Ir al contenido principal

  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos
  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos

Categoría: Seguridad

25Jul
0 comentarios en “10 términos de Ciberseguridad que todo CEO debe saber”

10 términos de Ciberseguridad que todo CEO debe saber

Publicado por TECNOLOGIAS 01SW on 25 julio, 20163 enero, 2022en Hacking, SeguridadDeja un comentario

10_terminos_de_ciberseguridad_que_todo_CEO_debe_conocer.jpgHoy más que nunca es crítico proteger los datos valiosos de clientes y de su negocio. Conocer estos términos que aquí presentamos te ayudara a entender la importancia de la seguridad informática y las acciones constantes que los departamentos de TI realizan día con día para defender, planear, monitorear y proteger tu organización.

 

  1. Advanced Persistent Threat (ATP). En español conocido también como Amenaza Persistente Avanzada. Proceso continuo de hackeo a una computadora realizado por individuos que tienen como objetivo una persona, una organización, un partido político o negocio. Estos ataques normalmente se realizan utilizando malware por un largo periodo de tiempo para lentamente ir encontrando huecos en las redes monitoreadas e ir recolectando datos. Estos ataques normalmente tienen un tiempo de conteo, como sucedaría con bombas de tiempo esperando para explotar.
  2. Autenticación. Proceso por el cual mediante un nombre de usuario y un password se identifica a un usuario, si la información es procesada correctamente, el usuario tendrá ciertos derechos garantizados a uno o varios sistemas. En tiempos más recientes, mejorar el proceso de autenticación para evitar robos de identidad ha resultado en agregar más pasos al proceso, como por ejemplo, utilizar tokens para proveer códigos de acceso temporal, agregar tu telefóno celular, recibir SMS de confirmación de acceso o utilizar certificados digitales.
  3. Bot. También conocido como zombie, Es una computadora conectada a internet que ha sido infectada con malware y código mailicioso habilidado por terceros que que lograron penetrar la seguridad de la computadora del usuario que la utiliza. Los hackers utilizan los bots para envíar spam (correos no deseados, malware y realizar ataques)
  4. Brute Force Attack. En español conocido también como Ataque con Fuerza Bruta. Es un intento de ganar acceso a una red generando diferentes passwords a través de combinaciones aleatorias, utilizando palabras y algoritmos de combinación automatizados.
  5. Ciberseguridad. Medidas tomadas para proteger una computadora o un sistema de computadoras (Como el internet por ejemplo) contra accesos no autorizados o ataques.
  6. Darknet. Un vecindario en linea no indexado (No visible para buscadores de internet) que es utilizado por criminales, terroristas y hackers entre otros, para actividades ilegales. Es visible solamente cuando se utiliza un software llamado Tor Browser. Desafortunadamente, esta red se utiliza para robo de identidades, robo de datos, hacking y funciona también como un mercado para sustancias ilegales y armas.
  7. Distributed Denial of Service Attack (DDOs). También conocido en español como Ataque DDOS. Este es el más sencillo y más común de los ataques malignos de hackers. Los atacantes intentan dejar de hacer funcionar un sitio web utilizando diferentes servidores para enviar solicitudes másivas al sitio web al cual va dirigido el ataque. Con la cantidad de tráfico que el equipo destino tiene que resolver y atender, es común ver estos sitios dejar de funcionar.
  8. Encriptación o encripción. Este es el proceso por el cual se convierte texto plano, video, archivos de sonido, mails, etc. En texto cifrado utilizando un algoritmo. Esto asegura que los datos no son entendidos por nadie y solo teniendo el agoritmo de desencriptación podrán ser leidos tanto por el que envía como el que recibe.
  9. Hacking. Es comunmente conocido como el ganar acceso no autorizado a información, redes y dispositivos. Sin embargo, existen dos tipos de hackeo. El primero es el conocido como Black Hat - Hackers que causan daño a compañías a través del robo de datos, daño de archivos, o grandes daños a software instalado. El segundo es el conocido como White Hat - Hackers que descubren vulnerabilidades en software, hardware y redes, también se le relaciona con el término Ethical Hacker (Hacker ético)
  10. Malware. Contracción de la palabra "Malicious Software." (Software malicioso) El malware es utilizado para extraer información sensitiva, hacer que los sistemas dejen de operar y en algunos casos retener el funcionamiento del sistema a cambio de un rescate económico.

