Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Evita los puntos ciegos en tu estructura de seguridad de aplicaciones web

Por Thao Duong, directora sénior de marketing de productos
Última actualización:
Comparte esta publicación

En nuestro reciente seminario web, reunimos a algunos de nuestros OPSWAT para compartir las últimas tendencias en seguridad de aplicaciones web y en la protección de las organizaciones frente al malware transmitido a través de archivos. Los ponentes abordaron las principales preocupaciones relacionadas con las aplicaciones web y la seguridad en la carga de archivos, revelaron las consecuencias de que los ciberdelincuentes eludan las defensas de seguridad y concluyeron con las soluciones y enfoques actuales que abordan estos retos de seguridad.

Entre los ponentes se encontraban:

  • Chip Epps, vicepresidente de marketing de productos de OPSWAT
  • George Prichici, director de Gestión de Productos de OPSWAT
  • Adam Rocker, director de producto de OPSWAT
  • Nav Gill, director de marketing de productos de OPSWAT

Vea el seminario web bajo demanda o siga leyendo para conocer los puntos clave.

VER EL SEMINARIO WEB

Más datos, más amenazas

¿Cuál es el recurso más valioso de cualquier organización? Independientemente del sector —ya sea el financiero, el sanitario, el tecnológico o el manufacturero—, lo más probable es que sea la información recopilada de los clientes. Especialmente desde la pandemia de la COVID-19, la mayoría de las organizaciones, tanto tecnológicas como de otros sectores, han adoptado algún tipo de presencia digital en línea, como la migración a la nube o la oferta de espacios de trabajo colaborativos. La migración digital implica que hay que proteger una gran cantidad de datos.

El aumento de la información en línea va de la mano del aumento de los delitos cibernéticos cuyo objetivo es robarla. Esto afecta a todos los sectores, pero son los del sector de las infraestructuras críticas —como las finanzas, la tecnología, la energía, la administración pública, la educación, etc.— los que se enfrentan a mayores riesgos.

No solo aumentó el número de ataques, sino que los autores de las amenazas también se han vuelto más astutos. La mayor parte del malware cuenta ahora con alguna técnica de evasión que le permite eludir los motores antivirus tradicionales: el 98 % del malware utilizó al menos una táctica de evasión, y el 32 % del malware fue «hiper-evasivo» (seis tácticas de evasión o más).

Casi todas las organizaciones encuestadas mostraban preocupación por la seguridad de la subida de archivos en sus aplicaciones web. Y esa preocupación ha aumentado durante el último año en una abrumadora mayoría (82 %) de ellas.

Nav Gill, director de marketingOPSWAT

Los costes de la inseguridad superan a los de la seguridad

¿Qué impulsa a las empresas a reforzar sus defensas cibernéticas? Son los costes que conlleva no proteger la información: los costes de hacer frente a las consecuencias tras una filtración de datos o un ciberataque.

El importe medio de los pagos por ransomware ha aumentado considerablemente con respecto al año pasado, lo que ha convertido a este sector en una industria de miles de millones de dólares. El importe medio de los pagos por ransomware en el segundo semestre de 2021 fue de 570 000 dólares,lo que supone un aumento del 82 % con respecto al primer semestre y del 171 % con respecto al año anterior [1]. La demanda media de rescate ascendió a unos 5,3 millones de dólares en 2021, lo que supone un notable aumento del 518 % con respecto a la media de 2020, que fue de 847 000 dólares [2].

Las multas por incumplimiento de la normativa de protección de datos ascienden a millones de euros en todo el mundo. Es imprescindible que las organizaciones protejan los datos de sus clientes no solo en el país o el sector en el que operan, sino también en todos los sectores y fuera del país, para evitar incumplimientos normativos.

Los puntos ciegos de seguridad están por todas partes

En el Informe sobre seguridad de aplicacionesOPSWAT de 2021, identificamos diez prácticas recomendadas para proteger la carga de archivos en aplicaciones web, pero solo el 8 % de las organizaciones las ha aplicado en su totalidad.

También hemos constatado que un tercio (32 %) de las organizaciones que cuentan con una aplicación web para la carga de archivos no analizan todos los archivos cargados para detectar archivos maliciosos. Una de cada cinco de estas organizaciones realiza el análisis con un solo motor antivirus.Y dos tercios de las organizaciones que cuentan con un portal web de carga de archivos no limpian los archivos cargados mediante la tecnología de desactivación y reconstrucción de contenido (CDR) para prevenir el malware desconocido y los ataques de día cero.

Buenas prácticas de seguridad para la carga de archivos

En nuestro estudio, la CDR sigue siendo la práctica con la tasa de adopción más baja: solo el 30 % de las organizaciones encuestadas la ha implementado por completo, el 32 % la ha implementado parcialmente, el 27 % no la ha implementado y en el 10 % de los casos se desconoce su estado.

Casi el 100 % de los clientes OPSWATutilizan nuestra tecnología Deep CDR™ para la carga de archivos, pero otras organizaciones deben darse cuenta de que no basta con limitarse a utilizar análisis antivirus. «La gente intenta hacer lo correcto. Están preocupados, entienden sus necesidades, pero necesitan un poco más de formación sobre ese [tema]», afirmó George Prichici. «Una vez que han comprendido el valor del CDR, lo implementan y el escaneo múltiple se convierte en la solución complementaria».

Hay empresas que ya están implementando el CDR —algo más de un tercio, lo cual no es suficiente—. Una vez que las organizaciones comprenden el valor del CDR, lo implementan y el análisis múltiple se convierte en la solución complementaria.

