A pesar de los avances en ciberseguridad, los ataques maliciosos siguen siendo más frecuentes que nunca. Las vulnerabilidades se han convertido en las principales armas en los últimos años, y podemos observar su uso en muchos de los incidentes de ataque recientes, como el ataque a la vulnerabilidad «Follina» de Microsoft y la ciberguerra entre Rusia y Ucrania. Por lo tanto, es fundamental garantizar de forma eficaz la seguridad de los datos en un entorno inseguro. Secure Service Edge (SASE) y Cloud Security Broke (CSAB) son la clave para resolver este problema.
El tema del SASE se ha debatido de forma continua a lo largo de los años. Este tipo de arquitectura de red encarna la visión de un modelo de red seguro para las empresas y se basa en la definición de los límites de la red, como las puertas de enlace de seguridad de red, el acceso a la nube, los cortafuegos y las redes de confianza cero. A principios de 2022, Gartner propuso un nuevo concepto denominado Secure Edge (SSE), que sustituyó al concepto original Cloud Security Broke (CSAB), principalmente debido al brote de la pandemia, que ha cambiado nuestra forma de trabajar en la actualidad. El entorno de oficina anterior se transformó en una oficina híbrida o en un entorno de trabajo totalmente remoto. OPSWAT MetaDefender y MetaDefender Core, junto con la tecnología patentada Deep CDR™, son los pilares fundamentales de este tipo de oficinas híbridas.
Límites de seguridad estrictos con OPSWAT MetaDefender
OPSWAT MetaDefender aborda tanto el acceso seguro como el cumplimiento normativo de los dispositivos en una única plataforma, independientemente de si los usuarios finales se encuentran en casa, en la oficina o en ubicaciones remotas, y de si los datos y las aplicaciones se encuentran en las instalaciones o en la nube. Cuando los usuarios se conectan a la red, MetaDefender comprueba el cumplimiento normativo en los terminales y examina los dispositivos mediante comprobaciones de seguridad estándar, como el sistema operativo y el antivirus, para luego profundizar mucho más con una evaluación de riesgos y vulnerabilidades y la capacidad de detectar e identificar más de 5000 aplicaciones de terceros. Al mismo tiempo, también se puede integrar con MetaDefender Core para proporcionar una mayor seguridad a las empresas.

Seguridad «Zero-Trust»: cómo la tecnología Multiscanning Deep CDR™ detecta amenazas desconocidas
Basado en el modelo de seguridad «zero-trust», OPSWAT MetaDefender Core es una solución avanzada de prevención de amenazas que detecta, analiza y elimina el malware y los ataques de día cero. Algunas de las características y ventajas clave de MetaDefender Core Multiscanning y la tecnología Deep CDR™ (Deep Content Disarm and Reconstruction).
OPSWAT Multiscanning te permite escanear archivos con más de 30 motores antimalware, tanto en tus instalaciones como en la nube, para alcanzar tasas de detección superiores al 99 % mediante el uso de firmas, heurística y aprendizaje automático. Con Multiscanning, puedes evitar las vulnerabilidades causadas por las posibles limitaciones de un único proveedor, que podrían deberse a que dicho proveedor no esté autorizado a operar en determinadas regiones geográficas o ante organismos gubernamentales.


Análisis de la tecnología Deep CDR™: cómo funciona
La tecnología Deep CDR™, también conocida como «desinfección de archivos», es el principal motor de MetaDefender Core. Del mismo modo que siempre debes lavarte las manos para evitar que los virus entren en tu hogar, también debes desinfectar los archivos que intentan acceder a tu red corporativa. Si todos los archivos se desactivaran antes de entrar en la red corporativa, estos no supondrían ninguna amenaza una vez dentro.
De ahí la filosofía OPSWAT: No confíes en ningún archivo. No confíes en ningún dispositivo.

«A medida que mejoren las técnicas de evasión de entornos de aislamiento del malware, aumentará el uso del CDR en la pasarela de correo electrónico como complemento o alternativa a los entornos de aislamiento».
Lucha contra el phishing: optimiza tu defensa, Gartner.
Las vulnerabilidades conocidas pueden ser objeto de explotación, pero también existen muchas superficies de ataque desconocidas. Los ataques de día cero suelen aprovechar el ciclo de vida de la gestión de vulnerabilidades (detección, evaluación y corrección), por lo que muchas defensas de seguridad no son capaces de detectarlos. La tecnología Deep CDR™ desactiva todos los soportes que puedan utilizarse, de modo que los usuarios se encuentren en un entorno seguro cuando accedan a los archivos, garantizando así una sólida protección de la seguridad perimetral.
He aquí un ejemplo: cuando hay objetos en el archivo que no deberían existir en la realidad, tras desactivarlos, el mismo archivo se puede seguir utilizando con normalidad, y los objetos activados se limpian y eliminan.

En marzo de 2022, el Ministerio de Asuntos Internos y Comunicaciones de Japón publicó las directrices sobre la política de seguridad de la información de las administraciones locales. El punto clave de estas directrices era prestar atención a las redes de área amplia de las administraciones locales (LGWAN). También se mencionaba la importancia de eliminar los factores de riesgo en el intercambio de archivos y de reforzar la seguridad durante su uso, lo que reforzaba aún más la necesidad de implementar la tecnología Deep CDR™ en las redes críticas.
- Extraer solo el texto de los archivos
- Utilizar servicios de seguridad para llevar a cabo un proceso de saneamiento (desmontar el archivo, eliminar los factores de riesgo y, a continuación, reconstruirlo para restaurarlo al mismo formato que tenía antes).

OPSWAT la tecnología Deep CDR™ para reforzar la barrera de seguridad de la empresa. Ahora puedes aplicar MetaDefender Core a la Email Security, la seguridad de red, Secure de archivos y Kiosk, Vault y otros escenarios de aplicación. Además, MetaDefender Core API facilitan la integración de la tecnología Deep CDR™ en diversos entornos, como la nube, las instalaciones locales, las redes cerradas y la arquitectura de implementación de Docker.

Si está interesado en instalar un sistema de seguridad sólido para proteger sus activos críticos, ¡no dude en ponerse en contacto con nuestros expertos en ciberseguridad para obtener más información!
