Ir al contenido principal

  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos
  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos

Autor: TECNOLOGIAS 01SW

15May
0 comentarios en “¿Qué es el análisis de vulnerabilidades especializado?”

¿Qué es el análisis de vulnerabilidades especializado?

Publicado por TECNOLOGIAS 01SW on 15 mayo, 201619 mayo, 2020en Hacking, SeguridadDeja un comentario

AnalisisdeVulnerabilidades_CeroUnoSoftware.jpg

El análisis de vulnerabilidades especializado brindado por Cero Uno Software consiste en analizar los diversos frentes de acceso a la información de su empresa con el objetivo de identificar, clasificar las vulnerabilidades y ayudar a construir un entorno de red reforzado que brinde la tranquilidad y seguridad que las empresas y sus datos necesitan.

 

¿Qué incluye el servicio?

— Recolección de la información del entorno de red.
— Identificación de requerimientos específicos.
— Ejecución de cada uno de los análisis

 

Desarrollo de entregables

  1. Diagramas de red, requerimientos específicos.
  2. Resultados de la valuación general de seguridad.
  3. Listado de vulnerabilidades por cada frente analizado.
  4. Recomendaciones generales de seguridad.
  5. Entrega de un Cd de sólo lectura con la información generada en el análisis
  6. Cada archivo con su respectiva firma digital.

 

¿Por qué es importante?

El estándar internacional PCI DSS (Payment Card Industry Data Security Standard) dentro de sus especificaciones requiere mantener un programa de gestión de vulnerabilidades, en donde recomienda la Evaluación de Seguridad TI con una periodicidad trimestral.

Por otro lado el IFAI (Instituto Federal de Acceso a la Información Pública) dentro de Ley Federal de Protección de Datos Personales, específica que, para la protección de recursos y la disminución de vulnerabilidades es necesaria la adaptación de dichos estándares internacionales así como también la evaluación periódica de sus sistemas de seguridad.

El Análisis de Vulnerabilidades Especializado brindado por Cero Uno Softwareconsiste en analizar los diversos frentes de acceso a la información de su empresa con el objetivo de identificar, clasificar las vulnerabilidades y ayudar a construir un entorno de red reforzado que brinde la tranquilidad y seguridad que las empresas y sus datos necesitan.

 

{{cta('63830f4d-3f98-4ab3-aa40-170579217f2f')}}

15May
0 comentarios en “El uso de dispositivos móviles en las empresas y sus implicaciones de seguridad”

El uso de dispositivos móviles en las empresas y sus implicaciones de seguridad

Publicado por TECNOLOGIAS 01SW on 15 mayo, 201618 octubre, 2023en Antivirus, Malware, NAC, Palo Alto Networks, Seguridad, TelefoníaDeja un comentario

El_uso_de_dispositivos_moviles_en_las_empresas_y_sus_implicaciones_de_seguridad.jpg

A cualquier lugar que vayamos nos encontramos con personas utilizando dispositivos móviles, tablets y smartphones, tanto en empresas como en el hogar, sin embargo el tema de la utilización de éstos dispositivos, propiedad de los empleados dentro de las empresas; genera varias controversias en el tema de la seguridad de la información, comentaremos algunas de ellas en éste articulo.

 Si las empresas permiten la entrada a su red de éstos equipos sin ningún control, se corre un fuerte riesgo de infecciones de Malware en la red, de pérdida de datos, fuga de información confidencial, entre otros eventos maliciosos. La recomendación de mi parte a los empresarios y personal de Sistemas es el tomar medidas preventivas para cada uno de éstos puntos que hablaremos a continuación.

 El primer punto que les quiero comentar es sobre quien es el responsable de tener al día las actualizaciones de Software del dispositivo móvil del empleado, éste es un tema importante, ya que si el equipo no ésta bien atendido en éste aspecto, se corre mucho riesgo de sufrir algún evento malicioso. Se puede decidir como política general que el usuario sea el encargado (o el Personal de Sistemas), pero debe de existir alguna forma de validar que esté bien atendido y poder negar el acceso a la red al dispositivo que no cumpla con éste requisito. El personal de sistemas se puede apoyar con unasolución NAC (Control de Acceso de Red) la cual no permite el acceso a la red a dispositivos que no cumplan con el requisito para reforzar éste punto.

 Otros temas son el Antivirus y el Firewall en los dispositivos móviles, con los cuales sucede exactamente los mismo que con las actualizaciones, si el responsable es el usuario de tenerlo instalado y activo, se debe de tener un mecanismo de validación de cumplimiento, una solución NAC nos apoya también con estos dos temas.