George Prichici, director de gestión de productosOPSWAT

Superar los puntos ciegos

La mejor forma de superar estos puntos ciegos es ampliar la cobertura de seguridad de todos los datos que se transfieren tanto dentro de las organizaciones como entre ellas. Prichici recomendó el CDR, Multiscanning (el uso simultáneo de varios motores antimalware) y la prevención de pérdida de datos (DLP) como las tres capacidades que definen las mejores prácticas de detección.

La incorporación de varios motores antivirus y antimalware puede aumentar las tasas de detección de amenazas hasta casi el 100 % y reducir el tiempo medio de detección (MTTD) en un 25 %. En otras palabras, cuantos más motores antivirus y antimalware se incorporen, más rápido podrán las organizaciones responder a los brotes y mejor será la tasa de detección.

Detección de las 10 000 principales amenazas
Fuente:opswat, septiembre de 2021


Protección a través de OPSWAT Proactive DLP puede detectar y ocultar información confidencial, como números de tarjetas de crédito, números de la Seguridad Social, direcciones IPv4, etc., para evitar fugas de datos e incumplimientos normativos. Por último, el uso de la tecnología Deep CDR™ permite desactivar el contenido potencialmente malicioso y reconstruir el archivo con solo componentes legítimos antes de su uso.

Tendencias actuales: el auge Cloud y las máquinas virtuales

No es ningún secreto que la COVID-19 ha acelerado la transición de las personas y la tecnología más allá de las típicas implementaciones locales. Gartner prevé que el gasto mundial en la nube pública crecerá alrededor de un 18 % este año; además, el 70 % de las organizaciones también aumentará su gasto en la nube durante el próximo año [3].

Las empresas utilizan diversos métodos para alojar aplicaciones web que admiten la subida de archivos. Nuestros resultados revelaron que muchas implementaciones se encuentran en la nube, siendo Microsoft Azure, Amazon Web Services (AWS) y Google Cloud (GCP) las tres principales. Algunas empresas optan por una implementación híbrida; sin embargo, la implementación local es un caso atípico en nuestro estudio, ya que la utiliza el 50 % de las organizaciones encuestadas.

aplicación-web-que-permite-cargar-archivos-alojada

Las máquinas virtuales (VM) siguen gozando de una gran preferencia frente a los contenedores en múltiples entornos, posiblemente debido a la infraestructura ya consolidada en la organización. «Sigue habiendo una gran demanda en el mercado de tecnología innovadora en la nube, pero las empresas siguen buscando formas de equiparar la seguridad en la nube con la que se aplica o está disponible en sus propias instalaciones», afirmó Adam Rocker, director de producto.

El futuro está en la Cloud en los contenedores

Cloud seguirá desempeñando un papel fundamental, al menos en un futuro próximo. Se prevé que la transición a la nube, en cualquiera de sus formas, se acelere rápidamente, sobre todo con los tres principales proveedores: Microsoft Azure, AWS y GCP. Sorprendentemente, también se prevé un crecimiento de las implementaciones locales. Otra sorpresa es la aparente reducción de las implementaciones con ofertas SaaS en los próximos 12 meses.

vm-containers-aplicación-web-carga-de-archivos-futuro

En cuanto a las máquinas virtuales y los contenedores, el crecimiento de estos últimos seguirá superando al de las máquinas virtuales. «En estos momentos, muchas empresas están posponiendo la transición a los contenedores por motivos de seguridad. Sin embargo, a medida que las organizaciones implementen la tecnología y los procesos adecuados para proteger estas plataformas emergentes, los contenedores seguirán creciendo mucho más rápido de lo que hemos visto con las máquinas virtuales», según Rocker.

En cuanto al tipo de dispositivos que utilizan las organizaciones para gestionar el tráfico de carga de archivos en su entorno, VMware sigue ocupando el primer puesto con un 75 %. Citrix le sigue de cerca con un 48 %, y a continuación se sitúan F5 y Nginx. Un aspecto fundamental que hay que tener en cuenta es que, si bien se trata de excelentes productos para gestionar y proteger el tráfico, las organizaciones siguen necesitando una capa adicional de protección para proteger el contenido y garantizar así una cobertura de seguridad integral.

A medida que las organizaciones implementen la tecnología y los procesos adecuados para proteger estas plataformas emergentes, los contenedores seguirán creciendo a un ritmo mucho mayor que el que hemos observado con las máquinas virtuales.

Adam Rocker, director de productoOPSWAT

Reflexiones finales

Ante el aumento y la creciente sofisticación de las amenazas a la ciberseguridad (tanto conocidas como desconocidas), lo fundamental es seguir las mejores prácticas. Piensa en lo más obvio: ¿cuáles son los métodos de seguridad fáciles de implementar, fáciles de integrar y de gran valor que se pueden aplicar? Las organizaciones pueden utilizar los «Diez principales riesgos de seguridad de las aplicaciones web» de OWASP y las «10 mejores prácticas para la protección de la carga de archivos» de OPSWAT evaluar su postura de seguridad e implementar las capas de defensa más adecuadas dentro de su entorno de aplicaciones web.

El equipo de OPSWAT bien los retos de seguridad a los que se enfrentan nuestros clientes y puede ofrecer las soluciones de ciberseguridad que el mercado necesita. Para obtener más información, ponte en contacto con uno de nuestros expertos en ciberseguridad para infraestructuras críticas.

Artículos relacionados

Referencias

[1] «Las demandas de rescate del ransomware se disparan junto con las técnicas de extorsión», Dark Reading, 9 de agosto de 2021, https://www.darkreading.com/at....
[2] «Los ataques de ransomware aumentaron un 518 % en el último año», Today’s Conveyancer, 9 de septiembre de 2021, https://www.todaysconveyancer.....
[3] «Gartner prevé que el gasto mundial Cloud pública crezca un 18 % en 2021», Gartner, 17 de noviembre de 2020, https://www.gartner.com/en/new....

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.