Si deseas conocer más términos de seguridad informática, te invitamos a comentar en nuestro blog y estaremos encantados de ampliar un poco más sobre este tema.

 

{{cta('ca35bcab-76ee-41a6-96ee-53f03034a25e')}}

 

Notas relacionadas:

Reduce el riesgo de Fraude Informático con estos 8 consejos  

Cierre del curso básico de Fortinet 

22Jul
0 comentarios en “Curso avanzado de FortiGate Julio 2016”

Curso avanzado de FortiGate Julio 2016

Publicado por TECNOLOGIAS 01SW on 22 julio, 201619 mayo, 2020en Noticias de Seguridad, Seguridad, Seguridad de la informaciónDeja un comentario


Brandeo-6OK.png
En Cero Uno Software tenemos claro que en esta industria, la actualización constante y la profesionalización, son piezas clave para mantener una organización segura, de ahí nuestra propuesta por crear cursos integrales en donde nuestros clientes y colegas puedan aprovechar al máximo las soluciones que están implementando en sus respectivas empresas.

Hace un par de días concluímos el curso Avanzado de FortiGate en donde se describen funciones especiales que pueden realizar estos equipos y cómo explotarlos al máximo en un esquema de Seguridad Informática dentro de una Empresa.

Para llegar a este curso, se debe tomar previamente el primer nivel, esto con el fin de entender la metodología y términos generales de Fortinet.

Nuestros cursos siempre buscan ser dinámicos y concretos con la intención de aprovechar al máximo el tiempo y resolver todas las dudas al final de la sesión.

Cursos_en_Seguridad_Informatica2.png

Algunos de los temas que más interés causaron fueron:

  • Diagnóstico por medio de comandos
  • Creación de de túneles cifrados de VPN y SSL
  • Comprensión de las ventajas y alcances de los diferentes tipos de túneles


Cursos_en_Seguridad_Informatica1.png

En cada curso instalamos un laboratorio de pruebas con el fin de aplicar lo aprendido durante las sesiones y despejar dudas, esto siempre en compañía de uno de nuestros expertos en la materia.

 

Estos son los cursos que estamos impartiendo actualmente

  • Capacitación Básica y Avanzada de FortiGate 
  • Capacitación VPN con FortiGate
  • Seguridad de la información Aplicada para Personal de Sistemas y Directivos
  • Seguridad de la información Aplicada para Usuario final.

¡Mejora tu perfil profesional con los expertos y súmate al #NextGenSecurity !

{{cta('7d4f1a7e-0b12-492c-8a70-76e78c0b7061','justifycenter')}}

20Jul
0 comentarios en “Fortinet anuncia adquisición de AccelOps”

Fortinet anuncia adquisición de AccelOps

Publicado por TECNOLOGIAS 01SW on 20 julio, 201619 mayo, 2020en Noticias de Seguridad, SeguridadDeja un comentario

Fortinetaccelopscerounosoftware.png

El pasado 7 de junio del 2016, Ken Xie presidente del Consejo de Administración y CEO de Fortinet anuncio la adquisición de la compañía AccelOPs y mencionó:

"Sesenta por ciento de los huecos de seguridad resultan en datos robados a los pocos minutos de lograr penetrarlo y pasa sin ser detectada debido a un monitoreo poco efectivo de amenazas y la correlación con eventos de seguridad. En adición, la falta de una vision holistica a través de las organizaciones completamente distribuidas, redes multi proveedor y la complejidad y cantidad creciente de información de amenazas crean grandes retos en ambientes Big Data. Con la adquisición de AccelOps, Fortinet extiende su cobertura de seguridad para atender estos retos al combinar seguridad y monitoreo de su cumplimiento con análiticos avanzados para soluciones multiproveedor, habilitando inteligencia de seguridad y accionable desde  IoT (Internet of Things)  hasta la nube (Cloud Computing)".

