Ir al contenido principal

  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos
  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos

Autor: TECNOLOGIAS 01SW

22Jul
0 comentarios en “Curso avanzado de FortiGate Julio 2016”

Curso avanzado de FortiGate Julio 2016

Publicado por TECNOLOGIAS 01SW on 22 julio, 201619 mayo, 2020en Noticias de Seguridad, Seguridad, Seguridad de la informaciónDeja un comentario


Brandeo-6OK.png
En Cero Uno Software tenemos claro que en esta industria, la actualización constante y la profesionalización, son piezas clave para mantener una organización segura, de ahí nuestra propuesta por crear cursos integrales en donde nuestros clientes y colegas puedan aprovechar al máximo las soluciones que están implementando en sus respectivas empresas.

Hace un par de días concluímos el curso Avanzado de FortiGate en donde se describen funciones especiales que pueden realizar estos equipos y cómo explotarlos al máximo en un esquema de Seguridad Informática dentro de una Empresa.

Para llegar a este curso, se debe tomar previamente el primer nivel, esto con el fin de entender la metodología y términos generales de Fortinet.

Nuestros cursos siempre buscan ser dinámicos y concretos con la intención de aprovechar al máximo el tiempo y resolver todas las dudas al final de la sesión.

Cursos_en_Seguridad_Informatica2.png

Algunos de los temas que más interés causaron fueron:

  • Diagnóstico por medio de comandos
  • Creación de de túneles cifrados de VPN y SSL
  • Comprensión de las ventajas y alcances de los diferentes tipos de túneles


Cursos_en_Seguridad_Informatica1.png

En cada curso instalamos un laboratorio de pruebas con el fin de aplicar lo aprendido durante las sesiones y despejar dudas, esto siempre en compañía de uno de nuestros expertos en la materia.

 

Estos son los cursos que estamos impartiendo actualmente

  • Capacitación Básica y Avanzada de FortiGate 
  • Capacitación VPN con FortiGate
  • Seguridad de la información Aplicada para Personal de Sistemas y Directivos
  • Seguridad de la información Aplicada para Usuario final.

¡Mejora tu perfil profesional con los expertos y súmate al #NextGenSecurity !

{{cta('7d4f1a7e-0b12-492c-8a70-76e78c0b7061','justifycenter')}}

20Jul
0 comentarios en “Fortinet anuncia adquisición de AccelOps”

Fortinet anuncia adquisición de AccelOps

Publicado por TECNOLOGIAS 01SW on 20 julio, 201619 mayo, 2020en Noticias de Seguridad, SeguridadDeja un comentario

Fortinetaccelopscerounosoftware.png

El pasado 7 de junio del 2016, Ken Xie presidente del Consejo de Administración y CEO de Fortinet anuncio la adquisición de la compañía AccelOPs y mencionó:

"Sesenta por ciento de los huecos de seguridad resultan en datos robados a los pocos minutos de lograr penetrarlo y pasa sin ser detectada debido a un monitoreo poco efectivo de amenazas y la correlación con eventos de seguridad. En adición, la falta de una vision holistica a través de las organizaciones completamente distribuidas, redes multi proveedor y la complejidad y cantidad creciente de información de amenazas crean grandes retos en ambientes Big Data. Con la adquisición de AccelOps, Fortinet extiende su cobertura de seguridad para atender estos retos al combinar seguridad y monitoreo de su cumplimiento con análiticos avanzados para soluciones multiproveedor, habilitando inteligencia de seguridad y accionable desde  IoT (Internet of Things)  hasta la nube (Cloud Computing)".

Dentro de los anuncios realizados se menciona la siguiente estrategia de incorporación del producto en el portafolio actual de Fortinet:

  1. Las soluciones AccelOps se convertiran en FortiSEIM y serán parte de la nuevas estrategia de Fortinet llamada "Fortinet Security Fabric". 
  2. Las capacidadades de generación de  información de seguridad de siguiente generación y la administración de eventos, hoy llamado Next Gen SIEM provistas por AccelOps en pareja con la Inteligencia Global de Amenazas y la información de aplicaciones terceras, será integrada dentro de "Fortinet Security Fabric". Las compañias se beneficiarán de respuestas priorizadas, coordinadas y accionable sobre inteligencia de amenazas a través de una red distribuida basada en una suscripción pagada.
  3. Los productos AccelOps para operaciones de centros de seguridad (SoC) y para Centros de Operaciones de Redes (NoC) proveeran nuevas capacidades y poder a los MSSPs (Proveedores de Servicios de Seguridad Administrados) y los servicios de soporte de Fortinet, incluyendo un nuevo servicio de suscripción llamado soporte Fortinet 360 grados, Este nuevo servicio proveera a los clientes seguridad automatizada y auditorías de rendimiento, especificas para su infraestructura de seguridad y asistira en la prevención caidas no planeadas de servicio, así como ayudará a prevenir problemas antes de que perjudiquen el rendimiento y la entrega de servicios.
  4. Esta adquisición contribuye en la ya importante y creciente cobertura del mercado de ciberseguridad de Fortinet, con la entrada al mercado SIEM valorado en 2 mil millones de dólares actualmente y con una proyección de Gartner de 2.9 mil millones de dólares en el año 2019.

Esta adquisición esta completa y es efectiva de inmediato, Fortinet no espera que esta transacción tenga un impacto material en el segundo trimestre o en las expectativas financieras para el año 2016 presentadas en abril de este mismo año.

{{cta('3fe8e104-e719-40e5-805c-e1f8d11d54e4')}}

18Jul
0 comentarios en “¿Qué es un Next Generation Firewall? (NextGen o NGFW)”

¿Qué es un Next Generation Firewall? (NextGen o NGFW)

Publicado por TECNOLOGIAS 01SW on 18 julio, 20163 enero, 2022en Firewall, Seguridad de la informaciónDeja un comentario

nextgen_firewall.jpg

 

Un Firewall NextGen o de siguiente generación es un sistema de seguridad para redes dentro de un dispositivo de Hardware o en una versión basada en software que es capaz de detectar y prevenir ataques sofisticados a través de forzar políticas de seguridad a nivel de aplicación, así como a nivel de puertos o protocolos de comunicación.

 

Los Firewalls NextGen integran tres activos principales:

  • Capacidades empresariales.
  • Un sistema de prevención de intrusión (IPS)
  • Control de aplicaciones.
{{cta('40a2f16b-17e5-4a5c-ac56-eb23794bfb6d')}}

En adición al filtrado dinámico de paquetes (DPS) de los firewalls de primera generación, un NGFW provee contexto adicional a la toma de decisión del firewall al proveer la habilidad de entender los detalles del tráfico que está pasando a través de la aplicación WEB y tomar acciones para bloquear el tráfico que pudiera conducir a explotar una vulnerabilidad en la infraestructura de red.

Los Firewalls NextGen combinan las capacidades de los firewalls tradicionales, incluyendo, filtrado de paquetes, traducción de direcciones de red (NAT) Bloqueo de URL y redes privadas virtuales (VPN) con funcionalidades de calidad de servicio (QoS) y otras capacidades no encontradas en Firewalls de primera generación, entre estas se incluyen:

  • Prevención de Intrusión
  • Inspección SSL y SSH
  • Inspección profunda de paquetes de comunicación
  • Detección y prevención de malware basada en reputación
  • Reconocimiento de apps

Los Firewalls NextGen buscan reducir de manera importante el creciente número de ataques que se llevan a cabo en las capas 4-7 del modelo OSI para redes. (Capa de Transporte, Capa de Sesión, Capa de Presentación y Capa de Aplicación)

 

{{cta('2387ceba-d711-44ee-b97f-18af48da3046')}}

18Jul
0 comentarios en “Noticias de Seguridad Informática Semana 29”

Noticias de Seguridad Informática Semana 29

Publicado por TECNOLOGIAS 01SW on 18 julio, 201619 mayo, 2020en Noticias de Seguridad, SeguridadDeja un comentario

 


fb-messenger.jpgFacebook anuncia encripción punta a punta (End to End) para Messenger El pasado 8 de Julio, Facebook anuncio el lanzamiento en beta de "Conversaciones Secretas" una nueva modalidad de mensajes encriptados de punta a punta, lo que en teoría evitaria que los mensajes fueran interceptados.

Por el momento esta característica solo estará habilidatada para un  número reducido de usuarios para que realicen pruebas, el resto de los usuarios recibirán la actualización durante el verano o a principios del otoño.

