Los Expertos Opinan: La importancia del análisis de datos, la detección de intrusiones y la inteligencia sobre amenazas para prevenir las amenazas en la nube (Checkpoint)

Publicado el 13-12-2021      Notícia sobre: Artículos

 

Mario García, director general de Check Point Software para España y Portugal


A medida que las empresas migran y amplían sus aplicaciones y servicios a entornos multi-nube, los profesionales de la seguridad se enfrentan a retos cada vez mayores, que van desde las políticas corporativas y las limitaciones presupuestarias, hasta las multas por incumplimiento de normativas, además de  las nuevas amenazas de ataque.

Aunque los peligros siguen estando omnipresentes, las tácticas utilizadas por los ciberdelincuentes se adaptan constantemente. Por ello, es imprescindible señalar los principales retos de seguridad nativa de la nube que las empresas tienen que tener presentes para lograr el grado óptimo de protección.

El primer desafío es mejorar la visibilidad de esta plataforma. No se puede proteger lo que no se ve. En comparación con los entornos locales, existe una grave falta de visión de la seguridad y el cumplimiento de la normativa cuando se pasa a la nube. Estos entornos públicos exigen la capacidad de ver y controlar los activos que viven en el espacio físico de otro, y en el modelo de responsabilidad de seguridad compartida, el cliente de esta plataforma pública es responsable de asegurar sus datos y flujos de tráfico.

A la complejidad se suma la naturaleza siempre cambiante de los recursos de la nube y el intento de hacer un seguimiento de estos activos.  Las tecnologías nativas de la cloud, como las aplicaciones sin servidor, plantean nuevos retos a medida que aumentan su escalabilidad. Éstas, en particular, a menudo se componen de cientos de funciones y, según va madurando, mantener todos estos datos y los servicios que acceden ellos se vuelve difícil de manejar. Por ello, los activos deben detectarse automáticamente en cuanto se crean, haciendo un seguimiento de todos los cambios hasta que ese recurso deje de existir. Las soluciones de seguridad deben utilizar el aprendizaje automático para construir un perfil completo de lo que constituye el uso normal.

La investigación forense en la nube se vuelve costosa e ineficaz cuando hay demasiados datos que analizar, lo que hace casi imposible distinguir las verdaderas alertas de seguridad de las irrelevantes. Las empresas que migran a la nube deben comprender la importancia del análisis de datos, la detección de intrusiones y la inteligencia sobre amenazas para proteger los datos sensibles y prevenir las amenazas. Hay que buscar soluciones que ofrezcan la posibilidad de filtrar los resultados, profundizar en la información, solucionar problemas con consultas y personalizar las notificaciones de alerta.

Otro de los retos que existe hoy en día en cuanto a esta plataforma es que en una infraestructura multi-nube/híbrida, es muy difícil aprovechar herramientas dispares para obtener la visibilidad procesable de principio a fin, esencial para una gestión eficaz de la misma. Se debe implementar una solución que pueda racionalizar toda su infraestructura, incorporando todos los CSP y unificando y automatizando los conjuntos de reglas, las políticas, las alertas y las tácticas de corrección.

Como último desafío está la correcta configuración de la nube, una de las principales preocupaciones para las compañías ya que pone en peligro el sistema y lo expone a un posible ataque o fuga de datos. Según los datos de nuestro Cloud Security Report 2020, la desconfiguración es  primera  amenaza de la nube: el 68% de las empresas la citan como su mayor preocupación (frente al 62% del año anterior), seguido del acceso no autorizado (58%).

Mientras que el sentido común por sí solo debería garantizar que ninguna empresa utilice una contraseña por defecto, garantizar una configuración adecuada en toda su infraestructura es un poco más complejo. Cloud Posture Management proporciona conjuntos de reglas y correcciones automáticas que garantizan que todos los sistemas estén configurados correctamente y en todo momento.

Aunque las empresas se están beneficiando del uso de la nube, las lagunas de seguridad, los errores y las desconfiguraciones son frecuentes. Las soluciones dispares provocan lagunas de seguridad. Su capacidad para asegurar la nube se ve aún más inhibida por la falta de visibilidad y contexto de extremo a extremo en torno al riesgo. Además, el deber se está volviendo cada vez más difícil con el aumento tanto de su dispersión, como de la velocidad de despliegue del software ágil. Y nadie quiere sacrificar el crecimiento o la velocidad por la seguridad.

Global Gold Sponsor