Dentro de los anuncios realizados se menciona la siguiente estrategia de incorporación del producto en el portafolio actual de Fortinet:

  1. Las soluciones AccelOps se convertiran en FortiSEIM y serán parte de la nuevas estrategia de Fortinet llamada "Fortinet Security Fabric". 
  2. Las capacidadades de generación de  información de seguridad de siguiente generación y la administración de eventos, hoy llamado Next Gen SIEM provistas por AccelOps en pareja con la Inteligencia Global de Amenazas y la información de aplicaciones terceras, será integrada dentro de "Fortinet Security Fabric". Las compañias se beneficiarán de respuestas priorizadas, coordinadas y accionable sobre inteligencia de amenazas a través de una red distribuida basada en una suscripción pagada.
  3. Los productos AccelOps para operaciones de centros de seguridad (SoC) y para Centros de Operaciones de Redes (NoC) proveeran nuevas capacidades y poder a los MSSPs (Proveedores de Servicios de Seguridad Administrados) y los servicios de soporte de Fortinet, incluyendo un nuevo servicio de suscripción llamado soporte Fortinet 360 grados, Este nuevo servicio proveera a los clientes seguridad automatizada y auditorías de rendimiento, especificas para su infraestructura de seguridad y asistira en la prevención caidas no planeadas de servicio, así como ayudará a prevenir problemas antes de que perjudiquen el rendimiento y la entrega de servicios.
  4. Esta adquisición contribuye en la ya importante y creciente cobertura del mercado de ciberseguridad de Fortinet, con la entrada al mercado SIEM valorado en 2 mil millones de dólares actualmente y con una proyección de Gartner de 2.9 mil millones de dólares en el año 2019.

Esta adquisición esta completa y es efectiva de inmediato, Fortinet no espera que esta transacción tenga un impacto material en el segundo trimestre o en las expectativas financieras para el año 2016 presentadas en abril de este mismo año.

{{cta('3fe8e104-e719-40e5-805c-e1f8d11d54e4')}}

18Jul
0 comentarios en “Noticias de Seguridad Informática Semana 29”

Noticias de Seguridad Informática Semana 29

Publicado por TECNOLOGIAS 01SW on 18 julio, 201619 mayo, 2020en Noticias de Seguridad, SeguridadDeja un comentario

 


fb-messenger.jpgFacebook anuncia encripción punta a punta (End to End) para Messenger El pasado 8 de Julio, Facebook anuncio el lanzamiento en beta de "Conversaciones Secretas" una nueva modalidad de mensajes encriptados de punta a punta, lo que en teoría evitaria que los mensajes fueran interceptados.

Por el momento esta característica solo estará habilidatada para un  número reducido de usuarios para que realicen pruebas, el resto de los usuarios recibirán la actualización durante el verano o a principios del otoño.

"Existen apuestas en la mesa en nuestra industria para que las aplicaciones de mensajeria ofrezcan esta característica" menciono el gerente de producto messenger, Tony Leach. "Queremos estar seguros que estamos haciendo lo mejor que podemos para hacer la mensajeria privada y segura",  comentó.

Las conversaciones secretas de Facebook utilizarán el protocolo llamado "Signal" creado por la organización sin fines de lucro Open Whisper Systems. Este protocolo es bien conocido y bien provado, utulizado ya por apps como WhatsApp, Allo, y la aplicación Signal. El fundador de la empresa, hacke y criptógrafo Moxie Marlinspike llamó a la implementación realizada en Facebook "razonablemente bien realizada".

A diferencia de Whatsapp, la forma en la que las conversaciones se encriptarán, será bajo petición del usuario y no por default como fue implementado el pasado mes de abril. El usuario de Facebook Messenger será quien manualmente active esta opción.

Otras características incluyen que solo se podrá utilizar en un solo dispositivo y que las conversaciones secretas no tendrán soporte a archivos GIF, video o pagos por el momento. Igualmente se podrá determinar un tiempo de destrucción de los mensajes como ya funciona hoy en otras aplicaciones como Snapchat o Telegram.

Fuente: https://www.wired.com/2016/07/secret-conversations-end-end-encryption-facebook-messenger-arrived/

 

{{cta('ca35bcab-76ee-41a6-96ee-53f03034a25e')}}

 

 

14Jul
0 comentarios en “Palo Alto Networks lanza reto a Hackers”

Palo Alto Networks lanza reto a Hackers

Publicado por TECNOLOGIAS 01SW on 14 julio, 201619 mayo, 2020en Hacking, Malware, Palo Alto Networks, SeguridadDeja un comentario

logo-paloaltov2.png

 

El pasado 20 de Junio Palo Alto Networks provedor líder de dispositivos de ciberseguridad NEXTGEN lanzó un reto a la comunidad informática a través de su unidad de busqueda de vulnerabilidades llamada UNIT42  los retos estarán disponibile en el sitio Laberynth  y cuenta con diferentes premios para aquellos que logren descifrarlos.

