta los
archivos con los ordenadores que se consideran confiables, por ejemplo,
en una red de área local.
Otro uso común del cortafuegos es restringir la cantidad de información
que el ordenador entrega mientras está conectado a Internet.
Configuraciones iniciales
Outpost Firewall Pro está listo para operar una vez instalado.
Las configuraciones predeterminadas son más que suficientes para
la mayoría de los usuarios.
Se recomienda mantenerlas hasta que el usuario entienda
por completo el funcionamiento del cortafuegos.
Una vez que el usuario esté familiarizado con las características
de Outpost Firewall Pro, podrá personalizar el cortafuegos
de muchas maneras, para hallar las que mejor satisfagan sus necesidades
particulares.
Las
configuraciones de Outpost Firewall Pro son
asignadas por el administrador a los ordenadores cliente
de una red.
Outpost Firewall Pro descarga los parámetros de la configuración
del ordenador principal, cada vez que se inicia y a cada hora.
Para actualizar la configuración actual, seleccione Archivo,
y después Actualizar configuración cliente.
Tenga en cuenta que el administrador puede prohibir el
cambio de las configuraciones específicas.
En este caso, todos los cambios que se hayan realizado
a la configuración serán reemplazados, al descargar la
configuración del administrador.
Esta sección ofrece un breve panorama general, acerca de las
maneras de personalizar el sistema.
Se pueden modificar estas configuraciones en cualquier
momento.
Para ver la ventana de diálogo de las configuraciones de Outpost Firewall Pro:
-
Pulse con el botón secundario
del ratón sobre el icono de Outpost Firewall Pro,
en la bandeja del sistema
-
Seleccione Opciones en
el menú contextual.

En el cuadro Varios, de la ventana de diálogo,
el usuario puede seleccionar Minimizar en la bandeja de sistema,
provocando que al minimizar la ventana de principal
de Outpost, no se vea un botón en la barra de tareas
sino sólo en la barra de sistema.
Para visualizar Outpost nuevamente, es suficiente con pulsar dos veces
sobre el icono de la barra de sistema o abrir el
menú contextual con el botón
secundario del ratón y seleccionar Mostrar.
Si selecciona Minimizar la ventana principal al cerrar,
cuando pulse en el botón Cerrar se cerrará la
ventana principal de Outpost Firewall Pro,
pero el cortafuegos continuará en ejecución.
En este caso, para cerrar Outpost Firewall Pro:
-
Pulse con el botón secundario
del ratón en el icono de Outpost de la bandeja
de sistema
-
Seleccione Salir.
- Acepte el mensaje de advertencia.
Si
no ha seleccionado la opción precedente, al pulsar en el botón Cerrar,
un mensaje de advertencia le solicitará que confirme la finalización
del servicio Outpost.
Cómo seleccionar una política
Los Modos de funcionamiento se encuentran entre las
características más importantes y útiles de Outpost Firewall Pro.
Un Modo de funcionamiento define básicamente
las posturas que Outpost debe adoptar cuando regula
el acceso del ordenador a Internet, o a cualquier otra red a la que esté conectado.
El modo Bloquear todo, por ejemplo, determina una
actividad sumamente restrictiva, en tanto que el modo Permitir todo resulta,
en ocasiones, demasiado abierto.
Aquí se detallan los diferentes modos de uso:
En la barra de sistema se visualiza el icono de Outpost que corresponde
a la política en ejecución.
El modo Asistente para la creación de reglas ayuda
al usuario a decidir si habilita o inhibe la
conexión a las distintas
aplicaciones.
Asimismo, simplifica el trabajo de especificar
los parámetros
aplicables de red para cada programa.
Aunque Outpost Firewall Pro crea reglas para aplicaciones
ya instaladas en el sistema, pudiera no reconocer
algún programa
poco común.
En este punto, el modo Asistente para la creación de reglas puede
facilitar la tarea del usuario.
En lugar de tener que crear una regla nueva, y a menudo
compleja, para cada aplicación nueva que se ejecute, el Asistente
para la creación de reglas basará sus parámetros
en las configuraciones para los programas ya conocidos.
El Asistente para la creación de reglas también recomienda
distintas configuraciones para cada situación específica,
desplegando una ventana al detectar un intento
de conexión.
A menos que el usuario esté seguro de elegir otra opción
mejor, se aconseja aceptar dichas recomendaciones.

