Su diferencia de opinión es exactamente la diferencia entre dos filosofías distintas con respecto al control de acceso a la red. Estas filosofías también demuestran el clásico compromiso entre seguridad y usabilidad.
Blacklisting , similar a la postura de administrador de tu firewall, es una práctica de permitir que todos menos una lista definida de patrones de tráfico a través de. Esto es lo más fácil de hacer en términos de facilidad de uso y administración, pero es bastante inseguro y casi ingenuo. Afirmar que las listas negras es seguro, es suponer que conoce todas las posibles amenazas a su red y las ha agregado a su lista de denegación. Saber todas las amenazas posibles es obviamente imposible e, incluso en ese caso, incluirlas de forma selectiva en una lista de denegación haría que la lista fuera enorme e inmanejable.
Lista blanca , la filosofía con la que te "criaron" (por así decirlo), es exactamente lo contrario. Supone que todo el tráfico debe ser denegado, excepto el que se especifica en su lista de permitidos. Esta es la opción más segura, pero también puede tener un gran impacto en la usabilidad y la sobrecarga de administración. Se basa en la regla de seguridad "Principio de lo menos ...": usted solo permite a sus usuarios / computadoras / programas / etc. para hacer lo que realmente necesitan hacer. El lado positivo de esto es que usted sabe exactamente qué es lo que su red puede hacer. Si bien esto solo no lo hará inmune a todas las amenazas, lo ayudará a protegerse contra una buena parte de las incógnitas. Todavía habrá formas de evitar esto (por ejemplo, con la tunelización a través de puertos / protocolos permitidos) pero será mucho más difícil que contra un enfoque orientado a la lista negra. Por supuesto, la desventaja de este enfoque es que a menudo puede ser más difícil solucionar problemas con aplicaciones en red mientras se mantiene la regla "Principio de menos ...".
Cada enfoque tiene sus méritos y sus debilidades. Al final, depende de usted (o de los ejecutivos de su empresa) decidir cuál es el enfoque más razonable para su organización. Un buen enfoque de defensa en profundidad que incluya medidas de protección que no sean solo el firewall perimetral también es esencial para mitigar los riesgos dejados abiertos por cualquier configuración de firewall o hardware que elija.