Entre los diferentes retos que contendrá el concurso llamado Capture de Flag  se incluyen:

  • Ingenieria en Reversa
  • Análisis de Malware
  • Programación
  • Análisis de Inteligencia de Amenazas
  • Pensamiento Crítico

La fecha de lanzamiento del reto será el próximo 15 de julio de 2016 y terminará el 14 de agosto.

Toda la información estará disponible a través de las cuentas de Twitter: @unit42_intel, @wartortell y el hashtag #laberynth

 

 {{cta('b74494dd-1372-4000-8adc-30bf37f93d98')}}

12Jul
0 comentarios en “Cómo protegerte de intrusiones avanzadas a través de la Seguridad Perimetral”

Cómo protegerte de intrusiones avanzadas a través de la Seguridad Perimetral

Publicado por TECNOLOGIAS 01SW on 12 julio, 20163 enero, 2022en Seguridad, Seguridad de la informaciónDeja un comentario

imagen_articulo_blog_como_proteger_tu_seguridad_perimetral_vs_ATP.jpg

 La seguridad de TI se ha centrado tradicionalmente en el desarrollo de las defensas perimetrales para detener las amenazas de entrar en la red indebidamente. Es un poco como una casa de campo con una gran cantidad de posesiones valiosas dentro; el titular instala alarmas, detectores de movimiento, señuelos y adopta un enfoque basado en el riesgo que se inicia con la seguridad en la puerta de la carretera, incluso si esta se encuentra a más de dos kilómetros de la casa.

Desde el exterior, puede parecer que las defensas robustas, rigurosas e incluso desalentadoras están en su lugar, pero si un intruso puede entrar en la casa, son libres para saquear, talar y quemar. En el mundo actual de la seguridad cibernética, este enfoque de defensa perimetral se está convirtiendo rápidamente en redundante, ya que el panorama de amenazas evoluciona y los piratas informáticos (Hackers) idean métodos cada vez más tortuosos para romper el perímetro.

Las amenazas persistentes avanzadas (ATP)

Las amenazas persistentes avanzadas se están volviendo más comunes y definidas por la sofisticación, y pueden tomar meses para planificar su ataque. Estas amenazas a menudo utilizan un nuevo tipo de malware que permanece inactivo hasta que es activado a control remoto. Un vector de amenaza aún más peligrosa es el aumento de los dispositivos inteligentes (Tabletas, Celulares, handhelds, etc.) conectados. Gartner estima que habrá 20 mil millones de dispositivos conectados en 2020, muchos de los cuales presentan amenazas a la seguridad.

La protección a nivel micro

El panorama de las amenazas está evolucionando a un ritmo rápido y como siguiente paso en la seguridad cibernética es importante ocuparse de esto, siendo la microsegmentación de la red en el nivel de carga de trabajo la solución propuesta. Este enfoque se basa en un modelo de seguridad microgranular en la que la seguridad está esencialmente ligada a las cargas de trabajo individuales, mientras que también proporciona la agilidad para utilizar y provisionar automáticamente las políticas de seguridad.

En un modelo de seguridad tradicional, si se compromete un ordenador portátil perteneciente a un administrador de TI, el hacker puede conectarse a los servidores y moverse por toda la red. El modelo de microsegmentación de la red no permite que esto suceda.

Está construido sobre la virtualización de la red a nivel de hipervisor. Los hipervisores red permiten la creación de redes virtuales que están desconectadas e independientes de la red física subyacente. Es importante destacar que un hipervisor de red en un entorno virtualizado tiene una posición única para ver todo el tráfico se mueve a través de la red, incluso hasta el nivel de las cargas de trabajo de máquinas virtuales individuales.

Protegiendo las Rutas de Red

Este nivel de visibilidad permite a la red de microsegmentada basada en los atributos de cada carga de trabajo y también la comprensión de la finalidad específica de cada carga de trabajo individual.