"Existen apuestas en la mesa en nuestra industria para que las aplicaciones de mensajeria ofrezcan esta característica" menciono el gerente de producto messenger, Tony Leach. "Queremos estar seguros que estamos haciendo lo mejor que podemos para hacer la mensajeria privada y segura",  comentó.

Las conversaciones secretas de Facebook utilizarán el protocolo llamado "Signal" creado por la organización sin fines de lucro Open Whisper Systems. Este protocolo es bien conocido y bien provado, utulizado ya por apps como WhatsApp, Allo, y la aplicación Signal. El fundador de la empresa, hacke y criptógrafo Moxie Marlinspike llamó a la implementación realizada en Facebook "razonablemente bien realizada".

A diferencia de Whatsapp, la forma en la que las conversaciones se encriptarán, será bajo petición del usuario y no por default como fue implementado el pasado mes de abril. El usuario de Facebook Messenger será quien manualmente active esta opción.

Otras características incluyen que solo se podrá utilizar en un solo dispositivo y que las conversaciones secretas no tendrán soporte a archivos GIF, video o pagos por el momento. Igualmente se podrá determinar un tiempo de destrucción de los mensajes como ya funciona hoy en otras aplicaciones como Snapchat o Telegram.

Fuente: https://www.wired.com/2016/07/secret-conversations-end-end-encryption-facebook-messenger-arrived/

 

{{cta('ca35bcab-76ee-41a6-96ee-53f03034a25e')}}

 

 

15Jul
0 comentarios en “Noticias de Seguridad Informática Semana 28”

Noticias de Seguridad Informática Semana 28

Publicado por TECNOLOGIAS 01SW on 15 julio, 201619 mayo, 2020en Noticias de Seguridad, Seguridad de la informaciónDeja un comentario

Noticiasdeseguridad.jpg

Pokémon GO está cosechando un éxito sin precedentes, logrando que Nintendo sume 7.500 millones de dólares en tan sólo dos días. Con tan solo un puñado de horas en el mercado ya tiene más presencia que Tinder y su tasa de usuarios activos diarios ha igualado a la de la red social Twitter. 

Pokémon GO no está disponible en México por el momento y si buscas un método alterno para descargarlo es posible que puedas caer en la instalación de paquetes maliciosos como el DroidJack o SandroRAT, este malware podría proporcionar control absoluto de nuestro dispositivo a personas desconocidas.

Fuente: http://www.ticbeat.com/seguridad/malware-pokemon-go-android/

 


14 de Julio 2016


Microsoft: Cerber Ramsonware ha realizado el 25.97% de las infecciones a equipos Windows en él último trimestre.

El peligroso criptolocker ha superado por mucho a otras amenazas como Exxroute y Locky.

La liberación de una actualización en el mes de Julio de 2016 para la herramienta de Microsoft para remoción de software malicioso contiene soporte para la detección del ramsomware Cerber.

Fuente: http://www.redeszone.net/2016/07/14/ransomware-cerber-cobra-importancia-costa-los-usuarios-windows/


12 de Julio 2016


Ranscam, un nuevo malware que se hace pasar por Ramsomware.  El ransomware es el tipo de malware más peligroso de los últimos años. Este malware, generalmente, cifra los datos de los usuarios y pide el pago de un rescate a cambio de la clave privada para poder recuperarlos, pero los datos siguen estando en el disco duro, aunque cifrados, y siendo posible recuperarlos. Sin embargo, lo que muchos temíamos al final ha llegado, y su nombre es Ranscam.

Fuente: http://noticiasseguridad.com/malware-virus/ranscam-el-nuevo-malware-que-se-hace-pasar-por-ransomware/


{{cta('ca35bcab-76ee-41a6-96ee-53f03034a25e')}}

 

14Jul
0 comentarios en “Palo Alto Networks lanza reto a Hackers”

Palo Alto Networks lanza reto a Hackers

Publicado por TECNOLOGIAS 01SW on 14 julio, 201619 mayo, 2020en Hacking, Malware, Palo Alto Networks, SeguridadDeja un comentario

logo-paloaltov2.png

 

El pasado 20 de Junio Palo Alto Networks provedor líder de dispositivos de ciberseguridad NEXTGEN lanzó un reto a la comunidad informática a través de su unidad de busqueda de vulnerabilidades llamada UNIT42  los retos estarán disponibile en el sitio Laberynth  y cuenta con diferentes premios para aquellos que logren descifrarlos.

