{"id":262089,"date":"2022-07-13T21:36:55","date_gmt":"2022-07-13T21:36:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/5-preguntas-que-debe-hacer-sobre-la-seguridad-de-su-firewall\/"},"modified":"2022-07-13T21:36:56","modified_gmt":"2022-07-13T21:36:56","slug":"5-preguntas-que-debe-hacer-sobre-la-seguridad-de-su-firewall","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/5-preguntas-que-debe-hacer-sobre-la-seguridad-de-su-firewall\/","title":{"rendered":"5 preguntas que debe hacer sobre la seguridad de su firewall"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>A menudo, las organizaciones piensan en la seguridad del firewall como un tipo de soluci\u00f3n \u00fanica.  Instalan cortafuegos, luego asumen que est\u00e1n &#8220;listos para funcionar&#8221; sin investigar si estas soluciones realmente est\u00e1n protegiendo sus sistemas de la mejor manera posible.  &#8220;\u00a1Config\u00faralo y olv\u00eddalo!&#8221;<\/p>\n<p>En lugar de simplemente confiar en los firewalls y asumir que siempre proteger\u00e1n sus negocios del riesgo cibern\u00e9tico, los ejecutivos deben comenzar a hacer preguntas m\u00e1s profundas sobre ellos.  Al igual que con la mayor\u00eda de las \u00e1reas comerciales, es importante analizar cr\u00edticamente cada soluci\u00f3n en la que conf\u00eda su organizaci\u00f3n para la seguridad.  Por lo tanto, analicemos algunas preguntas que usted y su equipo deber\u00edan formularse sobre la seguridad del firewall para obtener una visi\u00f3n m\u00e1s precisa de la postura de defensa de su red.<\/p>\n<h4 style=\"text-align: left\"><b>1. \u00bfC\u00f3mo es el conocimiento del firewall de su equipo?<\/b><\/h4>\n<ol>\n<\/ol>\n<p>Para dar servicio y mantenimiento a los firewalls de manera adecuada, su equipo debe tener al menos un conocimiento b\u00e1sico de c\u00f3mo funcionan los firewalls.  Es especialmente importante entender lo que un firewall puede y no puede hacer.  Por ejemplo, las soluciones de cortafuegos de pr\u00f3xima generaci\u00f3n est\u00e1n dise\u00f1adas para realizar una inspecci\u00f3n profunda de paquetes, lo que significa que buscan informaci\u00f3n individual que ingresa y sale de su sistema: un &#8220;guardi\u00e1n&#8221; para sus sistemas, per se.  Realizan bien esta funci\u00f3n, pero solo cuando realmente pueden ver los datos en la carga \u00fatil.  Esto se est\u00e1 volviendo cada vez m\u00e1s dif\u00edcil en la era de &#8220;cifrar todo&#8221;.<\/p>\n<h4 style=\"text-align: left\"><b>2 \u2014 \u00bfSu equipo de seguridad dedica tiempo a comprender el &#8220;otro lado&#8221;?<\/b><\/h4>\n<ol>\n<\/ol>\n<p>\u00bfQui\u00e9n est\u00e1 del otro lado de los ataques maliciosos?  Para comprender c\u00f3mo proteger su red de da\u00f1os, su equipo debe comprender de qu\u00e9 y contra qui\u00e9n se est\u00e1n defendiendo.  El panorama de los ataques cibern\u00e9ticos ha cambiado dr\u00e1sticamente en los \u00faltimos a\u00f1os, y los actores maliciosos han acelerado su habilidad.  Con el avance de las tecnolog\u00edas surgen ciberdelincuentes m\u00e1s eficientes y peligrosos. <\/p>\n<p>Los piratas inform\u00e1ticos en la d\u00e9cada de 2020 tienen herramientas m\u00e1s poderosas que nunca, literalmente al alcance de su mano.  Son personas inteligentes, impulsadas por herramientas que les cuesta poco o nada obtener.  Como ejemplo, los ataques de relleno de credenciales (tomar un nombre de usuario y contrase\u00f1a de un sitio y probarlo en otros sitios para acceder a credenciales adicionales) se pueden ejecutar f\u00e1cilmente con una herramienta gratuita de c\u00f3digo abierto llamada <a rel=\"nofollow noopener\" href=\"https:\/\/www.ijstr.org\/final-print\/mar2020\/Openbullet-Credential-Stuffing-For-Script-Kiddies-And-Career-Criminals.pdf\" target=\"_blank\">OpenBullet<\/a>. <\/p>\n<p>Los equipos de seguridad deben tener todo esto en cuenta, ya que consideran sus soluciones de firewall existentes.  