{"id":1047207,"date":"2023-11-15T12:49:07","date_gmt":"2023-11-15T12:49:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/tres-formas-en-las-que-varonis-le-ayuda-a-combatir-las-amenazas-internas\/"},"modified":"2023-11-15T12:49:12","modified_gmt":"2023-11-15T12:49:12","slug":"tres-formas-en-las-que-varonis-le-ayuda-a-combatir-las-amenazas-internas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/tres-formas-en-las-que-varonis-le-ayuda-a-combatir-las-amenazas-internas\/","title":{"rendered":"Tres formas en las que Varonis le ayuda a combatir las amenazas internas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Tres-formas-en-las-que-Varonis-le-ayuda-a-combatir.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>\u00bfQu\u00e9 tienen en com\u00fan los equipos de baloncesto, las agencias gubernamentales y los fabricantes de autom\u00f3viles?<\/p>\n<p>Cada uno de ellos ha sido vulnerado y personas internas han robado y expuesto informaci\u00f3n confidencial, de propiedad o privada.  En cada caso, las motivaciones y los m\u00e9todos variaron, pero el riesgo sigui\u00f3 siendo el mismo: los insiders tienen acceso a demasiados datos con muy pocos controles.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.varonis.com\/use-case\/insider-risk-management?hsLang=en\" target=\"_blank\">Amenazas internas<\/a> Siguen resultando dif\u00edciles de combatir para las organizaciones porque, a diferencia de un extra\u00f1o, los internos pueden navegar por datos confidenciales sin ser detectados y, por lo general, sin sospechas.<\/p>\n<p>Sin embargo, la ciberseguridad no es la primera industria que aborda las amenazas internas.  El espionaje tiene una larga historia de enfrentar y defenderse de personas internas utilizando los principios de confidencialidad, integridad y disponibilidad de la &#8220;tr\u00edada de la CIA&#8221;.<\/p>\n<p>La respuesta moderna de ciberseguridad de Varonis al riesgo interno es la tr\u00edada de seguridad de datos de &#8220;sensibilidad, acceso y actividad&#8221;.  Utilizando estas tres dimensiones de la seguridad de los datos, puede ayudar a reducir el riesgo y el impacto de un ataque interno.<\/p>\n<ul>\n<li><strong>Sensibilidad:<\/strong> Al comprender d\u00f3nde se encuentran sus datos confidenciales, puede establecer controles a su alrededor para evitar el acceso no autorizado o la filtraci\u00f3n.  La clasificaci\u00f3n y el etiquetado automatizados le permiten realizar un inventario de datos confidenciales, clasificarlos y aplicar los controles adecuados para protegerlos.  La sensibilidad dicta qui\u00e9n, qu\u00e9 y c\u00f3mo se debe acceder a los elementos y qu\u00e9 actividades est\u00e1n permitidas.<\/li>\n<li><strong>Acceso:<\/strong> El acceso excesivo es el quid de la amenaza interna.  Las empresas actuales se basan en la colaboraci\u00f3n y el intercambio y, a menudo, la productividad y la disponibilidad de los datos superan a la seguridad.  Saber exactamente qui\u00e9n puede acceder a los datos y limitar ese acceso de una manera que no afecte la productividad es clave para mitigar el riesgo.<\/li>\n<li><strong>Actividad:<\/strong> Las organizaciones deben poder ver qu\u00e9 acciones se est\u00e1n tomando con los datos, detectar y responder a comportamientos inusuales y eliminar de forma segura el acceso excesivo sin afectar la continuidad del negocio.<\/li>\n<\/ul>\n<p>Al combinar estos tres pilares de la tr\u00edada de seguridad de los datos, puede reducir eficazmente el riesgo y el impacto de un ataque interno.<\/p>\n<p>Veamos las dimensiones con m\u00e1s detalle y veamos c\u00f3mo Varonis ayuda con cada una.<\/p>\n<h2>Sensibilidad: descubrimiento, clasificaci\u00f3n y controles.<\/h2>\n<p>Los iniciados siempre tendr\u00e1n acceso a los datos corporativos, pero no todos los datos son igualmente sensibles o valiosos.  