Entre los diferentes retos que contendrá el concurso llamado Capture de Flag  se incluyen:

  • Ingenieria en Reversa
  • Análisis de Malware
  • Programación
  • Análisis de Inteligencia de Amenazas
  • Pensamiento Crítico

La fecha de lanzamiento del reto será el próximo 15 de julio de 2016 y terminará el 14 de agosto.

Toda la información estará disponible a través de las cuentas de Twitter: @unit42_intel, @wartortell y el hashtag #laberynth

 

 {{cta('b74494dd-1372-4000-8adc-30bf37f93d98')}}

12Jul
0 comentarios en “Cómo usar un Antivirus en mi esquema de Seguridad Perimetral”

Cómo usar un Antivirus en mi esquema de Seguridad Perimetral

Publicado por TECNOLOGIAS 01SW on 12 julio, 201613 julio, 2026en Antivirus, Seguridad de la informaciónDeja un comentario

"Antivirus” es probablemente el término más común en seguridad perimetral y una de las primeras opciones que la mayoría de las empresas adquieren como características en la selección de dispositivos para comenzar a protegerse, sean estos firewalls, software para estaciones de trabajo, antivirus empresariales, etc.

Este término tan simple y común está abierto a múltiples definiciones. Los virus, caballos de Troya, gusanos y malware son términos utilizados para describir colectivamente software malicioso (o tal vez benigno, pero no deseado) en una encarnación u otra. La naturaleza del malware es lo que diferencia a un virus de un gusano. Pero cuando decimos "antivirus," estamos hablando de detectar la presencia de cualquiera de estos tipos de software no deseado, no solo los virus.

Un virus es un software malicioso que infecta a otras aplicaciones. Cuando la aplicación se inicia por el usuario final, el virus se activa y se infecta tanto diferentes archivos y programas como a aplicaciones adicionales y entonces realiza su mala acción, como la eliminación de archivos al azar en el disco o hacer presentar ventanas emergentes de los anuncios de Viagra en su navegador WEB. A diferencia de los virus, los gusanos son autónomos y se propagan por sí mismos; nadie tiene que iniciar una aplicación para activarlo una vez que un gusano está suelto. Un caballo de Troya es un software malicioso que se disfraza como una aplicación legítima; abriendo normalmente puertas traseras (Backdoors) de acceso a su infraestructura y que no se propaga a sí mismo.

Por supuesto, los piratas informáticos no están preocupados por estas diferentes clasificaciones, para ellos es común usar un Caballo de Troya (Trojan Horse) para llevar una carga útil, que podría ser un gusano o un virus, una puerta trasera o crear una variante de un gusano que también infecta aplicaciones como un virus. El término "amenaza combinada" se utiliza a menudo para describir estos híbridos de software malicioso.

La razón por la que es importante entender estas diferencias es que el antivirus, sobre todo en el perímetro, puede tener múltiples funciones para capturar diferentes tipos de malware en distintos puntos de su ciclo de vida. Además, es posible que aparezca el término "antivirus" que se utiliza en diferentes contextos, siendo vital para una Organización seleccionar adecuadamente las diferentes etapas en las que un Antivirus interviene dentro de cada uno de los diferentes elementos de una infraestructura Informática.

En su forma más simple, el antivirus busca el malware en tránsito dentro del tráfico de la red o el flujo interno de datos en un dispositivo. La técnica de autopropagación de malware más popular es a través del correo electrónico, y por lo tanto el escaneo de correo electrónico para los archivos adjuntos maliciosos es una parte fundamental de una estrategia antivirus. Sin embargo, el malware también puede ser dejado en los sitios web y también debe buscarse en los flujos de datos Web cualquier tipo de malware también.

El problema con estas dos técnicas es que no están garantizadas para ser capaces de reconstruir la carga del virus y determinar una amenaza a partir de los paquetes que ven. El e-mail y las sesiones de Web encriptadas (HTTPS) son obviamente un problema para estas herramientas, pero el tráfico Web en puertos no estándar o virus en ciertas aplicaciones Web pueden pasar como no dañinos en un escaneo del antivirus. Por esta razón, cualquier estrategia de antivirus en el perímetro solo se puede complementar con antivirus en el escritorio en adición al contenido en Firewalls, Routers, Web Servers, Servidores de Aplicaciones, etc.