Los administradores pueden basar las políticas de seguridad en función del tipo de carga de trabajo, ya sea una aplicación web o base de datos, para que se utilizara la carga de trabajo, por ejemplo, un ambiente de desarrollo o en productivo y el tipo de datos que la carga de trabajo maneja, como datos de misión crítica, información financiera o información de identificación personal.

Esto permite a los administradores establecer y custodiar las rutas de datos que viajan por la red y así detectar cualquier aberración en términos de cargas de trabajo.

Desalentando el Objetivo del Hacker

Un pirata informático que obtiene acceso a la red podría utilizar esto como punto de partida para desarrollar un mapa de la red. El pirata informático buscará una amplia gama de información, tales como aplicaciones expuestas, versiones de sistemas operativos, información de las aplicaciones, la estructura de las aplicaciones y los servidores de backend. Cuando han recolectado esta y otras informaciones que permitan identificar las vulnerabilidades expuestas buscaran explotarlas.

Sin embargo, esto requiere una gran cantidad de movimiento a través de la red. La micro segmentación de la red, limita el movimiento de un atacante dentro de la red, incluso si el perímetro ha sido violado. Las organizaciones pueden dividir su centro de datos en segmentos de protección distintos hasta el nivel de carga de trabajo individual, y luego definir los controles de seguridad y ofrecer servicios para cada segmento único. Esto incluso protege contra el malware dormido que se ha plantado con el fin de activarse en una fecha posterior.

Nueva tecnología, nuevas defensas

Una red de microsegmentada es un paso necesario en la seguridad perimetral. No solo está siendo impulsada esta tendencia por el cambiante panorama de amenazas, sino también impulsada por el movimiento de los centros de datos tradicionales centrados en el hardware hacia los centros de datos definidos por software, computo en la nube (Cloud Computing) y virtualización de la red. Puede compararse con la seguridad en un hotel. Un atacante puede ser capaz de entrar en un edificio, pero una vez dentro, todavía tiene un trabajo grande en sus manos para tener acceso sin ser detectado al intentar entrar en las puertas cerradas dentro del hotel. Si vamos a proteger nuestra infraestructur

 

{{cta('ca35bcab-76ee-41a6-96ee-53f03034a25e')}}

 

Referencia:

http://www.infosecurity-magazine.com/opinions/next-step-security-perimeter

15May
0 comentarios en “¿Qué es el análisis de vulnerabilidades especializado?”

¿Qué es el análisis de vulnerabilidades especializado?

Publicado por TECNOLOGIAS 01SW on 15 mayo, 201619 mayo, 2020en Hacking, SeguridadDeja un comentario

AnalisisdeVulnerabilidades_CeroUnoSoftware.jpg

El análisis de vulnerabilidades especializado brindado por Cero Uno Software consiste en analizar los diversos frentes de acceso a la información de su empresa con el objetivo de identificar, clasificar las vulnerabilidades y ayudar a construir un entorno de red reforzado que brinde la tranquilidad y seguridad que las empresas y sus datos necesitan.

 

¿Qué incluye el servicio?

— Recolección de la información del entorno de red.
— Identificación de requerimientos específicos.
— Ejecución de cada uno de los análisis

 

Desarrollo de entregables

  1. Diagramas de red, requerimientos específicos.
  2. Resultados de la valuación general de seguridad.
  3. Listado de vulnerabilidades por cada frente analizado.
  4. Recomendaciones generales de seguridad.
  5. Entrega de un Cd de sólo lectura con la información generada en el análisis
  6. Cada archivo con su respectiva firma digital.

 

¿Por qué es importante?

El estándar internacional PCI DSS (Payment Card Industry Data Security Standard) dentro de sus especificaciones requiere mantener un programa de gestión de vulnerabilidades, en donde recomienda la Evaluación de Seguridad TI con una periodicidad trimestral.

Por otro lado el IFAI (Instituto Federal de Acceso a la Información Pública) dentro de Ley Federal de Protección de Datos Personales, específica que, para la protección de recursos y la disminución de vulnerabilidades es necesaria la adaptación de dichos estándares internacionales así como también la evaluación periódica de sus sistemas de seguridad.

El Análisis de Vulnerabilidades Especializado brindado por Cero Uno Softwareconsiste en analizar los diversos frentes de acceso a la información de su empresa con el objetivo de identificar, clasificar las vulnerabilidades y ayudar a construir un entorno de red reforzado que brinde la tranquilidad y seguridad que las empresas y sus datos necesitan.

