Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Cómo Secure la subida Secure en Salesforce, SharePoint y las aplicaciones Cloud

Por OPSWAT
Última actualización:
Comparte esta publicación

El riesgo oculto de subir Cloud

En lo que respecta a la situación mundial de la ciberseguridad, los informes de 2024 revelaron que, si bien los ataques de ransomware y extorsión representaron el 32 % de todas las infracciones, el error humano fue el causante del 68 % de los incidentes.

Dado que más de la mitad de los incidentes se atribuyen a errores humanos, es necesario cambiar la forma en que abordamos la seguridad de la subida de archivos a la nube y de las plataformas de colaboración, como la seguridad de los archivos en Salesforce o SharePoint.

Sí, herramientas como Salesforce, SharePoint, Google Drive y AWS S3 facilitan la colaboración a una escala sin precedentes.

Sin embargo, carecen de la seguridad propia del almacenamiento en la nube necesaria para mitigar los daños que puede causar el error humano.

Una colaboración fluida tiene su precio: el riesgo de que archivos maliciosos se cuelen en tu sistema y liberen malware capaz de robar tus datos o retenerlos a cambio de un rescate.

MetaDefender Cloud aborda las vulnerabilidades basadas en archivos mediante el análisis de malware con múltiples motores y la tecnología CDR (Content Disarm & Reconstruction).

El enfoque preventivo «Zero-Trust» garantiza que solo se envíen archivos seguros a tus usuarios y al almacenamiento en la nube, protegiendo así a tu organización de posibles amenazas transmitidas a través de archivos.

Por qué Cloud son vulnerables

Las plataformas de colaboración como Salesforce, SharePoint, Box y Google Drive diseñadas para facilitar su uso, no para garantizar una seguridad exhaustiva de los archivos.

Aunque ofrecen cierto nivel de seguridad, estas herramientas se centran en verificar el tipo de archivo, el tamaño o los permisos de usuario.

Sin embargo, carecen de funciones para una inspección exhaustiva del contenido, lo que genera una vulnerabilidad que los atacantes están deseando aprovechar.

Los archivos sin revisar exponen a su organización a:

Ransomware

Los archivos protegidos con contraseña o los archivos de Office con macros habilitadas que se suben a bibliotecas de SharePoint o a portales de clientes pueden cifrar datos empresariales críticos al abrirse.

Vulnerabilidades de día cero 

Software que el desarrollador no ha detectado pueden utilizarse con fines maliciosos a través del intercambio de archivos.

Los archivos PDF, los documentos de Office o las imágenes pueden estar infectados y distribuirse. Dado que el desarrollador aún no tiene constancia de estas vulnerabilidades, estas no figuran en las bases de datos de los antivirus, por lo que los motores no pueden detectarlas.

Supply Chain

Aunque tu organización sea impenetrable, tus proveedores y el malware pueden seguir siendo objeto de ataques. Los archivos subidos por terceros pueden contener malware, lo que introduciría amenazas en tu red sin que te dieras cuenta.

El ejemplo más reciente de un ataque a la cadena de suministro es Discord. Su plataforma de atención al cliente fue vulnerada, lo que provocó la filtración de 2 millones de fotografías de documentos de identidad oficiales de sus usuarios.

Fuga de datos

Los scripts maliciosos ocultos en los archivos subidos pueden robar información confidencial, credenciales o tokens de acceso.

Si se analizan los riesgos, la filosofía «Zero-Trust» no parece una exageración. Se convierte en el único enfoque racional en materia de ciberseguridad, ya que incluso los colaboradores o clientes de confianza pueden introducir riesgos sin darse cuenta.

Si partimos de la base de que todos los archivos están comprometidos, resulta imprescindible realizar un análisis exhaustivo y una limpieza completa.

Zonas de subida de archivos de alto riesgo en Cloud principales Cloud

Ahora ya sabes cómo los atacantes pueden utilizar la subida de archivos maliciosos para obtener acceso y el daño que pueden causar.

