Seleccione su idioma

Amenazas informáticas de nueva generación

Jorge Herrerías, Senior Security Sales Engineer para Gigamon.Latinoamérica. Como su nombre lo indica, este tipo de amenazas de nueva generación tienen un común denominador, el cual son evolutivas. Años atrás, observamos virus que se infiltraban de manera sostenida en nuestros equipos de cómputo y nos dificultaban el uso de éste, en adición a dañar en ocasiones nuestros equipos. Amenazas relativamente pequeñas e “inocentes”.

La diferencia entre esos días y las vulnerabilidades que encontramos hoy, es que no están buscando hacerse visibles o presumir sobre su capacidad de violentar la seguridad de una organización, hacerse publicidad o alterar los ambientes virtuales de nuestro ambiente de trabajo. Hoy, los ataques informáticos tienen una motivación económica, lo que genera una microeconomía maliciosa alrededor de las capacidades de los atacantes informáticos o “hackers”; hoy ellos, como nosotros en la oficina, tienen turnos determinados, destinan recursos económicos y técnicos determinados para lograr en periodos de tiempo, vulnerar la seguridad informática con fines económicos.

Estas nuevas amenazas o Amenazas Persistentes Avanzadas (APT), tienen la característica principal que son actores y metodologías que buscan pasar por debajo del radar de detección de seguridad de las organizaciones. Una estadística preocupante para la industria de tecnologías de la información es que un ataque informático consistente, puede permanecer hasta 6 meses sin ser detectado. Es como si estuviéramos durmiendo con el enemigo – criminales que no sólo están extrayendo nuestra información sino que la analizan y comparten con fines económicos que ponen en riesgo la permanencia de las organizaciones, empleados y sus clientes.

Los fabricantes de tecnologías de la información se están dando cuenta sobre la evolución de las APTs y están tratando de mitigar las amenazas desde diferentes enfoques tecnológicos. Sin embargo, desde mi punto de vista, no hay consistencia en el sentido de efectividad estratégica que las soluciones de seguridad deben proveer. Cada uno de estos fabricantes pone una gran cantidad de energía en cuidar una parte del frente de batalla con un tipo de tecnología específica para determinados embates, lo cual es correcto, pero a la vez, descuidan otros aspectos de la seguridad que esa solución o conjunto de soluciones no contemplan por la forma en que fueron creadas. Las soluciones de seguridad no están integrados y no se están comunicando entre sí.

- Publicidad -

La recomendación es tratar de no ver la seguridad en silos, desde un punto de vista aislado. Integrar cada una de las soluciones dentro de la organización para que trabajen en conjunto para lograr un objetivo en común.

Lo intrincado de las infraestructuras de redes actuales, hace más compleja la protección de los diversos activos que ésta integra: bases de datos, archivos, información bancaria, etc. Esto demanda diferentes soluciones dentro de la administración de seguridad de la red. 

Los integradores tecnológicos, quienes son los encargados de llevar a los administradores de red, las diversas soluciones con las que cuenta, deben entender el negocio de sus clientes y el rol que juegan en las industrias productivas en las que se desarrollan. Hoy más que nunca, la industria de TI necesita de consultores con visión para entender la situación actual y anticiparse a las posibles amenazas que los clientes puedan enfrentar en el futuro, derivado de la naturaleza de su negocio y los riesgos informáticos que estos conllevan.

La clave para protegerse contra las APTs es proporcionar la visibilidad necesaria a las herramientas de seguridad que ya están en la red de las organizaciones para que hagan mejor su trabajo. La propuesta de Gigamon a la industria es montar una fábrica de visibilidad, robusta y agnóstica, característica clave para lograr una visibilidad total, dado que no entra en conflicto con ninguna herramienta de seguridad de ningún fabricante (firewalls, IPS, antimalware, etc). Explotar lo mejor de cada herramienta, ayudándoles a acceder a más puntos dentro de la red para que hagan su trabajo de una mejor forma, tomar decisiones en periodos de tiempo más cortos.

Existen arquitecturas de seguridad tradicionales, con lugares especiales dentro de la red para diversas herramientas de seguridad, como un Firewall, que aunque un administrador de red sabe para lo que sirve, es importante saber si está colocado de manera correcta en el lugar correcto de la red. La tendencia más importante en el mundo de la seguridad de red es la Visibilidad – este nuevo panorama responde a la manera en cómo los criminales informáticos atacan y es a través de alojarse sin ser detectados.