La prevenci\u00f3n del riesgo interno comienza por comprender qu\u00e9 datos son confidenciales o est\u00e1n regulados y qu\u00e9 datos podr\u00edan necesitar controles adicionales.<\/p>\n<p>Las pol\u00edticas integradas de Varonis descubren autom\u00e1ticamente informaci\u00f3n de identificaci\u00f3n personal (PII), informaci\u00f3n de tarjetas de pago (PCI), informaci\u00f3n de salud protegida (PHI), secretos y m\u00e1s en aplicaciones e infraestructura en la nube, archivos compartidos locales y dispositivos NAS h\u00edbridos.  Al proporcionar una amplia biblioteca de reglas preconfiguradas y reglas f\u00e1cilmente personalizables, Varonis ayuda a las organizaciones a descubrir r\u00e1pidamente datos confidenciales o regulados, propiedad intelectual u otros datos espec\u00edficos de la organizaci\u00f3n.<\/p>\n<p>Para aplicar controles adicionales como el cifrado, Varonis puede etiquetar archivos.  Utilizando nuestros resultados de clasificaci\u00f3n, podemos encontrar y corregir archivos que los usuarios finales hayan clasificado err\u00f3neamente o que no hayan sido etiquetados en absoluto.  Etiquetar correctamente los datos hace que a los iniciados les resulte m\u00e1s dif\u00edcil filtrar datos confidenciales.<\/p>\n<p><em>Utilice los resultados de clasificaci\u00f3n de Varonis para buscar y corregir archivos que los usuarios finales hayan clasificado err\u00f3neamente o que no hayan sido etiquetados en absoluto.  Aplique f\u00e1cilmente pol\u00edticas de protecci\u00f3n de datos, como el cifrado, con etiquetas.<\/em><\/p>\n<p>Varonis no solo encuentra d\u00f3nde tiene datos confidenciales, sino que tambi\u00e9n le muestra d\u00f3nde se concentran y exponen los datos confidenciales para que pueda priorizar d\u00f3nde concentrarse para reducir la exposici\u00f3n de los datos.<\/p>\n<h2>Acceso: normalizaci\u00f3n, automatizaci\u00f3n con privilegios m\u00ednimos y datos obsoletos<\/h2>\n<p>El segundo pilar de la tr\u00edada de seguridad de los datos para controlar el riesgo interno es el acceso.  Controle el acceso a los datos y controlar\u00e1 el riesgo de un insider.  En Varonis, a esto lo llamamos reducir el radio de explosi\u00f3n.<\/p>\n<p>Esto puede resultar complicado cuando, el primer d\u00eda, un empleado promedio tiene acceso a m\u00e1s de 17 millones de archivos y carpetas, mientras que <a rel=\"nofollow noopener\" href=\"https:\/\/learn.varonis.com\/the-great-saas-exposure-report-lp\" target=\"_blank\">una empresa promedio tiene m\u00e1s de 40 millones de permisos \u00fanicos en aplicaciones SaaS.<\/a> Con la rapidez con la que se crean y comparten los datos y la cantidad de estructuras de permisos que var\u00edan entre las aplicaciones, se necesitar\u00eda un ej\u00e9rcito de administradores durante a\u00f1os para comprender y corregir esos privilegios.<\/p>\n<p>Adem\u00e1s de los permisos, las aplicaciones SaaS tienen innumerables configuraciones que, si se configuran mal, podr\u00edan abrir datos no solo a demasiados empleados internos, sino tambi\u00e9n a usuarios potencialmente externos o incluso cuentas personales.<\/p>\n<p><em>La organizaci\u00f3n promedio tiene decenas de millones de permisos \u00fanicos que exponen datos cr\u00edticos a demasiadas personas, a toda la organizaci\u00f3n o incluso a Internet.<\/em><\/p>\n<p>Varonis le brinda una vista en tiempo real de su postura de seguridad de datos al combinar la sensibilidad, el acceso y la actividad de los archivos.  Desde enlaces compartidos hasta grupos de permisos anidados, gesti\u00f3n de configuraciones incorrectas y datos obsoletos, calculamos permisos efectivos y priorizamos la correcci\u00f3n seg\u00fan el riesgo.