 FugaDeinformacio_CeroUnoSoftware.jpg

El tema de la fuga de información también es importante, mi recomendación es no permitir copiar datos directamente a los móviles y solo permitir acceso a aplicaciones Web o por Escritorio Remoto. Como regla general los dispositivos móviles deben de tener acceso a la mínima información indispensable para que la persona pueda trabajar adecuadamente.

 En caso que se pierda un dispositivo móvil se debe de reportar inmediatamente al personal de Sistemas de la empresa para poder tener la oportunidad de borrar todos los datos de forma remota a la brevedad (Remote Wipe), de manera ideal, todos los dispositivos móviles deberían de tener codificada (Cifrada) toda la información almacenada en ellos para que el atacante no pueda tener acceso a ninguna información almacenada en el dispositivo móvil.

 Como podemos observar, para poder mantener un buen nivel de seguridad en el tema de los dispositivos móviles se requiere tomar varias acciones y decisiones, lo importante es tomar las medidas pertinentes para poder mantener los riesgos de comprometer la información de la empresa lo mas bajos posible.

{{cta('7d4f1a7e-0b12-492c-8a70-76e78c0b7061')}}

15May
0 comentarios en “No es suficiente un firewall y antivirus”

No es suficiente un firewall y antivirus

Publicado por TECNOLOGIAS 01SW on 15 mayo, 201618 octubre, 2023en Antivirus, FirewallDeja un comentario

FirewallAntivirus_CerounoSoftware.jpg

Es común que al ofrecer algún servicio de seguridad de la información a las empresas se reciba como respuesta: “Yo ya tengo un Antivirus” o “Ya tengo un Firewall”, la creencia de que se está lo suficientemente protegido con tan solo contar con éstas soluciones se encuentra muy arraigada entre el personal de sistemas de las empresas.

La realidad dista mucho de ésta afirmación, es cierto que éstas soluciones apoyan, pero la utilización de únicamente éstas soluciones está muy lejos de ayudarnos a mantener niveles de seguridad altos.


Desde el punto de vista técnico, tenemos algunos temas importantes a tratar:

 

  • Dispositivo UTM en el perímetro de la Red.

    Son dispositivos que además de Firewall en la red, proveen de muchas otras funcionalidades, tales como: AntiMalware, Filtrado de páginas Web, Administración de Ancho de Banda, IPS, control de Aplicaciones, entre otras más.

  • Antivirus actualizado y activo en las PCs de los usuarios y servidores.

    Es deseable que el antivirus utilizado cuente con una consola de administración centralizada, ésto facilita mucho la generación de reportes y la administración de la solución.

  • Administración de Parches de los sistemas operativos y aplicaciones de Servidores y PCs.

    Las actualizaciones de los Sistemas operativos y aplicaciones es posiblemente la parte más importante a atender desde el punto de vista técnico, también es posible que sea la labor más desatendida en la mayoría de empresas.

  • Sistema de detección de Intrusos en la Red.

    Una vez que un intruso entra a la red, debe de existir mecanismos para detectarlo e informarnos, ésta es la función de los sistemas IDS (Sistema de detección de intrusos).

  • Control de Acceso a dispositivos Móviles.

    La utilización de dispositivos móviles es cada vez más generalizada, su uso implica muchos riesgos, por este motivo es necesario tomar decisiones importantes y mecanismos de protección en éste tema.

  • Seguridad en la Red inalámbrica.

    Las redes inalámbricas son uno de los puntos más vulnerables en las empresas, es muy importante que las medidas de seguridad en éste tema estén lo más reforzadas posible.

PoliticasInternas_CeroUnoSoftware.jpg

Ahora, no todo en la seguridad de la información son aspectos técnicos, tenemos otros temas muy importantes a tratar:

  • La educación de las personas.

    Podemos contar o carecer de medidas técnicas sofisticadas y modernas, pero siempre tendremos personas, al final, las personas pueden ser engañadas para proveer de acceso a recursos a atacantes, a información personal, a claves de exceso, etc. Es de vital importancia tener usuarios bien capacitados en contra de técnicas de ingeniería social.

  • La planeación, documentación y monitoreo del cumplimiento de las políticas de seguridad de la información.

    Siempre es mejor hacer las cosas en orden, bien documentadas, tomando decisiones importantes antes de ejecutarlas, planeado fechas de revisión, actualización y renovación de servicios, que intentar hacer las cosas sin un plan, a ciegas.


Como podemos observar, contar un firewall y antivirus en nuestras PCs está bien, y es algo con lo que debemos contar, sin embargo, es solo una pequeña parte de las soluciones y medidas que debemos de tomar para poder contar con buenos niveles de seguridad de la información en nuestras empresas.