 

{{cta('63830f4d-3f98-4ab3-aa40-170579217f2f')}}

15May
0 comentarios en “El uso de dispositivos móviles en las empresas y sus implicaciones de seguridad”

El uso de dispositivos móviles en las empresas y sus implicaciones de seguridad

Publicado por TECNOLOGIAS 01SW on 15 mayo, 201618 octubre, 2023en Antivirus, Malware, NAC, Palo Alto Networks, Seguridad, TelefoníaDeja un comentario

El_uso_de_dispositivos_moviles_en_las_empresas_y_sus_implicaciones_de_seguridad.jpg

A cualquier lugar que vayamos nos encontramos con personas utilizando dispositivos móviles, tablets y smartphones, tanto en empresas como en el hogar, sin embargo el tema de la utilización de éstos dispositivos, propiedad de los empleados dentro de las empresas; genera varias controversias en el tema de la seguridad de la información, comentaremos algunas de ellas en éste articulo.

 Si las empresas permiten la entrada a su red de éstos equipos sin ningún control, se corre un fuerte riesgo de infecciones de Malware en la red, de pérdida de datos, fuga de información confidencial, entre otros eventos maliciosos. La recomendación de mi parte a los empresarios y personal de Sistemas es el tomar medidas preventivas para cada uno de éstos puntos que hablaremos a continuación.

 El primer punto que les quiero comentar es sobre quien es el responsable de tener al día las actualizaciones de Software del dispositivo móvil del empleado, éste es un tema importante, ya que si el equipo no ésta bien atendido en éste aspecto, se corre mucho riesgo de sufrir algún evento malicioso. Se puede decidir como política general que el usuario sea el encargado (o el Personal de Sistemas), pero debe de existir alguna forma de validar que esté bien atendido y poder negar el acceso a la red al dispositivo que no cumpla con éste requisito. El personal de sistemas se puede apoyar con unasolución NAC (Control de Acceso de Red) la cual no permite el acceso a la red a dispositivos que no cumplan con el requisito para reforzar éste punto.

 Otros temas son el Antivirus y el Firewall en los dispositivos móviles, con los cuales sucede exactamente los mismo que con las actualizaciones, si el responsable es el usuario de tenerlo instalado y activo, se debe de tener un mecanismo de validación de cumplimiento, una solución NAC nos apoya también con estos dos temas.

 FugaDeinformacio_CeroUnoSoftware.jpg

El tema de la fuga de información también es importante, mi recomendación es no permitir copiar datos directamente a los móviles y solo permitir acceso a aplicaciones Web o por Escritorio Remoto. Como regla general los dispositivos móviles deben de tener acceso a la mínima información indispensable para que la persona pueda trabajar adecuadamente.

 En caso que se pierda un dispositivo móvil se debe de reportar inmediatamente al personal de Sistemas de la empresa para poder tener la oportunidad de borrar todos los datos de forma remota a la brevedad (Remote Wipe), de manera ideal, todos los dispositivos móviles deberían de tener codificada (Cifrada) toda la información almacenada en ellos para que el atacante no pueda tener acceso a ninguna información almacenada en el dispositivo móvil.

 Como podemos observar, para poder mantener un buen nivel de seguridad en el tema de los dispositivos móviles se requiere tomar varias acciones y decisiones, lo importante es tomar las medidas pertinentes para poder mantener los riesgos de comprometer la información de la empresa lo mas bajos posible.

{{cta('7d4f1a7e-0b12-492c-8a70-76e78c0b7061')}}

08May
0 comentarios en “Fortinet libera la actualización de FortiOS 5.4.1”

Fortinet libera la actualización de FortiOS 5.4.1

Publicado por TECNOLOGIAS 01SW on 8 mayo, 201618 octubre, 2023en Noticias de Seguridad, Seguridad, Seguridad PerimetralDeja un comentario

fortiOS_5.4.1_update.png

 El pasado 27 de agosto fue liberada la actualización de FortiOs 5.4.1, a continuación un listado de las mejoras más importantes:

 

Fortinet Security Fabric

Vista Lógica

  • Inclusión de un diagrama de topología que refleja la representación lógica de la red, incluyendo:
    • Como la estructura de seguridad está formada (Que interfases se conectan a cada FortiGate)
    • Cuantos dispositivos están conectados a cada segmento (Interfase LAN)
    • Ancho de banda del tráfico que cada segmento esta generando.

