Por qué necesitamos las VPN

mayo 18, 2016|

Por qué necesitamos las VPN

VPN proviene de las siglas de Virtual Private Network, (Red Privada Virtual).

Se trata de una red selectiva que acepta solamente nodos con ciertos permisos.

Esta plataforma proporciona una conexión segura en Internet, entre el usuario y los datos o la página web, cifrando la información en tránsito.

El usuario abre el portal en su sistema (equipo de cómputo o dispositivo móvil) y trabaja bajo la protección de la VPN.

Al utilizar el término virtual, se indica que la red es un concepto abstracto, que no pertenece al plano físico. La red no tiene en cuenta la cantidad de canales que emplea, funciona de forma transparente e integral para todos los que tienen acceso. Por otra parte, en la mayoría de los casos, la red virtual no pertenece al propietario de la red física.

Por ejemplo, cualquier empresa seria necesitará utilizar un equipo o un dispositivo móvil con conexión a la red, por cable o de forma inalámbrica, para acceder a la red corporativa mediante conexión VPN únicamente. No importa cómo se establece esta conexión, en la mayoría de los casos, se emplearán conexiones públicas que no pertenecen a la compañía, estas conexiones son las llamadas “túneles”.

Las VPN son necesarias ya que permiten que los usuarios mantengan movilidad accediendo a la información y los servicios corporativos. Es una medida de seguridad extra, especialmente al conectarse a una red pública WiFi.

Los atacantes buscan a sus víctimas en cafeterías, hoteles o aeropuertos, por lo que las VPN pueden ser de gran ayuda en estos casos.

Se recomienda que la VPN esté habilitada por defecto en todos los dispositivos utilizados por los empleados.

Software de seguridad gratuito

mayo 18, 2016|

Software de seguridad gratuito

Al hacer uso de software gratuito para la seguridad de los equipos, se debe considerar que ciertos elementos no estarán disponibles en esta versión.

Por ejemplo, cuando se paga un antivirus, se dispone de herramientas ligadas, cuya finalidad será proporcionar un servicio completo y automatizado.

En cambio, con la opción gratuita, generalmente, se dispone de un nivel mínimo de protección y habrá problemas que requerirán de algún tipo de intervención.

Además, será necesario combinar en algunos casos, varias herramientas para lograr una mayor cobertura. Lo cual representará un proceso de prueba y error.

Cuando se realiza la descarga gratuita de esta clase de software, también se incluye algún tipo de publicidad, barras de búsqueda y programas adicionales que normalmente no son de utilidad.

Sin embargo, forma parte de la contraprestación requerida para que el software sea gratuito. También es importante conocer los pasos de instalación para realizar una personalización adecuada y no elegir la configuración que se ofrece por defecto.

Respecto a las actualizaciones. Incluso cuando ambas versiones pertenecen a un mismo fabricante y se indique igual disponibilidad de actualizaciones, los productos gratuitos son considerados como versiones menos confiables que las versiones comerciales.

El soporte y atención al cliente que ofrecen las herramientas de seguridad mediante pago, funcionan mejor. Debido a que implican un especial interés en la satisfacción del cliente.

Por último, se debe considerar qué representaría para la empresa la pérdida de información. Incluso, la interrupción en la operación debido a un incidente de seguridad, al no contar con la herramienta adecuada para la protección y detección de malware.

Redefiniendo estrategias de seguridad, CISCO

mayo 17, 2016|

Redefiniendo estrategias de seguridad, CISCO

El Informe Anual de Seguridad de Cisco 2016 indica que:

  • Únicamente el 51% de las organizaciones confía en poder detectar las vulnerabilidades.
  • El 54% en defenderse contra ataques, el 54% en verificarlos y sólo el 45% confía en su estrategia de seguridad.

Esto debido a que los atacantes lanzan campañas más sofisticadas y audaces.

El informe también resalta los desafíos que enfrentan las empresas debido a los rápidos avances de los atacantes.

Sólo por ransomware, se estima que alrededor de 9,515 usuarios están pagando rescates al mes. Generando con ello una cifra de USD$34 millones de ingreso anual bruto por campaña.

Algunos resultados de la investigación destacan la necesidad de redefinir las estrategias de seguridad en las empresas:

Disminución de la confianza, aumento de la transparencia

Sólo la mitad de las empresas encuestadas confiaban en su capacidad para determinar el alcance de un incidente de red. Así como en su preparación para remediar el daño.

Pero la mayoría de ejecutivos de finanzas y línea de negocio, están de acuerdo en que los inversores esperan que las empresas proporcionen una mayor transparencia sobre los futuros riesgos de seguridad cibernética.