Una segunda técnica de antivirus perimetral implica la búsqueda de firmas de virus sobre la mala conducta. Por ejemplo, el famoso gusano “Code Red” propagó a los servidores web IIS mediante el envío de una URL concreta. Los antivirus basados en seguridad perimetral pueden descubrir la presencia de una máquina infectada por Code Red por su comportamiento. Esta técnica solo es útil para la identificación de programas maliciosos después de una infección que ya se ha producido. Sin embargo, a sabiendas de que una persona está infectada es solo ligeramente menos útil que mantener una nueva infección en el primer lugar. También hay herramientas de defensa frente a intrusiones que vanen busca de signos de propagación de malware y utilizan esa información para ayudar a aislar los sistemas infectados. Estos son conocidos genéricamente como sistemas NBAD () "comportamiento de la red en la detección de anomalías".

Como conclusión, para mantener una Organización bien protegida ante las diferentes formas de virus existentes, los riesgos de infección y propagación es importante contar con diferentes niveles de software Antivirus distribuidos de manera inteligente dentro de las diferentes capas de la infraestructura informática.

Desgraciadamente, por la complejidad actual de los ataques y los ambientes híbridos necesarios para la correcta operación de las organizaciones, no podemos tener una sola solución, ni solo una capa de nuestro esquema de seguridad cibernética protegida.

Debemos de considerar dentro de la planeación de la protección, incluir elementos Antivirus tanto en los dispositivos de seguridad perimetral, servidores, estaciones de trabajo fijas y móviles, servidores web, páginas web, etc.

Para lograr un nivel alto de protección en la seguridad perimetral de una organización es necesario reforzar todos los frentes posibles:

  • Protección AntiMalware en Servidores de Correo Electrónico, esto se puede realizar con Soluciones como Panda EndPoint Security, Kaspersky, FortiMail de Fortinet.

  • Protección en el Perímetro, se puede realizar con Palo Alto Networks y Fortigate de Fortinet.

  • Protección en los Servidores y equipos de usuario final, lo podemos realizar con Panda EndPoint Security y Kaspersky.

  • Monitoreo y detección de Malware en la red Interna, lo podemos realizar con Damballa y Palo Alto Networks.

 

{{cta('ca35bcab-76ee-41a6-96ee-53f03034a25e')}}

Referencia: http://searchsecurity.techtarget.com/feature/The-key-technologies-in-a-network-perimeter-intrusion-defense-strategy

 

12Jul
0 comentarios en “Cómo protegerte de intrusiones avanzadas a través de la Seguridad Perimetral”

Cómo protegerte de intrusiones avanzadas a través de la Seguridad Perimetral

Publicado por TECNOLOGIAS 01SW on 12 julio, 20163 enero, 2022en Seguridad, Seguridad de la informaciónDeja un comentario

imagen_articulo_blog_como_proteger_tu_seguridad_perimetral_vs_ATP.jpg

 La seguridad de TI se ha centrado tradicionalmente en el desarrollo de las defensas perimetrales para detener las amenazas de entrar en la red indebidamente. Es un poco como una casa de campo con una gran cantidad de posesiones valiosas dentro; el titular instala alarmas, detectores de movimiento, señuelos y adopta un enfoque basado en el riesgo que se inicia con la seguridad en la puerta de la carretera, incluso si esta se encuentra a más de dos kilómetros de la casa.

Desde el exterior, puede parecer que las defensas robustas, rigurosas e incluso desalentadoras están en su lugar, pero si un intruso puede entrar en la casa, son libres para saquear, talar y quemar. En el mundo actual de la seguridad cibernética, este enfoque de defensa perimetral se está convirtiendo rápidamente en redundante, ya que el panorama de amenazas evoluciona y los piratas informáticos (Hackers) idean métodos cada vez más tortuosos para romper el perímetro.

Las amenazas persistentes avanzadas (ATP)

Las amenazas persistentes avanzadas se están volviendo más comunes y definidas por la sofisticación, y pueden tomar meses para planificar su ataque. Estas amenazas a menudo utilizan un nuevo tipo de malware que permanece inactivo hasta que es activado a control remoto. Un vector de amenaza aún más peligrosa es el aumento de los dispositivos inteligentes (Tabletas, Celulares, handhelds, etc.) conectados. Gartner estima que habrá 20 mil millones de dispositivos conectados en 2020, muchos de los cuales presentan amenazas a la seguridad.