<\/p>\n<p>Para limitar eficazmente las amenazas internas, las organizaciones no s\u00f3lo deben poder ver el riesgo, sino tambi\u00e9n remediarlo.<\/p>\n<p><em>Varonis viene con pol\u00edticas de correcci\u00f3n listas para usar que puede personalizar para su organizaci\u00f3n.  T\u00fa defines las barreras de seguridad y nuestra automatizaci\u00f3n har\u00e1 el resto.<\/em><\/p>\n<p>Varonis toma decisiones inteligentes sobre qui\u00e9n necesita acceso a los datos y qui\u00e9n no, y puede eliminar el acceso innecesario con una automatizaci\u00f3n de privilegios m\u00ednimos.  Como sabemos qui\u00e9n accede a los datos, podemos eliminar el acceso no utilizado, lo que reduce continuamente el radio de explosi\u00f3n de un ataque interno sin intervenci\u00f3n humana y sin afectar el negocio.<\/p>\n<p>Varonis tambi\u00e9n puede corregir errores de configuraci\u00f3n para evitar que los datos queden expuestos involuntariamente.<\/p>\n<p>La actividad de los datos es un ingrediente clave para determinar los cambios de remediaci\u00f3n con el fin de limitar de forma segura y proactiva el impacto de una informaci\u00f3n privilegiada.  La actividad de datos tambi\u00e9n puede ayudar a detectar actividades sospechosas en tiempo real.<\/p>\n<h2>Actividad: auditor\u00edas, UEBA y respuesta automatizada<\/h2>\n<p>Una de las cosas m\u00e1s peligrosas de los insiders es que a menudo no activan las alarmas.  No van a &#8220;inmiscuirse&#8221; en su sistema como lo har\u00eda un actor externo.  En cambio, pueden husmear en silencio y ver a qu\u00e9 tienen acceso, como <a rel=\"nofollow noopener\" href=\"https:\/\/info.varonis.com\/en\/webinar\/state-of-cybercrime-2023-04-13?hsLang=en\" target=\"_blank\">en el caso del aviador Jack Teixeira<\/a>quien tuvo acceso a documentos militares confidenciales y supuestamente comparti\u00f3 im\u00e1genes de esos documentos en un hilo de Discord.<\/p>\n<p>Las organizaciones deber\u00edan monitorear c\u00f3mo se accede y se comparte la informaci\u00f3n (especialmente en el caso de personas internas) para poder encontrar y detener las amenazas antes de que ocurran da\u00f1os.<\/p>\n<p>Varonis observa cada acci\u00f3n importante sobre los datos (cada lectura, escritura, creaci\u00f3n y uso compartido) y crea l\u00edneas de base de comportamiento para lo que es la actividad normal de cada usuario o dispositivo.  Nuestras alertas UEBA detectan amenazas a los datos, como que un usuario acceda a archivos confidenciales at\u00edpicos o env\u00ede grandes cantidades de datos a una cuenta de correo electr\u00f3nico personal, y pueden detener a los actores maliciosos en tiempo real con respuestas autom\u00e1ticas.<\/p>\n<p><em>Supervise la actividad de los datos y detecte amenazas en tiempo real.  Nuestros modelos de amenazas aprenden y se adaptan continuamente a los entornos de los clientes, detectando y deteniendo actividades anormales antes de que los datos se vean comprometidos.<\/em><\/p>\n<p>Nuestro registro enriquecido y normalizado de cada archivo, carpeta y actividad de correo electr\u00f3nico en su nube y entornos locales significa que puede investigar un incidente de seguridad r\u00e1pidamente utilizando un registro forense detallado y mostrar exactamente lo que sucedi\u00f3.<\/p>\n<p>Tambi\u00e9n puede buscar ayuda de nuestro gratuito <a rel=\"nofollow noopener\" href=\"https:\/\/www.varonis.com\/use-case\/proactive-incident-response?hsLang=en\" target=\"_blank\">equipo de respuesta a incidentes<\/a> (un grupo de arquitectos de seguridad y expertos forenses disponibles para clientes y usuarios de prueba) para ayudar a investigar las amenazas.<\/p>\n<p>El equipo de IR de Varonis ha frustrado innumerables amenazas internas y APT externas.