Outpost Firewall Pro tiene una base de datos de las aplicaciones
utilizadas con más frecuencia.
Nuestros ingenieros han desarrollado las configuraciones
ideales para cada tipo de aplicación.
De este modo, el usuario sólo tiene que tomar unas pocas decisiones.
El sistema de Outpost Firewall Pro agrupa las aplicaciones en tres
grupos:
-
Bloqueadas
Aplicaciones para las
cuales todas las conexiones serán bloqueadas.
-
Parcialmente permitidas
Aplicaciones
con acceso limitado a la red por medio de reglas
especificadas sobre sus puertos, protocolos y direcciones.
-
Confiables
Aplicaciones para
las cuales serán admitidas todas las solicitudes
de conexión .
En la imagen de la ventana de diálogo que se ha presentado
como ejemplo, el usuario puede observar:
-
Cuál es la aplicación que está solicitando
una conexión saliente (Internet Explorer, en este
caso).
-
Cuál es la forma de acceso que intenta
-
Los parámetros básicos de la conexión
-
Las decisiones que puede tomar el usuario con respecto al pedido.
El usuario podría, por ejemplo, elegir entre las siguientes
posibilidades:
Permite todas las actividades del
programa.
Se aconseja para aplicaciones
completamente confiables.
Se admiten
todas las solicitudes de red
enviadas por esta aplicación,
y se la incluye en la lista de aplicaciones
de confianza.
Bloquea todas las actividades de
esta aplicación.
Se aconseja pPara aplicaciones identificadas como
maliciosas, a las que no se les desea
permitir el acceso a la red.
Se rechazan
todos los pedidos de conexión de este programa,
y se lo incluye en la lista de aplicaciones
bloqueadas.
- Aplicar reglas predeterminadas
Establece las reglas
para esta aplicación, utilizando
configuraciones predeterminadas.
Se aconseja para restringir el acceso de las aplicaciones
que pudieran interferir con la
red bajo protocolos específicos, o por puertos específicos,
entre otros casos.
Crea una regla para la aplicación, que limita el acceso
a ciertos puertos y protocolos específicos.
Para establecer dichas reglas
se usan las configuraciones predeterminadas,
desarrolladas por nuestros ingenieros,
que resultan óptimas
para la mayoría de los propósitos.
Se incluye este programa en la lista
de aplicaciones parcialmente
permitidas.
Admite sólo la presente solicitud del programa, sin autorizar
la conexión para el futuro.
Se aconseja para probar qué resultados
tiene la conexión de ciertas
aplicaciones que despiertan dudas
al usuario.
Esta conexión de red se permite una sola vez.
En la siguiente ocasión en que este programa intente establecer
una conexión de red, aparecerá esta misma ventana de
diálogo.
No se establece ninguna regla
para esta aplicación.
Rechaza una solicitud
de conexión actual, sin ordenar su bloqueo
para el futuro.
Se aconseja para
aplicaciones que suscitan desconfianza,
pero cuya función no se conoce
con seguridad.
Esta conexión de red será bloqueada sólo
en el caso presente.
La próxima vez que este programa intente establecer una conexión
de red, aparecerá esta misma ventana de diálogo.
No se establece ninguna regla
para la aplicación.
Es probable que Outpost Firewall Pro detecte la mayoría de
las aplicaciones que acceden regularmente a la red, y que establezca
las reglas más convenientes, aproximadamente durante el primer
día a partir de su instalación.
Una vez que Outpost Firewall Pro haya
registrado la mayoría de las aplicaciones, el usuario podrá
activar el modo Bloquear casi todo.
También es posible crear reglas totalmente nuevas, en lugar de aplicar
las predeterminadas.
Para crear una regla
-
Al desplegarse la ventana del Asistente para la creación de reglas,
pulse en el menú desplegable de la derecha
(Crear reglas con valores predeterminados)
y seleccione el valor Otro.
-
Pulse en el botón Aceptar.
-
Aparecerá
la ventana de diálogo Reglas, donde podrá establecer
las normas que desee para cualquier aplicación.
Cuando Outpost Firewall Pro se ejecuta en el modo Fondo, no
podrá utilizar el Asistente para la creación de reglas,
ya que dicho modo está
diseñado para que funcione sin requerir la intervención
del usuario.
Por lo tanto, en este caso tendrá que modificar la Política
de uso de Outpost Firewall Pro, seleccionando otra
opción en lugar del Asistente para la creación de reglas.
-
Acceda al cuadro de diálogo Opciones
-
Pulse en la pestaña Política
-
Pulse en el botón Avanzadas.
-
Aparecerá el cuadro
de diálogo Política del modo
de fondo.
-
Escoja el tipo de política
que desee aplicar.