Ahora, veamos los puntos de acceso que utilizan para introducirse en tus sistemas:

Salesforce: Archivos adjuntos a los casos, API , archivos de Chatter

Los puntos de carga de archivos en Salesforce (como los archivos adjuntos a los casos, los archivos de Chatter y API ) son objetivos habituales de los atacantes, ya que los usuarios pueden subir archivos directamente, lo que ofrece numerosos puntos de acceso.

Aunque Salesforce cuenta con medidas de seguridad, no puede llevar a cabo una detección avanzada de amenazas, como el análisis de comportamiento o el uso de entornos aislados.

Los atacantes más sofisticados pueden (y lo harán) aprovechar esto para ocultar códigos maliciosos en archivos de apariencia inofensiva, modificar los hash (o firmas) de los archivos para eludir la detección y, cuando sea posible, incluso utilizar vulnerabilidades de día cero en los formatos de archivo para infiltrarse en un sistema.

Entre los ataques más comunes en Salesforce se incluyen:

  • Archivos de Office con macros habilitadas
  • Archivos PDF maliciosos
  • Archivos comprometidos

Box / Google Drive: carpetas públicas y unidades compartidas

En el caso de Box y Google Drive, las carpetas públicas y los enlaces de subida para invitados son especialmente peligrosos, ya que también pueden dejar al descubierto archivos confidenciales si los permisos no se gestionan adecuadamente.

Una carpeta que no esté protegida puede suponer una invitación para que los atacantes suban archivos infectados o sustituyan las copias de seguridad por versiones maliciosas.

AWS S3: Depósitos públicos, carga de archivos por parte del cliente

Los buckets públicos mal configurados y los puntos de acceso de carga de archivos de los clientes poco seguros son vulnerabilidades habituales en AWS S3. Estas vulnerabilidades pueden ser objeto de un mayor aprovechamiento mediante la carga de archivos con scripts incrustados o archivos de puerta trasera que se ejecutan tanto en el servidor como en el lado del cliente.

También podrían ocultar archivos maliciosos dentro de archivos ZIP, que a menudo se procesan automáticamente, o crear scripts que permitan a los atacantes tomar el control del sistema una vez cargados.

A fin de cuentas, da igual qué vía de acceso elijan los atacantes. Sí, todas estas plataformas cuentan con funciones de seguridad integradas. Y sí, la mayoría de los usuarios saben que no deben descargar un archivo sin analizarlo primero.

Pero, en última instancia, la ciberseguridad basada en la detección simplemente no es suficiente; aunque utilices el mejor software antivirus del mercado, tu organización sigue estando expuesta a:

  • Vulnerabilidades de día cero
  • Ocultación de archivos (código malicioso oculto en los archivos de tal forma que resulta difícil de detectar).
  • El malware polimórfico puede modificar su estructura cada vez que se carga para eludir la detección mediante firmas.

Para lograr una protección verdaderamente basada en la prevención, se necesitan soluciones de ciberseguridad sofisticadas que incluyan análisis de comportamiento, desactivación completa de archivos y entornos aislados.

Cómo Secure la subidaCloud

1. Implementar la interceptación automática de archivos 

MetaDefender Cloud interceptan los archivos en el momento de su carga, antes de que se almacenen o de que los usuarios accedan a ellos.

Funciona sin que los usuarios tengan que realizar ningún paso adicional; suben los archivos como de costumbre y MetaDefender Cloud en segundo plano.

Gracias a sus amplias capacidades de integración, disfrutarás de una protección total de tus archivos en la nube, trabajes donde trabajes:

  • MetaDefender Salesforce: una solución nativa de AppExchange que integra la seguridad de archivos directamente en Salesforce, analizando y depurando automáticamente los archivos subidos, incluidas las publicaciones de Chatter, los flujos de trabajo, los registros y los archivos adjuntos, para garantizar que todo el contenido esté libre de amenazas y cumpla con sus políticas de seguridad.
  • MetaDefender Storage Security Cloud: protege tus archivos en la nube, incluidos SharePoint, OneDrive, AWS S3, Azure Blob, Box, Google Drive otros, mediante la detección de malware, ransomware y otras amenazas antes de que puedan causar daños.
  • Análisis en tiempo real: cada archivo se analiza en cuestión de segundos, sin interrumpir el flujo de trabajo del usuario

Secure ya Secure subidas de archivos con MetaDefender Cloud

2. Análisis de malware con múltiples motores para una detección óptima

Los antivirus tradicionales se basan en la información sobre amenazas de un único proveedor. Si ese proveedor no ha catalogado una variante concreta de malware, esta pasa desapercibida. Crees que estás a salvo, pero, en realidad, es posible que ya estés infectado.

MetaDefender Cloud Multiscanning Metascan™ Multiscanning , que analiza los archivos simultáneamente con más de 20 motores antivirus, entre los que se incluyen Bitdefender, Kaspersky y McAfee.

Metascan detecta el 99,9 % del malware conocido, incluidas las amenazas polimórficas y ofuscadas.

Funciona según un principio sencillo: si un motor no detecta una amenaza, los demás sí lo hacen.

Un archivo de Excel malicioso podría pasar desapercibido para el motor A, pero los motores B, C y D lo marcarán inmediatamente.

El enfoque basado en el consensoCloudMetaDefender Cloud, que se apoya en bases de datos procedentes de múltiples motores, garantiza que no se pase nada por alto.

3. Tecnología Deep CDR™

Ni siquiera el mejor antivirus puede detectar más que las amenazas conocidas. Las vulnerabilidades de día cero, el malware personalizado y las APT (amenazas persistentes avanzadas) pueden eludir la detección basada en firmas.

MetaDefender Cloud una capa adicional de protección al eliminar los elementos maliciosos de los archivos, independientemente de si los motores antivirus los detectan o no:

  • Descomposición de archivos: MetaDefender Cloud todos los componentes (texto, imágenes, metadatos, macros, scripts)
  • Eliminación de amenazas: elimina macros, JavaScript, archivos ejecutables incrustados, enlaces sospechosos y cargas ocultas
  • Reconstrucción limpia: reconstruye el archivo desde cero utilizando únicamente contenido seguro
  • Funcionalidad intacta: los documentos, las hojas de cálculo y los archivos PDF siguen siendo totalmente utilizables, sin riesgos

Si, por ejemplo, un empleado sube sin saberlo una factura en formato PDF que contiene código JavaScript malicioso, es posible que el antivirus no lo detecte. La tecnología Deep CDR™ eliminará por completo el código JavaScript, proporcionando un PDF limpio y seguro que sigue conteniendo todos los datos de la factura.

La tecnología Deep CDR™CloudMetaDefender , considerada la número uno del sector, es compatible con todo tipo de archivos para cualquier flujo de trabajo:

  • Microsoft Office (DOCX, XLSX, PPTX)
  • Documentos PDF
  • Imágenes (JPEG, PNG, TIFF, BMP)
  • Archivos comprimidos (ZIP, RAR, 7Z)
  • Archivos CAD (DWG, DXF)
  • Archivos de correo electrónico (MSG, EML)
  • Más de 100 formatos adicionales

4. Aplicación automatizada de políticas

Al utilizar la suite completa MetaDefender (MetaDefender Cloud, MetaDefender ICAP Cloud, MetaDefender Storage Security Cloud y MetaDefender Salesforce), puede aplicar políticas de seguridad tras el análisis y la desinfección de archivos:

  • Aprobar automáticamente los archivos limpios para almacenarlos de forma segura en Salesforce, SharePoint u otros servicios de almacenamiento en la nube conectados
  • Bloquear los archivos infectados e informar a los equipos de seguridad
  • Limpiar y subir las versiones de los archivos con el formato CDR eliminado
  • Notificar a los usuarios cuando se bloqueen o se limpien archivos
  • Llevar registros de cumplimiento de la RGPD, la HIPAA, la PCI-DSS y la norma SOC 2

Funciones del panel de administración:

  • Estadísticas de detección de amenazas en tiempo real
  • Estadísticas de subida de archivos por usuario, departamento o portal
  • Integración con herramientas SIEM (Splunk, QRadar, Elastic Stack)
Diagrama que muestra cómo proteger la subida de archivos en aplicaciones en la nube mediante un flujo de trabajo de seis pasos en el panel MetaDefender

Protección de 70 000 dispositivos frente a amenazas con MetaDefender Cloud

EPAM Systems es un proveedor líder a nivel mundial de servicios de ingeniería de plataformas digitales y desarrollo de software para cientos de clientes de la lista Fortune 1000.

Con una plantilla distribuida de aproximadamente 40 000 empleados en 30 países, necesitaban garantizar la seguridad de la carga de archivos en múltiples plataformas en la nube sin ralentizar las operaciones.

Mediante la integración de MetaDefender Cloud, EPAM implementó un enfoque de varias capas que combina el análisis múltiple con la tecnología Deep CDR™. Todos los archivos subidos se analizaban y desinfectaban automáticamente, lo que garantizaba que solo llegara contenido seguro a los empleados y a los sistemas.

El resultado fue una reducción significativa del riesgo de malware, una mayor ciberseguridad y el cumplimiento de las normas del sector, todo ello sin afectar a la productividad.

Por qué las empresas eligen MetaDefender Cloud la seguridad de sus archivos

MetaDefender Cloud tus archivos estés donde estés.

Ofrece una protección total de los archivos en la nube, en múltiples plataformas, entre las que se incluyen Salesforce, SharePoint, AWS, Azure, Google Workspace y muchas más.

Cloud nativa CloudFunciona a la perfección con Salesforce, SharePoint, AWS y Azure, sin necesidad de desarrollo personalizado
Análisis con más de 20 motores antivirusDetecta un 40 % más de amenazas que las soluciones de un solo proveedor
CloudUna única solución protege Salesforce, Microsoft SharePoint, Google Cloud y Amazon S3 Storage
CloudUna única solución protege Salesforce, Microsoft SharePoint, Google Cloud y Amazon S3 Storage
Asistencia en materia de cumplimiento normativoCumplimiento normativo integrado para el RGPD, la HIPAA, la norma PCI-DSS, SOC 2 e ISO 27001
Arquitectura APIArquitectura API para la integración con SIEM y SOAR
Rendimiento de baja latenciaEl 95 % de los archivos se analizan normalmente en 2 segundos [Nivel Enterprise]
Threat IntelligenceLas actualizaciones continuas del motor garantizan la protección frente a las amenazas emergentes

Lista de comprobación para la implementación: Secure hoy mismo Secure subidas Cloud

Infografía con una lista de verificación que muestra los pasos para garantizar la seguridad de la carga de archivos en aplicaciones en la nube, incluyendo la auditoría y el cumplimiento normativo

En 2024, el 80 % de las empresas observó un aumento en la frecuencia de los ataques a la nube.

No se trata de «si» te pueden atacar, sino de «cuándo».

Utiliza esta lista de verificación para planificar una estrategia de seguridad para la carga de archivos que se adapte a tu entorno específico.

La implementación de MetaDefender de su entorno y de sus requisitos de seguridad. Algunos clientes pueden implementar únicamente MetaDefender Salesforce, otros pueden implementar MetaDefender Storage Security Cloud diversas plataformas de almacenamiento en la nube, y muchos adoptan un enfoque híbrido que combina varios MetaDefender para cubrir todos los vectores de carga.

1. Evalúa el estado actual de la seguridad de la carga de archivos

  • Identifica todas las plataformas que permiten subir archivos
  • Identificar los puntos de carga de alto riesgo (portales de clientes, API , carpetas compartidas)
  • Revisar los controles de seguridad existentes y las deficiencias

2. Seleccionar e implementar la MetaDefender adecuada

  • Solo para Salesforce: Instala MetaDefender Salesforce desde AppExchange
  • Para entornos de almacenamiento en la nube: configura MetaDefender Storage Security Cloud SharePoint, AWS S3, Azure Blob, Box o Google Cloud
  • Configura API y la autenticación según sea necesario

3. Configurar políticas de escaneo multimotor

  • Activa todos los motores antivirus disponibles para lograr la máxima detección
  • Configurar las preferencias de notificación del usuario

4. Activar la tecnología Deep CDR™ para la limpieza de archivos

  • Habilitar el registro de datos de llamadas (CDR) para documentos de Office, archivos PDF y archivos comprimidos
  • Prueba el CDR con archivos de muestra para comprobar su funcionamiento