<\/p>\n<h2>Para concluir<\/h2>\n<p>El enfoque de seguridad centrado en los datos de Varonis ofrece a las organizaciones una forma incomparable de detectar y limitar el impacto de las amenazas internas de forma proactiva.<\/p>\n<p>Con la tr\u00edada de seguridad de datos de &#8220;sensibilidad, acceso y actividad&#8221;, Varonis puede limitar la exposici\u00f3n de los datos y detectar amenazas que otras soluciones pasan por alto.<\/p>\n<ul>\n<li><strong>Sensibilidad:<\/strong> Varonis ayuda a las organizaciones a descubrir r\u00e1pidamente propiedad intelectual u otros datos espec\u00edficos de la organizaci\u00f3n, lo que le permite aplicar pol\u00edticas de protecci\u00f3n de datos como cifrado, control de descargas y m\u00e1s.<\/li>\n<li><strong>Acceso:<\/strong> Varonis le brinda una vista en tiempo real de sus privilegios y la situaci\u00f3n de seguridad de los datos en las aplicaciones e infraestructura de la nube.  La automatizaci\u00f3n con privilegios m\u00ednimos reduce continuamente el radio de explosi\u00f3n sin intervenci\u00f3n humana y sin interrumpir el negocio.<\/li>\n<li><strong>Actividad:<\/strong> Varonis crea un registro normalizado de cada archivo, carpeta y actividad de correo electr\u00f3nico en su nube y entornos locales.  Nuestro equipo de expertos en ciberseguridad vigila sus datos en busca de amenazas, investiga alertas y solo muestra incidentes reales que requieren su atenci\u00f3n.<\/li>\n<\/ul>\n<p>Al combinar estos tres pilares de la tr\u00edada de seguridad de los datos, puede reducir eficazmente el riesgo de un ataque interno y responder a \u00e9l.<\/p>\n<h3>\u00bfQu\u00e9 deber\u00edas hacer ahora?<\/h3>\n<p>A continuaci\u00f3n se presentan dos formas en que podemos ayudarlo a comenzar su viaje para reducir el riesgo de datos en su empresa:<\/p>\n<ol>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/info.varonis.com\/en\/demo-request?hsLang=en\" target=\"_blank\">Programe una sesi\u00f3n de demostraci\u00f3n con nosotros<\/a>donde podemos mostrarle los alrededores, responder sus preguntas y ayudarlo a ver si Varonis es adecuado para usted.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/info.varonis.com\/en\/great-saas-data-exposure-report?hsLang=en\" target=\"_blank\">Descarga nuestro informe gratuito<\/a> y conozca los riesgos asociados con la exposici\u00f3n de datos de SaaS.<\/li>\n<\/ol>\n<div>Nota: Este <a rel=\"nofollow noopener\" href=\"https:\/\/www.varonis.com\/blog\/three-ways-varonis-helps-fight-insider-threats\" target=\"_blank\">art\u00edculo<\/a> Apareci\u00f3 originalmente en el blog de Varonis.<\/div>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/three-ways-varonis-helps-you-fight.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 tienen en com\u00fan los equipos de baloncesto, las agencias gubernamentales y los fabricantes de autom\u00f3viles? Cada uno<\/p>\n","protected":false},"author":1,"featured_media":1047208,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,5419,7052,4664,4662,7388,11110,4668,246,201033,4654,201031,4659,4653,4655,4666,4665,201032,1130,215889,4660],"class_list":["post-1047207","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-ayuda","tag-combatir","tag-como-hackear","tag-filtracion-de-datos","tag-formas","tag-internas","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tres","tag-varonis","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1047207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1047207"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1047207\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1047208"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1047207"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1047207"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1047207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}