Control automático del tráfico de red
Outpost Firewall Pro puede bloquear todas las comunicaciones y tráfico
de red mientras el sistema esté inactivo por un tiempo determinado.
Esta función actúa de modo similar a un protector de pantalla
e incluso, como veremos, puede sincronizarse con ese tipo de programas.
Esta función ayuda a proteger el sistema contra los accesos
no autorizados, en momentos en que el usuario no esté presente.
También puede prevenir que algunas aplicaciones legítimas
consuman el ancho de banda de la red, mientras el usuario no utiliza
el ordenador.
Para configurar el temporizador de inactividad:
-
En la Barra
de herramientas pulse en Opciones.
-
Seleccione la pestaña Política.

Pulse en el botón avanzada y establezca la configuración según sus
preferencias.
Filtro del nivel aplicación
Una de las funciones más importantes de Outpost es el filtro
de nivel de aplicación.
Dicho filtro ayuda al usuario a decidir la aceptación o denegación
de acceso para cada programa.
Para acceder a la ventana de diálogo Aplicaciones,
correspondiente a esta función:
-
Pulse en el icono de Outpost que se encuentra en la bandeja
del sistema, con el botón secundario del ratón.
-
Seleccione Opciones.
-
Acceda a la pestaña Aplicaciones.

Outpost Firewall Pro divide las aplicaciones en tres categorías:
Toda actividad de red quedará bloqueada
para este grupo.
Se recomienda incluir aquí todas las aplicaciones
que no necesiten acceso a Internet, tales
como procesadores de texto, calculadoras,
entre muchas otras.
Outpost Firewall Pro permitirá o denegará las
solicitudes de acceso a Internet de estas
aplicaciones, basándose en las reglas establecidas según
los métodos ya explicados.
Se aconseja agregar la mayoría de las aplicaciones
a este grupo.
Se permitirán todas las actividades
de esta aplicación.
No se recomienda incluir
una aplicación en este
grupo, a menos que el usuario confíe absolutamente
en ella.
No es necesario agregar manualmente las aplicaciones a estos grupos.
El Asistente para la creación de reglas lo hace de forma automática.
Se puede cambiar en cualquier momento la categoría de una aplicación,
trasladándola de un grupo a otro.
Sólo hay que pulsar en su nombre y moverla hacia el lugar deseado,
manteniendo oprimido el botón principal del ratón.
También se puede agregar una aplicación desde el Explorador
de Windows o desde el Escritorio:
-
Abra la ventana principal de Outpost.
-
Pulse en el menú Opciones y
después en la pestaña Aplicación.
-
Abra el Explorador de Windows.
- Con el botón principal de ratón, tome y arrastre un archivo ejecutable
desde el Explorador hasta la pestaña Aplicación,
pasando (y sin soltar) por el botón de Outpost
en la barra de tareas, para depositarlo en
la categoría deseada.
Para
efectuar este procedimiento, a veces es necesario
detener el ratón unos segundos sobre el botón
de Outpost en la barra de tareas, hasta que
la ventana principal pase a estar activa.
Otro método para lograr el mismo objetivo:
-
Pulse en el botón Agregar de
la pestaña Aplicación.
-
Localice el archivo ejecutable de
la aplicación correspondiente.
- Pulse en el botón Abrir.
Si esta aplicación ya está en la lista, bajo otra categoría,
será eliminada de esta última e incluida en la que haya
seleccionado el usuario.
El botón Editar le permite al usuario cambiar
cualquier configuración detallada, para cualquier aplicación
que seleccione.
Cuando una aplicación sea movida o agregada a la categoría Parcialmente
permitida, aparecerá el siguiente cuadro de diálogo
con la lista de reglas:

Por medio de este cuadro de diálogo, los usuarios expertos
pueden editar cada una de las diferentes configuraciones
de cada componente interviniente.
Sólo es necesario marcar cualquiera de ellas y presionar el botón Modificar.
Este tema se explica detalladamente en la sección Creación
de reglas para las aplicaciones.
Una forma aún más simple es utilizar el botón Predefinido, para
seleccionar el tipo general de aplicación que mejor se aplica.
Las configuraciones para este grupo fueron diseñadas por nuestros
ingenieros y son óptimas para la mayoría de los usuarios.
Se recomienda el uso de estos parámetros predefinidos incluso
a los usuarios avanzados, quienes si lo desean,
podrán editar las
configuraciones una vez que estén completamente familiarizados
con el producto de acuerdo a sus necesidades.
No se aplicará ninguna regla a los programas cuyos casilleros
estén desmarcados en esta ventana con el detalle de reglas establecidas.
Importante: Es
posible crear diferentes reglas para una misma
aplicación.
Hay que tener en cuenta que Outpost Firewall Pro actúa de acuerdo a la primera instancia
de una regla que coincide con la actividad actual
de la aplicación,
e ignora todas las restantes.
Las reglas del cortafuegos son procesadas según el orden en que
figuran en la lista, de arriba hacia abajo.
Tan pronto como se encuentra una regla correspondiente,
se detiene la búsqueda.
Cualquier otra regla que coincida con este tipo
de comunicación
es ignorada, si está
por debajo de la primera regla que coincide.
Los botones Mover hacia arriba y Mover hacia
abajo se utilizan para cambiar la secuencia de reglas, para
que el usuario determine sus respectivas prioridades.
En caso de no hallar ninguna regla, Outpost Firewall Pro
mostrará la ventana de diálogo del Asistente para la creación
de reglas, o simplemente bloquea la conexión.
Esto depende de si está funcionando en el modo Asistente
para la creación de reglas o en el modo Bloquear
casi todo.
Si presiona el botón Predeterminado, en el
cuadro de diálogo mencionado, aparecerán las siguientes
opciones:

Es muy probable que las opciones en la lista de Predeterminado se
agreguen a medida que avanza el tiempo o que
se modifiquen.
Esto se incluirá en cualquier actualización de Outpost Firewall Pro.
Para obtener información avanzada sobre la creación
de reglas, consulte Creación
de reglas para aplicaciones.
Control de componentes
Además del comportamiento de las aplicaciones, Outpost Firewall Pro controla el de los componentes
de cada una.
Por lo tanto, cuando se haya modificado un módulo de programa
y este desee establecer conexión, Outpost Firewall Pro le preguntará al usuario si se debe permitir
dicha conexión.
El propósito de esta función es comprobar que los componentes
no sean falsos o maliciosos.
Algunos troyanos, por ejemplo, pueden ser insertados como
módulos de aplicaciones legítimas, para obtener así todos
los permisos de conexión.
Outpost Firewall Pro permite que el usuario establezca el
nivel deseado de Control de componentes.
-
Pulse en el menú Opciones, Aplicación.
-
Presione el botón Componentes:

- Se visualizará el siguiente cuadro
de diálogo:

-
Seleccione, entre las siguientes opciones; el nivel de control de
componentes deseado:
-
Normal
Una vez identificados los componentes
que contiene cada aplicación en el momento de la instalación
de Outpost Firewall Pro,
el cortafuegos controlará todos
los nuevos componentes que se
vayan agregando a las mismas.
Esta opción es la apropiada para la mayoría
de los casos y brinda un balance óptimo entre
seguridad y rendimiento.
-
Máximo
Outpost Firewall Pro
controlará todos los componentes
que se registren como parte de una aplicación confiable.
Ya que esta opción puede impactar seriamente en
el rendimiento del sistema, se recomienda utilizarla sólo
cuando se sospeche de la existencia de un programa malicioso
que aún no haya sido catalogado.
-
Desactivado
Esta opción detiene el control de componentes de Outpost Firewall Pro.
Sólo se recomienda esta configuración cuando el usuario experimenta
una reducción
importante en el rendimiento,
colapsos u otros errores que
deriven en la inestabilidad del
sistema.
Al detener el Control
de componente, el nivel de
seguridad del sistema se
reducirá peligrosamente.
Existe una cantidad de componentes de cada sistema que siempre
son utilizados por más de una aplicación.
Dos ejemplos, son las bibliotecas de vínculos digitales (Digital
Link Libraries; DLL) de Windows y los lenguajes comunes en tiempo
de ejecución.
Dichos componentes son siempre considerados confiables,
ya que no implican ninguna amenaza, y a menudo son compartidos por muchas
aplicaciones.
Por lo tanto, verificar cada uno de los componentes de
este tipo insumiría demasiados recursos del sistema, afectando
negativamente su rendimiento.
Para optimizar el rendimiento del Control de componentes, Outpost Firewall Pro ofrece la lista Componentes compartidos,
a la que se pueden añadir elementos confiables, utilizados por
más de una aplicación.
Por defecto, todos los componentes ubicados en
la carpeta de instalación de Windows y sus subordinadas,
se agregan automáticamente a esta lista, una vez instalado Outpost Firewall Pro.
Pulse en el botón Editar lista para agregar
o quitar componentes.