5. Establecer flujos de trabajo de cumplimiento y supervisión

  • Configurar el registro de auditoría para cumplir con los requisitos normativos (RGPD, HIPAA, PCI-DSS, SOC 2)
  • Integración con herramientas SIEM para la supervisión centralizada de amenazas
  • Configurar paneles de control de administración y calendarios de generación de informes

6. Formar a los usuarios y documentar los procedimientos

  • Informar a los equipos sobre las nuevas medidas de seguridad para la subida de archivos
  • Procesos de revisión y corrección de la cuarentena de documentos
  • Elaborar guías de respuesta ante incidentes para las amenazas detectadas

Conclusión clave: Tu implementación debe ajustarse a tu caso de uso, ya sea para proteger Salesforce, una única plataforma de almacenamiento en la nube o varios entornos. No existe una solución válida para todos los casos.

Protege tu Cloud frente a las amenazas transmitidas a través de archivos

Los ataques basados en archivos son cada vez más sofisticados y frecuentes, y cada archivo subido sin analizar supone un riesgo potencial de filtración.

Empieza a utilizar MetaDefender Cloud proteger tus entornos de Salesforce, SharePoint y almacenamiento en la nube.

Descubre cómo MetaDefender Cloud los flujos de trabajo de Salesforce

MetaDefender Cloud: Preguntas frecuentes

¿Cómo puedo escanear los archivos subidos a Salesforce antes de que se guarden?

Al utilizar MetaDefender Salesforce, los archivos subidos a través de su entorno de Salesforce se analizan y se desinfectan en tiempo real antes de guardarse. Esto garantiza que el malware, el ransomware y otras amenazas se bloqueen o neutralicen, lo que mantiene a salvo sus datos de Salesforce sin interrumpir los flujos de trabajo habituales.

¿Incluye SharePoint una función integrada de análisis de malware? 

Microsoft 365 incluye una función básica de detección de virus, pero se basa en un único motor antivirus con una cobertura limitada. MetaDefender Storage Security Cloud ofrece análisis con múltiples motores y CDR para una protección integral.

¿CómoCloud MetaDefender Storage Security Cloud los archivos almacenados en la nube? 

MetaDefender Storage Security Cloud con plataformas de almacenamiento en la nube y de colaboración (por ejemplo, SharePoint, OneDrive, Box, AWS S3, Azure Blob) para realizar análisis y desinfección de archivos en tiempo real y bajo demanda.

¿Qué tipos de archivosCloud MetaDefender Cloud ? 

MetaDefender más de 100 formatos de archivo, entre los que se incluyen archivos PDF, documentos de Office, imágenes, archivos comprimidos (ZIP, RAR), archivos ejecutables, archivos CAD, archivos de correo electrónico y muchos más. La desinfección de archivos CDR está disponible para documentos de Office, archivos PDF, imágenes y archivos comprimidos.

¿Es la tecnología de desarmado y reconstrucción de contenido (CDR) mejor que un antivirus?

El CDR complementa al antivirus. Mientras que el antivirus detecta amenazas conocidas mediante firmas, el CDR elimina los elementos maliciosos de los archivos, incluso si se trata de vulnerabilidades de día cero que el antivirus nunca ha visto antes. Juntos, proporcionan una defensa en profundidad.

¿Cómo se MetaDefender con AWS S3 o Azure Blob Storage? 

MetaDefender Storage Security Cloud API y desencadenantes de eventos (notificaciones de S3, Azure Event Grid) para analizar automáticamente los archivos cuando se suben a depósitos de almacenamiento en la nube o contenedores.

¿El escaneo de archivos ralentizará mis procesos de trabajo? 

No. MetaDefender Cloud los archivos en un promedio de entre 1 y 4 segundos. Los usuarios no notan ningún retraso apreciable y, desde su punto de vista, los archivos se cargan al instante.

¿Puedo utilizar MetaDefender Cloud la elaboración de informes de cumplimiento normativo?

Sí. Todos MetaDefender Cloud proporcionan registros de auditoría detallados que incluyen metadatos de archivos, resultados de análisis, detecciones de amenazas, información de los usuarios y marcas de tiempo, perfectos para auditorías de RGPD, HIPAA, PCI-DSS y SOC 2.

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.