Comprender y asegurar el nuevo perímetro

La ciberseguridad está cambiando rápidamente, eso es algo que la mayoría de nosotros entendemos intuitivamente. Pero hay más que eso. Las empresas de nuevas tecnologías y los líderes de TI están tratando de reducir el concepto de sus nuevos modelos de ciberseguridad dejando las cosas claras para el usuario promedio. En ese esfuerzo, a menudo hablan de “seguridad perimetral”.
La seguridad perimetral, en el sentido tradicional, significa usar firewalls para filtrar el tráfico en una red privada. Significa fortalecer los sistemas y presentar superficies de ataque delgadas y examinar la información a medida que avanza desde la Internet pública hacia los escalones privados de una red. (Para obtener más información sobre la seguridad de la red, consulte Hacer que las redes sean más seguras en la era de la ciberseguridad).
“La forma en que las empresas realizan negocios ha cambiado drásticamente en las últimas dos décadas, pero los enfoques de seguridad no”, escribe un analista de Covata en un artículo que hace un buen trabajo al abordar ampliamente la seguridad perimetral.
Durante la llegada del comercio electrónico, las empresas se centraron en los cortafuegos de red, el fortalecimiento del sistema y los sistemas de detección de intrusos en la red para proteger los servidores web de compromisos o ataques de denegación de servicio. A medida que las empresas hicieron este entorno más seguro, los atacantes cibernéticos cambiaron de táctica… Hoy, a pesar de la disolución casi total del perímetro de la red y la evolución de las amenazas, los equipos de seguridad todavía están usando una mentalidad de seguridad perimetral: simplemente han cambiado la definición del perímetro.
La forma tradicional de pensar era que los administradores de red podían mantener alejados a los piratas informáticos y los operadores de malware simplemente deteniendo el tráfico en la frontera. Pero esta versión digital de un muro alrededor de un sistema privado realmente ya no es efectiva, al menos en la mayoría de los casos de uso.
“Debido a los avances en la nube, la seguridad del perímetro ha perdido gran parte de su poder”, escribieron los analistas de marketing de MOQdigital a principios del año pasado, explicando la reacción de la empresa a las prácticas de seguridad.
La solución a esto es emplear seguridad de múltiples capas, monitoreo de red basado en inteligencia, así como una estrategia completa de respuesta y recuperación de incidentes. Los métodos antiguos, como los cortafuegos y los sistemas estándar de prevención e intrusión… todavía tienen un lugar como parte de esta estrategia y no debe descartarse. De hecho, los firewalls modernos se han adaptado para satisfacer las necesidades del mercado actual y son una excelente adición a la seguridad de cualquier red.
Entonces, ¿cómo está cambiando la seguridad perimetral? Estas son algunas tendencias que muestran cómo los profesionales de la seguridad y los líderes de TI se toman en serio la tarea de hacer que la seguridad perimetral sea más sofisticada, para tratar de mantenerse al día en el juego de la seguridad.
Endpoint es el nuevo perímetro
En lugar de intentar crear un muro alrededor de todo un sistema privado, más profesionales y empresas de seguridad están centrando sus esfuerzos de seguridad en el dispositivo del usuario, que es el punto final del sistema.
En la era de traer su propio dispositivo e Internet de las cosas, la gente se da cuenta de que el dispositivo en sí es el punto más vulnerable. Los dispositivos se pierden, se los roban. La gente los comparte. Yacen sobre una mesa con la pantalla abierta.
Básicamente, al bloquear el dispositivo de punto final, los profesionales de la seguridad tienden a llegar mucho más lejos de lo que harían al fortalecer un sistema de red privado completo y permitir que los dispositivos sean más pirateables. No puede eliminar por completo la vulnerabilidad de un dispositivo compartido, pero los ingenieros pueden diseñar nuevos tipos de seguridad en estos dispositivos para hacerlos mucho más resistentes a la piratería de puntos finales.
Edge Computing: la nube es la puerta de enlace
Un principio llamado edge computing evalúa y monitorea los datos a medida que se filtran en el borde de una red, nuevamente, en la posición del dispositivo de usuario de ese punto final.