Después de instalar, por ejemplo, un paquete de servicio (Service
Pack) o algún programa de actualización masiva, que
afecte un gran número de componentes comunes, se recomienda seleccionar Volver
a crear base de datos.
De este modo, Outpost Firewall Pro podrá familiarizarse con
los cambios realizados en la configuración del sistema.
Después de pulsar en Volver
a crear base de datos, se perderá toda la información
de los componentes que haya sido añadida o modificada manualmente.
Para visualizar los componentes que Outpost Firewall Pro controla
para cada aplicación:
-
Pulse en el menú Opciones, Aplicación.
-
Pulse dos veces sobre una aplicación de la lista o seleccione la
misma y posteriormente presione en el botón
Editar, Modificar reglas.
-
Presione en el botón Componentes.


Procesos ocultos
Muchas aplicaciones habilitadas no acceden directamente a la red, sino
que envían procesos derivados para que actúen en su nombre.
Esto permite que algunos procesos eludan el control de
los cortafuegos tradicionales, ya que no son tratados como parte de la
aplicación respectiva.
De tal manera, las restricciones de seguridad del cortafuegos
no se aplican a tales procesos.
Además, como el proceso está oculto al usuario, no es posible
rastrear las acciones que realiza.
Esta tecnología es utilizada por algunas aplicaciones muy comunes,
como Internet Explorer y otras, para realizar el control de las actualizaciones
y otras rutinas de mantenimiento de una forma cómoda para el usuario.
Pero, por otro lado, un programa malicioso puede aprovecharse de
este tipo de procesos para obtener información confidencial.
Outpost Firewall Pro permite al usuario controlar los procesos ocultos,
incluyendo los que se ejecuten en nombre de las aplicaciones de confianza,
para que no realicen ninguna actividad inapropiada.
Para configurar la gestión de estos procesos:
-
Pulse en el menú Opciones, Aplicación.
-
Presione el botón Procesos ocultos.

- Seleccione la política deseada para los
procesos ocultos según su particular entorno
de trabajo:
Permite a estos procesos acceder
a la red, según
las reglas y restricciones de la aplicación
correspondiente.
No se recomienda seleccionar esta opción, a menos
que esté completamente seguro que se está ejecutando
un programa confiable.
De otra forma, esta opción puede permitir el acceso
de programas maliciosos a la red y la salida de información
confidencial del usuario.
Se restringirá
el uso de la red a todos los procesos
de este tipo.
Seleccione esta opción sólo en circunstancias
de emergencia, o cuando considere que su ordenador está siendo
atacado por un programa malicioso.
Outpost Firewall Pro
le solicitará autorización,
cada vez que un proceso de esta índole trate de
conectarse a la red.
Se recomienda esta opción para la mayoría
de los casos, ya que el usuario tendrá que decidir
si permite o bloquea la comunicación cada vez que
Outpost Firewall Pro
se lo pregunte.
De este modo, podrá identificar la actividad realizada
en el sistema.
Control de procesos en memoria
Varios troyanos y virus utilizan técnicas sofisticadas, que
les permiten alterar el código de las aplicaciones de confianza
que se ejecutan en la memoria.
De esta manera logran transgredir el perímetro de seguridad del
sistema, para realizar sus actividades maliciosas.
Este método es conocido como inyección de código,
o vulnerabilidad a la copia (Copycat).
Outpost Firewall Pro controla las funciones que pueden ser utilizadas
para inyectar códigos maliciosos dentro de la dirección
de una aplicación de confianza.
De este modo evita que los procesos corruptos implementen
sus maniobras.
Para habilitar el control de proceso de memoria:
-
Pulse en el menú Opciones, Aplicación.
-
Presione el botón Procesos en memoria.
- Active Bloquear el acceso a la red si otro
proceso modificó la memoria de la aplicación.