Tambi\u00e9n deben considerar el hecho de que la mayor\u00eda de las soluciones de firewall de pr\u00f3xima generaci\u00f3n son anteriores a muchas de estas poderosas herramientas de pirater\u00eda en 10 a 20 a\u00f1os, y han cambiado poco en las \u00faltimas dos d\u00e9cadas. <\/p>\n<h4 style=\"text-align: left\"><b>3. \u00bfPuede su soluci\u00f3n de firewall de pr\u00f3xima generaci\u00f3n realmente cifrar y descifrar todos sus datos?<\/b><\/h4>\n<ol>\n<\/ol>\n<p>A diferencia de hace 20 a\u00f1os, cuando se introdujeron por primera vez los cortafuegos, casi todos los paquetes de datos que entran y salen de los sistemas est\u00e1n encriptados.  Esto significa que para que funcione la inspecci\u00f3n profunda de paquetes, su firewall debe poder descifrar los datos, revisar el contenido en busca de indicios de actividad maliciosa y luego, en muchas situaciones, volver a cifrarlos para cumplir con normas de cumplimiento modernas. <\/p>\n<p>Esto puede requerir una enorme cantidad de tiempo y potencia de procesamiento, por lo que su soluci\u00f3n de firewall no solo debe tener la capacidad de cifrar y descifrar, sino que su sistema debe tener el ancho de banda para admitir estas actividades.  Peor a\u00fan, las modernas t\u00e9cnicas de encriptaci\u00f3n impulsadas por la demanda global de privacidad hacen cada vez m\u00e1s dif\u00edcil desencriptar y volver a encriptar datos en primer lugar.<\/p>\n<h4 style=\"text-align: left\"><b>4 \u2014 \u00bfCu\u00e1ntas direcciones IP puede bloquear su soluci\u00f3n de firewall?<\/b><\/h4>\n<ol>\n<\/ol>\n<p>Como hemos explorado anteriormente, la inspecci\u00f3n profunda de paquetes en un mundo de datos cifrados puede ser un proceso lento, que luego puede convertirse en un obst\u00e1culo para los entornos de red de ritmo r\u00e1pido de la actualidad.  Y debido a esto, su tecnolog\u00eda de firewall debe tener una forma de complementar las inspecciones profundas de paquetes, en caso de que el descifrado no pueda ocurrir a tiempo y los paquetes que contienen cargas maliciosas se escapen. <\/p>\n<p>\u00bfLa mejor manera de asegurarse de que nada pase desapercibido a trav\u00e9s de su firewall?  Implementando tambi\u00e9n el filtrado de direcciones IP.  Dado que todo el tr\u00e1fico se identifica mediante una direcci\u00f3n IP \u00fanica, es una forma sencilla de capturar cualquier paquete que provenga de (o vaya a) ubicaciones maliciosas conocidas y bloquearlo, sin siquiera tener que verificar su contenido. <\/p>\n<p>Pero hay una realidad desafortunada sobre el filtrado de direcciones IP: los proveedores de seguridad de cortafuegos m\u00e1s conocidos afirman que sus soluciones solo pueden reconocer y bloquear entre 100 000 y 1 mill\u00f3n de direcciones IP, como m\u00e1ximo.  Hay millones (o miles de millones) de IP malas conocidas que circulan en el mundo en este momento.  Eso es una locura, \u00bfverdad?  Nosotros tambi\u00e9n lo pensamos y creamos <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatblockr.com\/\" target=\"_blank\">Bloqueador de amenazas<\/a> como una soluci\u00f3n que se centr\u00f3 \u00fanicamente en el bloqueo de direcciones IP para llenar este vac\u00edo evidente.  Nuestra soluci\u00f3n puede admitir hasta 150 millones de direcciones IP y dominios, unas 1000 veces m\u00e1s de lo que pueden admitir los firewalls.  Esto se debe a que dise\u00f1amos ThreatBlockr espec\u00edficamente para este caso de uso.  