El pasado 24 de febrero, Gigamon hizo sonar la campana de la bolsa de valores de Nueva York (NYSE), con lo que dio inicio a una de las campañas contra el cibercrimen más importantes del mundo y la cual, se difundió a nivel global con el título de #wefightsmart – la cual integra a los fabricantes líderes en la industria de la seguridad, unidos contra los ataques informáticos. Este movimiento responde a esta tendencia en las amenazas evolutivas que vulneran cotidianamente a empresas de todos los tamaños y sectores.

Latinoamérica debe avanzar mucho más en terreno de la seguridad de red, para protegerse de un número creciente de amenazas de nueva generación. Hay que hacer inversiones efectivas, no necesariamente onerosas en seguridad, el daño y las consecuencias de un ataque informático siempre será más alto que la inversión.

- Publicidad -

Texto escrito por Jorge Herrerías, Senior Security Sales Engineer para Gigamon.

Richard Santa, RAVT
Richard Santa, RAVTEmail: [email protected]
Editor
Periodista de la Universidad de Antioquia (2010), con experiencia en temas sobre tecnología y economía. Editor de las revistas TVyVideo+Radio y AVI Latinoamérica. Coordinador académico de TecnoTelevisión&Radio.


No hay comentarios

Deje su comentario

En respuesta a Some User
Carlos Salomón presentó su libro: Arquitectura de la Integración AV

Carlos Salomón presentó su libro: Arquitectura de la Integración AV

Latinoamérica. Con una visión clara, estratégica y basada en la experiencia real, Carlos Salomón presentó su nuevo libro: Arquitectura de la Integración Audiovisual.

Regresa al mercado el micrófono Neumann M50V

Regresa al mercado el micrófono Neumann M50V

Latinoamérica. Neumann anunció el regreso de uno de los micrófonos más legendarios de la historia de la grabación: el M 50 V, una fiel re-edición del legendario micrófono de válvulas que ha dado...

Korus es la nueva serie de proyectores 4K de Christie

Korus es la nueva serie de proyectores 4K de Christie

Latinoamérica. Korus es una nueva gama de proyectores láser 1DLP de Christie, que ofrecen una resolución 4K UHD+ y prestaciones excepcionales en un paquete versátil y compacto. 

Sound Devices lanzó familia de productos inalámbricos Astral

Sound Devices lanzó familia de productos inalámbricos Astral

Latinoamérica. Sound Devices presentó su completo ecosistema de dispositivos inalámbricos de la familia Astral, que incluye un rango de sintonización global de 169-1525 MHz, la tecnología patentada...

Ruckus anunció nuevos conmutadores para redes AV sobre IP

Ruckus anunció nuevos conmutadores para redes AV sobre IP

Latinoamérica. Ruckus Networks ha ampliado su cartera de conmutadores de red Pro AV ICX e introducido una actualización mejorada de AV en sus plataformas de gestión. 

Powersoft lanzó línea MATE: inteligencia en altavoces pasivos

Powersoft lanzó línea MATE: inteligencia en altavoces pasivos

Latinoamérica. Powersoft presentó AnyMATE y su primera implementación, SpeakerMATE, lo que marca un paso significativo hacia sistemas de audio instalados más inteligentes y conectados. 

USB.MADI, la nueva tarjeta de sonido multicanal de DirectOut

USB.MADI, la nueva tarjeta de sonido multicanal de DirectOut

Latinoamérica. USB.MADI ha sido diseñada por DirectOut en colaboración con RME, una empresa alemana que diseña interfaces de audio fiables y estables, reconocidas por los profesionales del audio,...

nsign amplía su visión Simplify Complexity impulsada por IA

nsign amplía su visión Simplify Complexity impulsada por IA

Latinoamérica. nsign presentó una evolución significativa de su visión de la cartelería digital. En esta edición, la compañía presenta una capa de orquestación impulsada por inteligencia artificial,...

Fiesta Alegría en ISE 2026, con la casa llena

Fiesta Alegría en ISE 2026, con la casa llena

ISE. El restaurante La Pepa de Barcelona, sirvió de sede para la Fiesta Alegría, el encuentro de los latinos que asistieron a Integrated Systems Europe 2026, organizado por AVI Latinoamérica.

aeris group es nombrado Dante Certified Trainer para Latam

aeris group es nombrado Dante Certified Trainer para Latam

Latinoamérica. aeris group fue designado como Dante Certified Trainer para Latinoamérica a través de sus especialistas en Pro Audio Diego Cárdenas e Israel Moncayo, fortaleciendo una alianza...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin