{"id":401258,"date":"2022-09-30T19:53:33","date_gmt":"2022-09-30T19:53:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/por-que-las-organizaciones-necesitan-tanto-edr-como-ndr-para-una-proteccion-completa-de-la-red\/"},"modified":"2022-09-30T19:53:35","modified_gmt":"2022-09-30T19:53:35","slug":"por-que-las-organizaciones-necesitan-tanto-edr-como-ndr-para-una-proteccion-completa-de-la-red","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/por-que-las-organizaciones-necesitan-tanto-edr-como-ndr-para-una-proteccion-completa-de-la-red\/","title":{"rendered":"Por qu\u00e9 las organizaciones necesitan tanto EDR como NDR para una protecci\u00f3n completa de la red"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los dispositivos de punto final, como computadoras de escritorio, port\u00e1tiles y tel\u00e9fonos m\u00f3viles, permiten a los usuarios conectarse a redes empresariales y utilizar sus recursos para su trabajo diario.  Sin embargo, tambi\u00e9n ampl\u00edan la superficie de ataque y hacen que la organizaci\u00f3n sea vulnerable a ataques cibern\u00e9ticos maliciosos y filtraciones de datos.<\/p>\n<h2 style=\"text-align: left\"><strong>Por qu\u00e9 las organizaciones modernas necesitan EDR<\/strong><\/h2>\n<p>Seg\u00fan el mundial 2020 <a rel=\"nofollow noopener\" href=\"https:\/\/www.keeper.io\/hubfs\/PDF\/Cybersecurity%20in%20the%20Remote%20Work%20Era%20-%20A%20Global%20Risk%20Report.pdf\" target=\"_blank\">informe de riesgo<\/a> por Ponemon Institute, los tel\u00e9fonos inteligentes, las computadoras port\u00e1tiles, los dispositivos m\u00f3viles y las computadoras de escritorio son algunos de los puntos de entrada m\u00e1s vulnerables que permiten a los actores de amenazas comprometer las redes empresariales.  Los equipos de seguridad deben evaluar y abordar los riesgos de seguridad creados por estos dispositivos antes de que puedan da\u00f1ar la organizaci\u00f3n.  Y para ello, requieren Endpoint Detection &amp; Response (EDR).<\/p>\n<p>Las soluciones EDR brindan visibilidad en tiempo real de los puntos finales y detectan amenazas como malware y ransomware.  Al monitorear continuamente los puntos finales, permiten que los equipos de seguridad descubran actividades maliciosas, investiguen amenazas e inicien respuestas apropiadas para proteger a la organizaci\u00f3n.<\/p>\n<h2 style=\"text-align: left\"><strong>Las limitaciones de EDR<\/strong><\/h2>\n<p>Las redes empresariales modernas son redes complejas de usuarios, terminales, aplicaciones y flujos de datos distribuidos en entornos locales y de varias nubes.  Dado que las soluciones EDR solo brindan visibilidad en los puntos finales, quedan muchas brechas y desaf\u00edos de seguridad, lo que aumenta significativamente el riesgo de que los ataques cibern\u00e9ticos pasen desapercibidos.<\/p>\n<ul>\n<li><strong>Malware que deshabilita o abusa de los agentes EDR:<\/strong> El surgimiento de sofisticados grupos de hackers como <a rel=\"nofollow noopener\" href=\"https:\/\/michaelkoczwara.medium.com\/lapsus-ttps-431d1ca21e80\" target=\"_blank\">Lapsus$<\/a> es otro riesgo que las herramientas EDR no pueden manejar.  A fines de 2021, Lapsus$ hacke\u00f3 varias grandes empresas al comprometer puntos finales remotos y apagar sus herramientas EDR.  Por lo tanto, pudieron ocultar su comportamiento malicioso en los puntos finales infectados y lograr su objetivo de robar datos confidenciales de la empresa.  Otro problema es que los actores de amenazas pueden abusar de la t\u00e9cnica de &#8220;enganche&#8221; que utilizan los EDR para monitorear los procesos en ejecuci\u00f3n.  Esta t\u00e9cnica permite que las herramientas EDR supervisen programas, detecten actividades sospechosas y recopilen datos para an\u00e1lisis basados \u200b\u200ben el comportamiento.  Sin embargo, este mismo proceso permite a los atacantes acceder a un punto final remoto e importar malware.<\/li>\n<li><strong>BYOD:<\/strong> En los \u00faltimos a\u00f1os, muchas organizaciones han cambiado a modelos de trabajo remoto que permiten a los empleados y usuarios externos acceder a los recursos de la empresa a trav\u00e9s de redes remotas y dispositivos m\u00f3viles no seguros.  Estos dispositivos est\u00e1n fuera del control de los equipos de seguridad y sus herramientas EDR.  En consecuencia, sus soluciones de seguridad no pueden mantenerse al d\u00eda con todos estos puntos finales, y mucho menos protegerlos a ellos o a la red empresarial de ataques maliciosos.<\/li>\n<li><strong>Dispositivos no compatibles:<\/strong> Adem\u00e1s, no todos los puntos finales conectados pueden admitir agentes EDR.  Esto es cierto para puntos finales heredados como enrutadores y conmutadores, as\u00ed como para dispositivos IoT m\u00e1s nuevos.  Adem\u00e1s, con los entornos de control de supervisi\u00f3n y adquisici\u00f3n de datos (SCADA) y el sistema de control industrial (ICS) conectados, algunos puntos finales pueden estar fuera del control de la organizaci\u00f3n y, por lo tanto, fuera del per\u00edmetro de seguridad de EDR.  En consecuencia, estos puntos finales y sistemas siguen siendo vulnerables a amenazas como malware, ataques DDoS y criptominer\u00eda.<\/li>\n<li><strong>Mantenimiento\/implementaci\u00f3n de EDR<\/strong>: Finalmente, con los productos EDR basados \u200b\u200ben agentes, puede ser una gran carga para los equipos de seguridad instalar y mantener agentes en cada punto final del entorno de red empresarial.