Filosofia
Consolidación de fuerzas contra
ataques avanzados y amenazas
silenciosas
Documento de valor para McAfee
Analista: Alejandro Vargas
Select:
en tus decisiones TIC
www.select.com.mx
Este reporte es propiedad de Select y está disponible a un número limitado
de clientes los cuales están de acuerdo con estas condiciones. Select se reserva todos losderechos.
La
reproducción
parcial
o
total
del
siguiente
reporte
está permitida únicamente cuando exista un permiso por escrito de Select.
Este reporte deberá ser tratado como un documento confidencial de uso interno
exclusivamente. La información contenida en este reporte se considera confiable, pero no
garantiza ser completa o correcta.
Todos los derechos reservados D.R. © SelectEstrategia, S.C. 2014
Julio 2014
382A2T3M
1
1
382A2T3M
Firewall de Nueva Generación: consolidación de
fuerzas contra ataques avanzados y amenazas
silenciosas
Alejandro Vargas
Ante la expansión del perímetro de red y la escalada de técnicas de evasión
avanzadas, las actuales herramientas de protección a la red corporativa
resultan insuficientes. Por esta razón, los responsablesde seguridad
informática deben establecer métodos de defensa dinámicos que les
permitan mantenerla protegida ante mecanismos invisibles de penetración
en su ambiente organizacional.
En este documento platicaremos sobre la relevancia de los Firewalls de
siguiente generación en el contexto del crecimiento de los ciberataques
inteligentes perpetrados a través de este tipo de amenazas.
LosFirewall tradicionales tienen el objetivo de proteger las redes
corporativas con base en una serie de criterios y reglas establecidas por los
encargados de la seguridad informática. Entre sus principales funciones,
estos dispositivos activan bloqueos a sitios no permitidos o con contenido
presumiblemente malicioso. En concreto, son puertos de entrada a la red
que permiten o bloquean el tráfico.Sin embargo, con el avance tecnológico, los Firewall tradicionales ya no son
capaces de responder adecuadamente al entorno cambiante de amenazas
a la red.
Concretamente, hemos identificado dos elementos clave por los cuales la
seguridad provista por los Firewall tradicionales ya no es suficiente:
a) Mega tendencias tecnológicas
b) Amenazas avanzadas
Con base en una serie de investigacionesrealizadas por Select a
organizaciones usuarias de tecnología, detectamos una serie de tendencias
que podrían comprometer la seguridad de la red corporativa:
Cómputo en la nube: Los empleados migran de sus oficinas al trabajo
en casa. Colaboran desde aeropuertos, cafeterías, etc., con dispositivos
propios. Acceden a recursos, datos y servicios corporativos desde
plataformas virtualizadasy multitenant. De acuerdo a una encuesta
realizada por Select, más del 40% de las organizaciones entrevistadas
muestran alta proclividad en adquirir servicios de cómputo en la nube.
Los sectores que lideran esta tendencia son aquellos asociados a
Todos los derechos reservados D.R. © Select Estrategia, S.C. 2014
1
382A2T3M
servicios: turismo, finanzas y gobierno. Destacamos que,mientras esta
tendencia se consolida, la brecha en seguridad informática aumenta.
Dispositivos móviles: La gran oleada de tabletas y smartphones en
ambientes laborales pone en jaque a los responsables de la seguridad,
ya que se encuentran ante el dilema de permitir el acceso a la red a
todos estos dispositivos o dejarlos fuera. Conceder permisos para
acceder a la red corporativa, puededesencadenar la introducción de
códigos maliciosos, virus y malware contenido en los dispositivos
móviles.
En este sentido, y con base en la encuesta mencionada, identificamos
que existe un predominio claro del sistema operativo Android en
relación con los smartphones conectados a las redes inalámbricas
corporativas; sin embargo, también existe la necesidad de habilitar
dispositivos de otras...
Regístrate para leer el documento completo.