La protección a nivel micro

El panorama de las amenazas está evolucionando a un ritmo rápido y como siguiente paso en la seguridad cibernética es importante ocuparse de esto, siendo la microsegmentación de la red en el nivel de carga de trabajo la solución propuesta. Este enfoque se basa en un modelo de seguridad microgranular en la que la seguridad está esencialmente ligada a las cargas de trabajo individuales, mientras que también proporciona la agilidad para utilizar y provisionar automáticamente las políticas de seguridad.

En un modelo de seguridad tradicional, si se compromete un ordenador portátil perteneciente a un administrador de TI, el hacker puede conectarse a los servidores y moverse por toda la red. El modelo de microsegmentación de la red no permite que esto suceda.

Está construido sobre la virtualización de la red a nivel de hipervisor. Los hipervisores red permiten la creación de redes virtuales que están desconectadas e independientes de la red física subyacente. Es importante destacar que un hipervisor de red en un entorno virtualizado tiene una posición única para ver todo el tráfico se mueve a través de la red, incluso hasta el nivel de las cargas de trabajo de máquinas virtuales individuales.

Protegiendo las Rutas de Red

Este nivel de visibilidad permite a la red de microsegmentada basada en los atributos de cada carga de trabajo y también la comprensión de la finalidad específica de cada carga de trabajo individual.

Los administradores pueden basar las políticas de seguridad en función del tipo de carga de trabajo, ya sea una aplicación web o base de datos, para que se utilizara la carga de trabajo, por ejemplo, un ambiente de desarrollo o en productivo y el tipo de datos que la carga de trabajo maneja, como datos de misión crítica, información financiera o información de identificación personal.

Esto permite a los administradores establecer y custodiar las rutas de datos que viajan por la red y así detectar cualquier aberración en términos de cargas de trabajo.

Desalentando el Objetivo del Hacker

Un pirata informático que obtiene acceso a la red podría utilizar esto como punto de partida para desarrollar un mapa de la red. El pirata informático buscará una amplia gama de información, tales como aplicaciones expuestas, versiones de sistemas operativos, información de las aplicaciones, la estructura de las aplicaciones y los servidores de backend. Cuando han recolectado esta y otras informaciones que permitan identificar las vulnerabilidades expuestas buscaran explotarlas.

Sin embargo, esto requiere una gran cantidad de movimiento a través de la red. La micro segmentación de la red, limita el movimiento de un atacante dentro de la red, incluso si el perímetro ha sido violado. Las organizaciones pueden dividir su centro de datos en segmentos de protección distintos hasta el nivel de carga de trabajo individual, y luego definir los controles de seguridad y ofrecer servicios para cada segmento único. Esto incluso protege contra el malware dormido que se ha plantado con el fin de activarse en una fecha posterior.

Nueva tecnología, nuevas defensas

Una red de microsegmentada es un paso necesario en la seguridad perimetral. No solo está siendo impulsada esta tendencia por el cambiante panorama de amenazas, sino también impulsada por el movimiento de los centros de datos tradicionales centrados en el hardware hacia los centros de datos definidos por software, computo en la nube (Cloud Computing) y virtualización de la red. Puede compararse con la seguridad en un hotel. Un atacante puede ser capaz de entrar en un edificio, pero una vez dentro, todavía tiene un trabajo grande en sus manos para tener acceso sin ser detectado al intentar entrar en las puertas cerradas dentro del hotel. Si vamos a proteger nuestra infraestructur

 

{{cta('ca35bcab-76ee-41a6-96ee-53f03034a25e')}}

 

Referencia:

http://www.infosecurity-magazine.com/opinions/next-step-security-perimeter

06Jul
0 comentarios en “Noticias de Seguridad Informática Semana 27”

Noticias de Seguridad Informática Semana 27

Publicado por TECNOLOGIAS 01SW on 6 julio, 201619 mayo, 2020en Noticias de SeguridadDeja un comentario

8 de Julio 2016

Google soluciona 108 fallos de seguridad en Android.

Referencia:  http://www.redeszone.net/2016/07/07/google-soluciona-108-fallos-android-los-parches-julio


 

7 de Julio 2016

Llega la segunda versión del troyano bancario Vawtrack. #NextGenSecuriy

Referencia: http://www.redeszone.net/2016/06/15/llega-la-segunda-version-del-troyano-bancario-vawtrack


6 de Julio 2016.