Otra forma importante de tratar de controlar el tráfico de la red privada es a través de una puerta de enlace en la nube.
Mediante el uso de proveedores de nube, las empresas a menudo se dedican al negocio de transportar cantidades masivas de datos hacia y desde un sistema de nube desde sus propias redes privadas. Por lo tanto, tiene sentido en muchos sentidos que ese punto de transición a la nube sea donde coloca su aparato de seguridad o «puerta de enlace». Muchas empresas optan por cifrar los datos en un punto final, de modo que estén protegidos mientras se mueven por la nube. Otros crean elegantes acuerdos de nivel de servicio con proveedores que incluyen seguridad en la nube patentada.
Gestión activa de amenazas
Otra tendencia que está teniendo lugar en la comunidad de seguridad es la idea de que la gestión activa de amenazas es más valiosa que la seguridad perimetral pasiva, o que ambas deben usarse en conjunto.
Por ejemplo, los profesionales de la seguridad están analizando de cerca los ataques de phishing selectivo. Un hacker de spear-phishing no confía en penetrar un sistema con bits y bytes. En su lugar, se meten en la cabeza del usuario legítimo y tratan de engañar a esa persona para que le dé acceso sin darse cuenta.
El antídoto contra el phishing selectivo es la concienciación del usuario final. También hay, nuevamente, cosas que los ingenieros pueden hacer para generar resistencia al phishing selectivo en las configuraciones de los usuarios. Algunos de estos tienen que ver con los permisos del sistema, la calibración de la cuenta de usuario y la guía de seguridad cibernética para una persona que está escribiendo distraídamente en un dispositivo tratando de realizar alguna tarea comercial.
Otro aspecto de esto se llama aislamiento del navegador: algunas empresas están invirtiendo en un sistema en el que el tráfico de datos fluye hacia una «jaula de seguridad» o «vestíbulo» amurallado antes de transferirse a una red privada. Los navegadores son la ventana a través de la cual Internet entrega información a las redes privadas, al menos en un escenario de usuario de escritorio. Por lo tanto, el aislamiento del navegador proporciona esa capa adicional de seguridad. Es un enfoque perimetral, pero es un enfoque perimetral nuevo e innovador. No es solo un cortafuegos. (Para obtener más información sobre el aislamiento del navegador, consulte Las 6 principales cualidades que debe buscar en una solución de aislamiento del navegador).
Inteligencia artificial, aprendizaje automático y monitoreo de eventos atípicos
Es posible que haya oído hablar de esta última tendencia si últimamente ha estado rodeado de profesionales de la seguridad.
La inteligencia artificial y el aprendizaje automático están cambiando rápidamente todo tipo de industrias, y una de ellas es la ciberseguridad. Utilizando heurística y estadísticas bayesianas y todo tipo de actividad algorítmica, las nuevas herramientas de inteligencia artificial afirman ser capaces de detectar amenazas potenciales al observar la actividad de la red a través del ojo del aprendizaje automático. A medida que el sistema capta el flujo de tráfico habitual, aprende a distinguir entre la actividad de red legítima rutinaria que ocurre todos los días y algún evento de cisne negro que se parece mucho a una amenaza activa.
Todo esto realmente ejemplifica cómo la vanguardia de la comunidad de seguridad está preparando a los clientes para el mundo actual de la guerra cibernética. Las amenazas y los esfuerzos de piratería son más sofisticados de lo que solían ser; la seguridad también debe ser más sofisticada. Estas innovaciones perimetrales hacen mucho para lograr ese objetivo.
Sin embargo, para lograr realmente este tipo de objetivos de seguridad complejos, las empresas necesitan un gran talento de TI dedicado con habilidades especializadas. La nueva frontera exige profesionales de carrera que estén bien versados en los objetivos y desafíos de la industria, familiarizados con los principios de codificación y sintonizados con las tendencias dinámicas de nuestro nuevo mundo digital. Busque que estos tipos de roles profesionales se vuelvan más valiosos e importantes a medida que la próxima generación ingrese a la fuerza laboral y la empresa continúe perfeccionando sus operaciones digitales.