Esto apunta a convertir la seguridad en una preocupación cada vez mayor para las altas esferas ejecutivas de las compañías.

Envejecimiento de infraestructura

Entre 2014 y 2015, el número de organizaciones que señalan que su infraestructura de seguridad estaba actualizada se redujo en un 10%.

La encuesta descubrió que el 92% de los dispositivos de Internet están ejecutando vulnerabilidades conocidas.

Y que el 31% de todos los dispositivos analizados ya no reciben soporte o mantenimiento por parte del vendedor.

Las PyME como un posible punto débil

A medida que más empresas observan a detalle sus cadenas de suministro y las asociaciones con pequeñas empresas, descubren que estas organizaciones utilizan menos herramientas y procesos de defensa contra las amenazas.

Por ejemplo, entre 2014 y 2015 el número de PyMES que utilizaron seguridad web bajó más de un 10%. Lo que indica un riesgo potencial para las empresas debido a debilidades estructurales.

Outsourcing en aumento

Como parte de una tendencia para abordar la escasez de talento, las empresas dan mayor valor a los servicios de outsourcing, esto incluye consultoría, auditoría de seguridad y respuesta a incidentes. Las PyMES, que a menudo carecen de recursos para tener posturas de seguridad eficaces, están mejorando su enfoque hacia la seguridad, en parte, por el outsourcing, alcanzando un 23% en 2015.

Cambios en las actividades del servidor

Los criminales cibernéticos se han desplazado a Servidores comprometidos, como los de WordPress. Aprovechando las plataformas de medios sociales con fines negativos.

Así, el número de dominios de WordPress utilizados por los delincuentes creció 221% entre febrero y octubre de 2015.

Fugas de datos basada en navegadores

Aunque a menudo son vistas por los equipos de seguridad como amenazas de bajo nivel, las extensiones de navegador maliciosas han sido una fuente potencial de importantes fugas de datos.

Afectan a más del 85% de las organizaciones. Adware, malvertising. Incluso, sitios web comunes han dado lugar a irrupciones para quienes no actualizan regularmente su software.

El punto ciego del DNS

Casi el 92% del malware conocido ha utilizado el DNS como una llave de entrada porque es un “punto ciego” de la seguridad.

Debido a que los equipos de seguridad y expertos en DNS suelen trabajar en diferentes grupos de TI dentro de una empresa, interactuando con poca frecuencia.

Tiempos de detección más rápidos

El estimado de la industria para el momento de la detección de un delito cibernético está entre los inaceptables 100 a 200 días.

Reducir el tiempo de detección ha demostrado minimizar el daño de ciberataques. Así como el impacto a clientes e infraestructuras en todo el mundo.

La confianza importa

Con las organizaciones adoptando cada vez más estrategias de digitalización en sus operaciones, el volumen combinado de datos, dispositivos, sensores y servicios, se crean nuevas necesidades realmente importantes en materia de transparencia, honradez y responsabilidad para con los clientes.

Respuesta a ciberataques en las empresas

mayo 17, 2016|

Respuesta a ciberataques en las empresas

Un estudio realizado por FireEye y PAC, indica que el 67% de las empresas europeas reportaron algún ciberataque en los últimos 12 meses. Pero el 100% ya fueron atacadas en algún momento en el pasado.

El costo de un ataque de seguridad es cada vez más alto. Además del costo directo, se deben sumar las pérdidas de negocio generadas a raíz del ataque y la afectación a la reputación de la empresa.

Otras cifras importantes incluidas en dicho estudio reportan que:

El 86% de las empresas creen estar preparadas para un ataque. Sin embargo, el 39% de ellas no cuenta con un plan para reaccionar ante un problema de este tipo. Lo que sugiere que dichas empresas niegan la realidad o están mal informadas acerca del verdadero estado de su preparación.

El 69% de las empresas tardan entre uno y seis meses en descubrir un ciberataque. Y requieren aproximadamente el mismo tiempo en horas hombre para su recuperación.

Responder a un incidente de forma rápida y efectiva es un proceso complejo. Pero de acuerdo a este estudio, el enfoque entre prevención y respuesta ante los ciberataques deberá equilibrarse incluso en los presupuestos asignados por las empresas.

Otro punto que revela FireEye es la tendencia entre las organizaciones que cuentan con un plan de respuesta a apoyarse, en cierta medida, en un tercero para no ver afectadas sus tareas en la operación diaria.

Alrededor de un 69% de estas empresas combinan la participación de su personal y el de una empresa especializada para la implementación de un plan de detección de ataques y la respuesta ante desastres (DR).

Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto al apoyo que Adaptix Networks puede brindar específicamente a su empresa en este tema.

Redes inalámbricas saturadas en las empresas

mayo 17, 2016|

Redes inalámbricas saturadas en las empresas

Si en su empresa se sienten frustrados cuando las aplicaciones de negocio y los dispositivos responden de forma lenta al conectarse a su red inalámbrica, lo más probable es que dichos dispositivos y aplicaciones están pidiendo más de lo que su red puede manejar.

La implementación de nuevos servicios y el volumen de dispositivos aumentan los niveles de exigencia.

Un estudio de Forrester Consulting para Zebra Techologies Corporation concluye que la infraestructura inalámbrica de casi la mitad de las empresas se encuentra saturada.

Cifras del reporte

  • El 46% de las empresas reportaron estar operando con infraestructura de redes inalámbricas saturadas.
  • Casi el 60% de proveedores de transporte y logística, el 54% de las tiendas retail y el 49% de las empresas hoteleras, aseguran tener planes de ampliar o actualizar sus capacidades Wi-Fi. Anticipando mayor presión en sus sistemas debido a nuevos dispositivos y servicios, con esto buscan mejorar el servicio al cliente, aumentar la eficiencia operativa, la toma de decisiones y el potencial del negocio.
  • Las compañías también están planificando añadir nuevos servicios inalámbricos como la videoconferencia y la transmisión de vídeo en streaming. Junto con otras aplicaciones y servicios específicos de su industria para tener localizados los activos y personal de la empresa.
  • Más del 60% de las empresas participantes en dicho estudio están ampliando, actualizando o planificando implementar tecnologías que les permitan explotar el Internet de las Cosas (IoT).
  • En Francia, el 70% de las compañías están ampliando o actualizando sus redes LAN inalámbricas (WLAN), el 58% en Estados Unidos y aproximadamente el 50% en Reino Unido, Italia y Alemania.

El vicepresidente de Zebra Techologies Corporation, Imran Akbar, lo resume de la siguiente manera:

“La red empresarial es la columna vertebral que vincula todas las partes de una compañía y ayuda a obtener, cuidar y mantener a los clientes.

Una infraestructura inalámbrica de calidad asegura el flujo de datos en tiempo real. Lo que permite a las empresas saber qué está ocurriendo con sus activos, trabajadores y transacciones con el cliente; les permitirá tener una imagen completa de sus operaciones”.

Es importante realizar un análisis de la red empresarial para identificar los motivos por los que no funciona correctamente. Con base en ello se podrá elaborar una propuesta para una nueva implementación.

¿Para qué sirve un firewall?

mayo 17, 2016|

¿Para qué sirve un firewall?

La función básica del firewall es controlar el tráfico y bloquear lo no deseado. Vigila e inspecciona cada paquete de datos para asegurar que cumplan con la política de seguridad antes de permitirle el paso.

Los firewalls evitan el éxito de muchos ataques, al bloquear fácilmente el barrido de puertos o el escaneo de IP.

Restringen el acceso remoto a estaciones de trabajo y Servidores en entornos empresariales. Proporcionando un grado de aislamiento entre una red y el Internet en general.

También integran otros controles de seguridad para proporcionar un nivel adicional de defensa.

Incluyen sistemas de detección y prevención de intrusos, escaneo de capas de aplicación y otras defensas avanzadas para monitorear y bloquear intentos de ataque.

Filtrado web

Cuando el acceso web saliente es permitido sin oposición, la organización queda expuesta al malware, mediante amenazas provenientes del cliente y dirigidas al navegador de un usuario.

Para contrarrestar esta amenaza, puede contar con funciones de filtrado de contenido web. Mediante la asignación de restricciones por perfiles de usuario y el uso de políticas, los usuarios podrán o no, acceder a ciertas categorías de páginas y aplicaciones web (redes sociales, juegos, videos, P2P, etc.).

Incluso, en algunos casos puede balancear automáticamente la carga de los servicios de Internet.

Es decir, para las empresas que cuenten con varios servicios de Internet (previendo la caída de alguno de ellos), el dispositivo se encargará de realizar los ajustes necesarios para balancear el uso de los servicios.

Es importante mencionar que el firewall debe ser una capa en una serie de defensas que conformen una estrategia de seguridad en la empresa, y no como única defensa.

Le invitamos a ponerse en contacto con nosotros para proveerle más información  respecto al apoyo que Adaptix Networks puede brindar a su empresa en este tema. Así como los casos de éxito con nuestros clientes.

Go to Top