Los firewalls no se crearon para este caso de uso, se crearon para la inspecci\u00f3n profunda de paquetes, que es un problema de ingenier\u00eda muy diferente.<\/p>\n<h4 style=\"text-align: left\"><b>5. \u00bfSu equipo est\u00e1 complementando su soluci\u00f3n de firewall con otras pr\u00e1cticas de seguridad?<\/b><\/h4>\n<ol>\n<\/ol>\n<p>Tan poderosas como pueden ser las soluciones de firewall, son tan fuertes como los humanos en su organizaci\u00f3n.  No importa cu\u00e1n vigilantes y avanzadas sean las iniciativas de su equipo de seguridad, si un solo empleado hace clic en un enlace de correo electr\u00f3nico de phishing, todos esos esfuerzos podr\u00edan ser en vano. <\/p>\n<p>Es importante considerar la capacitaci\u00f3n en concientizaci\u00f3n sobre seguridad cibern\u00e9tica, junto con las soluciones de seguridad, como los firewalls.  Cuando sus empleados puedan evitar esquemas de phishing y crear (y rotar) contrase\u00f1as seguras, contribuir\u00e1n positivamente a su programa de seguridad general, haciendo que sus soluciones adquiridas sean a\u00fan m\u00e1s efectivas.  Cuando su equipo de TI sea riguroso con respecto a la instalaci\u00f3n oportuna de los \u00faltimos parches de seguridad de software en todo su ecosistema de software empresarial, su postura de seguridad mejorar\u00e1 enormemente.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"462\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657748215_905_5-preguntas-que-debe-hacer-sobre-la-seguridad-de-su.jpg\" \/><\/div>\n<p>El resultado final: los cortafuegos no son una soluci\u00f3n m\u00e1gica de caja negra que puede corregir todas las fallas de seguridad.  Los cortafuegos claramente no son una panacea.  Si lo fueran, nadie ser\u00eda hackeado.  Sin embargo, aqu\u00ed estamos, en 2022, con nuevas infracciones y amenazas identificadas todos los d\u00edas.  Los firewalls tienen su lugar en el conjunto de herramientas de un equipo de seguridad, pero deben complementarse con soluciones, metodolog\u00edas y mejores pr\u00e1cticas para toda la empresa.  Solo entonces se puede lograr realmente una seguridad cibern\u00e9tica efectiva. <\/p>\n<p>Para las organizaciones que buscan comprender qu\u00e9 amenazas est\u00e1n pasando a trav\u00e9s de sus pilas de seguridad existentes, ThreatBlockr ofrece una <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatblockr.com\/solutions\/threat-risk-assessment\/\" target=\"_blank\">evaluaci\u00f3n de riesgos de amenazas gratuita<\/a> para obtener una auditor\u00eda integral de seguridad de la red.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/5-questions-you-need-to-ask-about-your.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A menudo, las organizaciones piensan en la seguridad del firewall como un tipo de soluci\u00f3n \u00fanica. Instalan cortafuegos,<\/p>\n","protected":false},"author":1,"featured_media":262090,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1389,4662,27067,13,4668,4667,4654,4658,4659,4653,4655,1780,4663,42,4666,4665,131,4660],"class_list":["post-262089","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-debe","tag-filtracion-de-datos","tag-firewall","tag-hacer","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-preguntas","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/262089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=262089"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/262089\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/262090"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=262089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=262089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=262089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}