El panorama de la ciberseguridad está en constante evolución, especialmente en los entornos de tecnología operativa (OT), donde lo que está en juego es muy importante. Los propietarios de los activos a menudo deben proporcionar acceso a la red a los ordenadores portátiles de proveedores externos para las operaciones diarias.
Confiar en el análisis antivirus en tiempo real tradicional como medida de seguridad fundamental ya no es suficiente para proteger la infraestructura de tecnología operativa (OT) crítica frente a ciberamenazas sofisticadas. Esta observación no implica que deba dejarse de utilizar el análisis antivirus en tiempo real, sino que pone de relieve las brechas de seguridad que deben subsanarse con soluciones avanzadas para proteger su infraestructura crítica.
Por qué el análisis antivirus tradicional en tiempo real no es suficiente
- Limitación de la tasa de detección: Según OPSWAT de OPSWAT , un único motor antivirus tiene una tasa de detección de solo alrededor del 45,6 %. Mejore la cobertura y reduzca el riesgo adoptando la tecnología de análisis múltiple.
- Limitación de la cobertura del análisis: El análisis antivirus en tiempo real ofrece capacidades de detección limitadas, centrándose principalmente en áreas específicas del dispositivo de destino, como el espacio de usuario, mientras que deja sin analizar áreas críticas, como el núcleo/sistema operativo, la UEFI/BIOS y el hardware del dispositivo.
- Imposibilidad de analizar discos o archivos cifrados: los análisis antivirus en tiempo real tradicionales no pueden analizar discos o sistemas de archivos cifrados, ya que dependen del sistema operativo en ejecución para descifrarlos.
- Repercusión en el rendimiento del sistema: El análisis antivirus en directo, especialmente cuando se realiza en tiempo real, puede obstaculizar considerablemente el funcionamiento de las infraestructuras críticas. Según la norma NIST SP 1058, el software antivirus puede afectar negativamente a los procesos de control de un sistema de control industrial (ICS) en los que el tiempo es un factor crítico.
- Riesgo de propagación en la red: dado que el análisis antivirus en tiempo real se lleva a cabo mientras el dispositivo sigue en funcionamiento, el malware podría propagarse dentro de la red OT aislada físicamente antes de que se detecte y se neutralice.
- Indefenso ante amenazas desconocidas y malware sofisticado: la tecnología antivirus en tiempo real realiza análisis mientras el sistema operativo está en funcionamiento, lo que lo hace vulnerable a amenazas avanzadas como GRUB BootHole, Petya/NotPetya, TDSS/TDL-4 y diversos rootkits que pueden eludir la detección de los antivirus tradicionales.
Análisis de dispositivos transitorios y fijos en la ciberseguridad de redes operativas con MetaDefender Drive OPSWAT
Para reforzar su estrategia de defensa en profundidad, las organizaciones deben centrarse en subsanar las vulnerabilidades conocidas del análisis antivirus en tiempo real. Los entornos de tecnología operativa (OT) presentan características únicas y requieren soluciones antimalware especializadas para proteger las redes críticas frente a las amenazas que plantean los activos cibernéticos transitorios y los dispositivos fijos. OPSWATMetaDefender Drive se interpone de forma integral entre esas amenazas y la infraestructura crítica de una organización.
Secure : análisis «Bare Metal»
Analiza los dispositivos de destino sin necesidad de instalar ningún software, detecta contenidos maliciosos que los antivirus tradicionales no detectan y busca malware en áreas ocultas, como el registro de arranque maestro (MBR) y el sector de arranque de la partición (PBS), a nivel de hardware. Proteja contra virus del sector de arranque como Michelangelo, Petya/NotPetya y TDSS/TDL-4, así como contra rootkits, utilizando Secure para defenderse contra GRUB BootHole, tal y como recomienda la NSA en su aviso del 30 de julio.
Multiscanning
Mejora las tasas de detección gracias a varios motores antimalware líderes del mercado.
Recuperación del sistema operativo inoperativo
Recupere sistemas operativos que no funcionan arrancando desde el sistema operativo integradoDrive MetaDefender Drive
Mínimo impacto en las operaciones de la sala de operaciones
Reducir los problemas de rendimiento de los dispositivos de la red de operaciones (OT) sin que ello afecte a las operaciones críticas.
Menor riesgo de propagación
El análisis sin conexión, que se lleva a cabo antes de que un dispositivo se conecte a la red, minimiza el riesgo de que las amenazas detectadas se propaguen a otras partes del sistema OT.
Cumplimiento de los requisitos normativos
El análisis fuera de línea contribuye al cumplimiento de requisitos normativos como NIST SP 800-53, NIST SP 800-82, ISO/IEC 27001, el Decreto Ejecutivo 14028 de EE. UU., NIST FIPS 140-2, CIP-003-7, CIP-010-4 y ANSSI, al garantizar que los dispositivos transitorios y fijos sean seguros de usar antes de conectarse a la red OT.
Si desea obtener información más detallada sobre cómo proteger eficazmente su entorno de tecnología operativa (OT), descargue nuestro informe técnico, en el que se desmontan los mitos más comunes sobre el análisis antivirus en tiempo real y se destacan los riesgos de seguridad que entrañan los protocolos actuales. Descubra ahora mismo las ventajas de adoptar un enfoque de seguridad integral para proteger tanto los dispositivos móviles como los fijos.