<\/li>\n<\/ul>\n<h2 style=\"text-align: left\"><strong>Cerrando las brechas de seguridad de EDR con Network Visibility y NDR<\/strong><\/h2>\n<p>Una de las formas m\u00e1s efectivas de cerrar las brechas de seguridad destacadas anteriormente es agregar Detecci\u00f3n y respuesta de red (NDR) a la pila de ciberseguridad empresarial por las siguientes razones:<\/p>\n<ul>\n<li><strong>No se puede deshabilitar NDR:<\/strong> Como un NDR basado en datos de registro, como <a rel=\"nofollow noopener\" href=\"https:\/\/nextgen.exeon.com\/product\/ndr\" target=\"_blank\">ExeonTrace<\/a> recopila datos de m\u00faltiples fuentes de datos diferentes en la red (y no depende de dispositivos espec\u00edficos), los algoritmos de detecci\u00f3n no se pueden eludir.  Por lo tanto, incluso si un EDR est\u00e1 desactivado por malware, el NDR lo detectar\u00e1.<\/li>\n<li><strong>Identificaci\u00f3n de TI en la sombra:<\/strong> Una soluci\u00f3n NDR no solo permite monitorear el tr\u00e1fico de red entre dispositivos de red conocidos, sino que tambi\u00e9n identifica y monitorea dispositivos y redes a\u00fan desconocidos.  Y, por supuesto, tambi\u00e9n se incluyen puntos finales sin agentes EDR en el an\u00e1lisis de red (como BYOD).<\/li>\n<li><strong>Firewalls y puertas de enlace mal configurados:<\/strong> Los cortafuegos y las puertas de enlace configurados incorrectamente pueden ser puertas de entrada para los atacantes: un NDR permite la detecci\u00f3n antes de la explotaci\u00f3n.<\/li>\n<li><strong>Recopilaci\u00f3n de datos a prueba de manipulaciones:<\/strong> La recopilaci\u00f3n de datos basada en la red es m\u00e1s a prueba de manipulaciones que los datos basados \u200b\u200ben agentes;  ideal para el an\u00e1lisis forense digital requerido por los reguladores.<\/li>\n<li><strong>Visibilidad completa de toda la red:<\/strong> Como no se requieren agentes, una soluci\u00f3n NDR como ExeonTrace permite una visibilidad completa de todas las conexiones de red y flujos de datos.  Por lo tanto, proporciona una mayor visibilidad en toda la red empresarial y cualquier amenaza potencial en ella.<\/li>\n<\/ul>\n<h2 style=\"text-align: left\"><strong>Conclusi\u00f3n<\/strong><\/h2>\n<p>A medida que las organizaciones se vuelven cada vez m\u00e1s complejas y agregan m\u00e1s dispositivos de usuario final a sus redes, requieren una soluci\u00f3n de monitoreo confiable para proteger sus terminales de posibles amenazas.  Sin embargo, Endpoint Detection and Response (EDR) proporciona dicha protecci\u00f3n de punto final solo hasta cierto punto.  Existen numerosos inconvenientes de EDR que permiten a los ciberdelincuentes sofisticados superar su per\u00edmetro de seguridad y explotar las vulnerabilidades de la red.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"440\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1664567613_92_Por-que-las-organizaciones-necesitan-tanto-EDR-como-NDR-para.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Plataforma ExeonTrace: captura de pantalla del panel<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Para llenar los vac\u00edos de seguridad que dejan las soluciones EDR, las organizaciones deben reforzar sus defensas de seguridad.  Las soluciones de detecci\u00f3n y respuesta de red (NDR) como ExeonTrace son una forma confiable y comprobada de monitorear el tr\u00e1fico de red y, por lo tanto, completar las pilas de ciberseguridad empresarial.  Dado que las soluciones EDR y NDR son complementarias, sus capacidades de detecci\u00f3n combinadas pueden proteger eficazmente a las organizaciones de ataques cibern\u00e9ticos sofisticados.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/nextgen.exeon.com\/demo\" target=\"_blank\">Reserve una demostraci\u00f3n gratuita<\/a> para descubrir c\u00f3mo ExeonTrace puede ayudarlo a abordar sus desaf\u00edos de seguridad y hacer que su organizaci\u00f3n sea m\u00e1s ciberresistente. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/why-organisations-need-both-edr-and-ndr.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los dispositivos de punto final, como computadoras de escritorio, port\u00e1tiles y tel\u00e9fonos m\u00f3viles, permiten a los usuarios conectarse<\/p>\n","protected":false},"author":1,"featured_media":401259,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,440,4664,4304,113464,4662,4668,246,4667,39541,5452,4654,4658,4659,4653,4655,11924,18,231,4663,7110,387,2770,4666,4665,5836,158,4660],"class_list":["post-401258","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-completa","tag-edr","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-ndr","tag-necesitan","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-para","tag-por","tag-programa-malicioso-ransomware","tag-proteccion","tag-que","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tanto","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/401258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=401258"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/401258\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/401259"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=401258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=401258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=401258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}