{{cta('a9819265-de9a-4a9a-8c8e-9a1b887fe39a')}}

08May
0 comentarios en “Fortinet libera la actualización de FortiOS 5.4.1”

Fortinet libera la actualización de FortiOS 5.4.1

Publicado por TECNOLOGIAS 01SW on 8 mayo, 201618 octubre, 2023en Noticias de Seguridad, Seguridad, Seguridad PerimetralDeja un comentario

fortiOS_5.4.1_update.png

 El pasado 27 de agosto fue liberada la actualización de FortiOs 5.4.1, a continuación un listado de las mejoras más importantes:

 

Fortinet Security Fabric

Vista Lógica

  • Inclusión de un diagrama de topología que refleja la representación lógica de la red, incluyendo:
    • Como la estructura de seguridad está formada (Que interfases se conectan a cada FortiGate)
    • Cuantos dispositivos están conectados a cada segmento (Interfase LAN)
    • Ancho de banda del tráfico que cada segmento esta generando.

Vista Física

  • Inclusión de un diagrama de topología de la estructura de Seguridad, esto incluye:
    • Como la estructura está formada.
    • Todos los FortiGate, FortiSwitches y endpoints (hosts) en la red.
    • Volumen relativo de tráfico basado en ancho de banda, paquetes, sesiones, etc. detrás de cada FortiGate.

Telemetría EndPoint

  • Mejores para que el perfil de seguridad de FortiClient se integre a la estructura de Seguridad:
    • Utilice descubrir endpoints y registro para extender la visibilidad más alla del firewall.
    • Obtener el contexto de la identidad de usuarios y seguridad del endpoint (vulnerabilidad, postura de seguridad, detalles del sistema operativo, interfase, dirección IP, dirección MAC)
    • Cliente modular con soporte cruzado de plataformas.

Modo de Aprendizaje y Reporte

  • El modo de aprendizaje es una nueva opción de política para Firewall, similar a la política de permitir, con capacidad habilitada para control de acceso, todos los registros de auditoria generados de estas politicas serán marcados como Aprendizaje (Learning) 
  • También se ha habilitado un nuevo reporte de evaluación de Ciberamenazas. Utiliza todos los registros de aprendizaje que pasaron a través de todo el tráfico y los vectores de seguridad para generar un reporte sumarizado completo. Esto habilita a los usuarios a facilmente implementar un proceso de "Monitorear y Hacer Cumplir".

FortiView

Gráfico de Cuerdas

  • Representación visual de pares de redes (Interfaces) que estan contectadas entre si en relación a otras redes. Provee una vistia desde arriba sobre como los flujos estan atravesando su red.

Frases de Búsqueda en Web

  • Extensión de FortiView para analizar las frases de búsqueda web en la red.

Mejoras de seguridad en aplicaciones Cloud

  • Extensiones para aplicaciones de nube y bases de datos.
  • Habilitamiento de control granulado fino sobre cada servicio Cloud (Comandos para permitir, bloquear y monitorear)
  • Bloqueo de comandos individuales (Subir / Bajar archivos, acceso de usuarios, etc.)

Controlador FortiSwitch

  • Se han agregado varias extensiones grandes al controlador FortiSwitch para el soporte de todos los modelos de nueva generación de FortiSwitch, en las extensiones se incluye:
    • Simplificación del proceso para dedicar y/o agregar una interface FortiGate, a una conección FortiSwitch.
    • Consolidación de los objetos VLAN que utilizan el mismo objeto VLAN y reconfiguración del proceso vía inferase o switches.
    • Soporte a diferente topologías FortiSwitch, incluyendo Single Tier, 2-Tier, Anillo, etc.
    • Agregados de soporte y links redundantes dentro de las topologías.

Si deseas conocer el detalle de todas actualizaciones para cada funcionalidad, puedes descargar aqui el documento de notas de liberación:

 

{{cta('3fe8e104-e719-40e5-805c-e1f8d11d54e4')}}

Paginación de entradas

Anteriores 1 … 18 19 20

Contacto

Tel: 33 3563 4036  –  33 3647 5547


GDL: Av Netzahualcóyotl 1597, Interior 502 y 503, Col. Cd del Sol, C.P. 45050 Zapopan, Jal.

CDMX: Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México

Síguenos en nuestras redes

  • Facebook
  • X
  • LinkedIn

Trabajando por crear una cultura de Seguridad de la Información

Contacto Guadalajara

  • Netzahualcoyotl 613 int 205 C.P 45050 Ciudad del Sol Zapopan, Jal
  • Tel: 33 3563 4036
  • Tel: 33 3647 5547

Contacto de CDMX

  • Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México
  • Tel: 55 1796 9058

Redes sociales

Facebook Instagram Twitter Linkedin Youtube

Acerca de nosotros

Somos una empresa especializada en Seguridad de la Información.

Transformamos el valor de tu información en seguridad y confianza.

© 2026 Cero Uno Software Corporativo

Aviso de privacidad

Cargando comentarios...