Vista Física

  • Inclusión de un diagrama de topología de la estructura de Seguridad, esto incluye:
    • Como la estructura está formada.
    • Todos los FortiGate, FortiSwitches y endpoints (hosts) en la red.
    • Volumen relativo de tráfico basado en ancho de banda, paquetes, sesiones, etc. detrás de cada FortiGate.

Telemetría EndPoint

  • Mejores para que el perfil de seguridad de FortiClient se integre a la estructura de Seguridad:
    • Utilice descubrir endpoints y registro para extender la visibilidad más alla del firewall.
    • Obtener el contexto de la identidad de usuarios y seguridad del endpoint (vulnerabilidad, postura de seguridad, detalles del sistema operativo, interfase, dirección IP, dirección MAC)
    • Cliente modular con soporte cruzado de plataformas.

Modo de Aprendizaje y Reporte

  • El modo de aprendizaje es una nueva opción de política para Firewall, similar a la política de permitir, con capacidad habilitada para control de acceso, todos los registros de auditoria generados de estas politicas serán marcados como Aprendizaje (Learning) 
  • También se ha habilitado un nuevo reporte de evaluación de Ciberamenazas. Utiliza todos los registros de aprendizaje que pasaron a través de todo el tráfico y los vectores de seguridad para generar un reporte sumarizado completo. Esto habilita a los usuarios a facilmente implementar un proceso de "Monitorear y Hacer Cumplir".

FortiView

Gráfico de Cuerdas

  • Representación visual de pares de redes (Interfaces) que estan contectadas entre si en relación a otras redes. Provee una vistia desde arriba sobre como los flujos estan atravesando su red.

Frases de Búsqueda en Web

  • Extensión de FortiView para analizar las frases de búsqueda web en la red.

Mejoras de seguridad en aplicaciones Cloud

  • Extensiones para aplicaciones de nube y bases de datos.
  • Habilitamiento de control granulado fino sobre cada servicio Cloud (Comandos para permitir, bloquear y monitorear)
  • Bloqueo de comandos individuales (Subir / Bajar archivos, acceso de usuarios, etc.)

Controlador FortiSwitch

  • Se han agregado varias extensiones grandes al controlador FortiSwitch para el soporte de todos los modelos de nueva generación de FortiSwitch, en las extensiones se incluye:
    • Simplificación del proceso para dedicar y/o agregar una interface FortiGate, a una conección FortiSwitch.
    • Consolidación de los objetos VLAN que utilizan el mismo objeto VLAN y reconfiguración del proceso vía inferase o switches.
    • Soporte a diferente topologías FortiSwitch, incluyendo Single Tier, 2-Tier, Anillo, etc.
    • Agregados de soporte y links redundantes dentro de las topologías.

Si deseas conocer el detalle de todas actualizaciones para cada funcionalidad, puedes descargar aqui el documento de notas de liberación:

 

{{cta('3fe8e104-e719-40e5-805c-e1f8d11d54e4')}}

Paginación de entradas

Anteriores 1 2 3 4

Contacto

Tel: 33 3563 4036  –  33 3647 5547


GDL: Av Netzahualcóyotl 1597, Interior 502 y 503, Col. Cd del Sol, C.P. 45050 Zapopan, Jal.

CDMX: Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México

Síguenos en nuestras redes

  • Facebook
  • X
  • LinkedIn

Trabajando por crear una cultura de Seguridad de la Información

Contacto de CDMX

  • Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México
  • Tel: 55 1796 9058
  • Tel: 55 3715 9032

Contacto Guadalajara

  • Av Netzahualcóyotl 613-int 307, 308, 309 Cd del Sol, 45050 Zapopan, Jal.
  • Tel: 33 3563 4036
  • Tel: 33 3647 5547

Redes sociales

Facebook Instagram Twitter Linkedin Youtube

Acerca de nosotros

Somos una empresa especializada en Seguridad de la Información.

Transformamos el valor de tu información en seguridad y confianza.

© 2026 Cero Uno Software Corporativo

Aviso de privacidad

Cargando comentarios...