ESET Latinoamérica confirmó la exitencia de correos malintencionados que se están propagando en México.

Hasta el momento han suplantado la identidad de instituciones como: CFE, SAT y CONSAR.

‪#‎SecurityFirst‬

Referencia: http://www.eluniversal.com.mx/articulo/techbit/2016/06/16/eset-alerta-sobre-correo-falso-nombre-de-consar

Avatar.jpg


 {{cta('ca35bcab-76ee-41a6-96ee-53f03034a25e')}}

15May
0 comentarios en “La importancia de la seguridad física en la seguridad de la información”

La importancia de la seguridad física en la seguridad de la información

Publicado por TECNOLOGIAS 01SW on 15 mayo, 201614 julio, 2020en Seguridad de la información, Seguridad físicaDeja un comentario

SeguridadInformaticaParaTuEmpresa_CeroUnoSoftware.jpg

Si bien, podemos contar en nuestra empresa con los mejores y más modernos dispositivos y software de seguridad, contar con políticas y estándares de seguridad bien planeados, establecidos y funcionales, además contar con usuarios bien capacitados en el tema de la ingeniería social, aun así, si los puntos más básicos de la seguridad física están descuidados, todas las medidas de protección antes mencionadas pudieran no ser suficientes para proteger adecuadamente nuestra información.

 ¿Por que habría de intentar un atacante entrar por la red inalámbrica o por el Internet a nuestra PC o Servidor si es mucho más simple?:

° Asaltar a las personas al salir de la empresa y tomar su laptop.
° Abrir el automóvil y tomar los dispositivos móviles.
° Entrar a la empresa por la noche para tomar equipos y dispositivos.

 LaSeguridadFisicaenTuEmpresa_CeroUnoSoftware.jpg

Conoce nuestras soluciones en Consultoría 

Podemos tomar varias medidas para atender adecuadamente estos posibles eventos:

Las medidas más básicas y por todos conocidas son: 

  • Colocar cercas, cercas electrificadas, rejas en puertas y ventanas, alarmas, candados, vigilantes, cámaras de circuito cerrado, entre otras.
  • Candados para laptop, que fijan los equipos a los escritorios, dificultando un poco más la extracción del equipo.
  • Sistemas de borrado remoto de datos para dispositivos móviles (Remote Wipe), que borran la información después de que el dispositivo a sido robado o extraviado.
  • Sistemas de Cifrado de Datos, de ésta manera si el atacante roba el equipo no tendrá forma de acceder a la información de los dispositivos.

 Como podemos observar, el tomar una sola medida no es suficiente y además ninguna de ellas por si sola es infalible, por éste motivo es importante tomar las más posibles en conjunto, algunas de ellas solo retardan un poco al atacante, otras pueden persuadir al posible atacante para que no realice la acción, y otras más pueden detectar al atacante al intentar cometer el acto, por último si el acto se comete a pesar de todas nuestras medidas, podemos evitar que se acceda a los datos por medio de cifrado y borrado remoto de información en los dispositivos.

 

{{cta('7d4f1a7e-0b12-492c-8a70-76e78c0b7061')}}

Paginación de entradas

Anteriores 1 … 17 18 19 20 Siguientes

Contacto

Tel: 33 3563 4036  –  33 3647 5547


GDL: Av Netzahualcóyotl 1597, Interior 502 y 503, Col. Cd del Sol, C.P. 45050 Zapopan, Jal.

CDMX: Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México

Síguenos en nuestras redes

  • Facebook
  • X
  • LinkedIn

Trabajando por crear una cultura de Seguridad de la Información

Contacto Guadalajara

  • Netzahualcoyotl 613 int 205 C.P 45050 Ciudad del Sol Zapopan, Jal
  • Tel: 33 3563 4036
  • Tel: 33 3647 5547

Contacto de CDMX

  • Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México
  • Tel: 55 1796 9058

Redes sociales

Facebook Instagram Twitter Linkedin Youtube

Acerca de nosotros

Somos una empresa especializada en Seguridad de la Información.

Transformamos el valor de tu información en seguridad y confianza.

© 2026 Cero Uno Software Corporativo

Aviso de privacidad

Cargando comentarios...