{"id":476943,"date":"2022-11-15T14:24:25","date_gmt":"2022-11-15T14:24:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/inspeccion-profunda-de-paquetes-frente-a-analisis-de-metadatos-de-soluciones-de-deteccion-y-respuesta-de-red-ndr\/"},"modified":"2022-11-15T14:24:27","modified_gmt":"2022-11-15T14:24:27","slug":"inspeccion-profunda-de-paquetes-frente-a-analisis-de-metadatos-de-soluciones-de-deteccion-y-respuesta-de-red-ndr","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/inspeccion-profunda-de-paquetes-frente-a-analisis-de-metadatos-de-soluciones-de-deteccion-y-respuesta-de-red-ndr\/","title":{"rendered":"Inspecci\u00f3n profunda de paquetes frente a an\u00e1lisis de metadatos de soluciones de detecci\u00f3n y respuesta de red (NDR)"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Hoy en d\u00eda, la mayor\u00eda de las soluciones de detecci\u00f3n y respuesta de red (NDR) se basan en la duplicaci\u00f3n de tr\u00e1fico y la inspecci\u00f3n profunda de paquetes (DPI).  La duplicaci\u00f3n de tr\u00e1fico generalmente se implementa en un conmutador de un solo n\u00facleo para proporcionar una copia del tr\u00e1fico de red a un sensor que utiliza DPI para analizar minuciosamente la carga \u00fatil.  Si bien este enfoque proporciona un an\u00e1lisis detallado, requiere grandes cantidades de potencia de procesamiento y es ciego cuando se trata de tr\u00e1fico de red encriptado.  El an\u00e1lisis de metadatos se ha desarrollado espec\u00edficamente para superar estas limitaciones.  Al utilizar metadatos para el an\u00e1lisis, las comunicaciones de la red se pueden observar en cualquier punto de recopilaci\u00f3n y enriquecerse con la informaci\u00f3n que brinda informaci\u00f3n sobre la comunicaci\u00f3n cifrada.<\/p>\n<p>Las soluciones de detecci\u00f3n y respuesta de red (NDR) se han vuelto cruciales para monitorear y proteger de manera confiable las operaciones de la red.  Sin embargo, a medida que el tr\u00e1fico de la red se cifra y los vol\u00famenes de datos contin\u00faan aumentando, la mayor\u00eda de las soluciones NDR tradicionales est\u00e1n llegando a sus l\u00edmites.  Esto plantea la pregunta: \u00bfQu\u00e9 tecnolog\u00edas de detecci\u00f3n deben utilizar las organizaciones para garantizar la m\u00e1xima seguridad de sus sistemas?<\/p>\n<p>Este art\u00edculo arrojar\u00e1 luz sobre el concepto de inspecci\u00f3n profunda de paquetes (DPI) y an\u00e1lisis de metadatos.  Compararemos ambas tecnolog\u00edas de detecci\u00f3n y examinaremos c\u00f3mo las soluciones modernas de Detecci\u00f3n y respuesta de red (NDR) pueden proteger eficazmente las redes de TI\/TO de las ciberamenazas avanzadas.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfQu\u00e9 es la inspecci\u00f3n profunda de paquetes (DPI) y c\u00f3mo funciona?<\/strong><\/h2>\n<p>DPI es una forma de monitoreo del tr\u00e1fico de red que se utiliza para inspeccionar los paquetes de red que fluyen a trav\u00e9s de un punto de conexi\u00f3n o conmutador espec\u00edfico.  En DPI, todo el tr\u00e1fico generalmente se refleja mediante un conmutador central en un sensor de DPI.  El sensor DPI luego examina tanto el encabezado como la secci\u00f3n de datos del paquete.  Si la secci\u00f3n de datos no est\u00e1 encriptada, los datos de DPI son ricos en informaci\u00f3n y permiten un an\u00e1lisis s\u00f3lido de los puntos de conexi\u00f3n monitoreados.  Las soluciones NDR tradicionales se basan en tecnolog\u00edas basadas en DPI, que son bastante populares en la actualidad.  Sin embargo, ante la r\u00e1pida expansi\u00f3n de las superficies de ataque y los entornos de TI en evoluci\u00f3n, las limitaciones de DPI se han vuelto cada vez m\u00e1s frecuentes.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfPor qu\u00e9 el DPI no es suficiente para detectar ciberataques avanzados?<\/strong><\/h2>\n<p>Las organizaciones utilizan cada vez m\u00e1s el cifrado para proteger el tr\u00e1fico de su red y las interacciones en l\u00ednea.  Si bien el cifrado brinda enormes beneficios para la privacidad y la ciberseguridad en l\u00ednea, tambi\u00e9n brinda una oportunidad adecuada para que los ciberdelincuentes se escondan en la oscuridad cuando lanzan ataques cibern\u00e9ticos devastadores.  Como DPI no fue dise\u00f1ado para el an\u00e1lisis de tr\u00e1fico encriptado, se ha vuelto ciego a la inspecci\u00f3n de cargas \u00fatiles de paquetes encriptados.  Este es un d\u00e9ficit significativo para DPI, ya que la mayor\u00eda de los ataques cibern\u00e9ticos modernos, como APT, ransomware y movimiento lateral, utilizan en gran medida el cifrado en su rutina de ataque para recibir instrucciones de ataque de servidores de comando y control (C&#038;C) remotos dispersos por el ciberespacio.  Adem\u00e1s de las capacidades de encriptaci\u00f3n ausentes, DPI requiere grandes cantidades de tiempo y potencia de procesamiento para inspeccionar minuciosamente la secci\u00f3n de datos de cada paquete.  En consecuencia, DPI no puede analizar todos los paquetes de red en redes con muchos datos, lo que la convierte en una soluci\u00f3n inviable para redes de gran ancho de banda.<\/p>\n<h2 style=\"text-align: left;\"><strong>El nuevo enfoque: an\u00e1lisis de metadatos<\/strong><\/h2>\n<p>El an\u00e1lisis de metadatos se ha desarrollado para superar las limitaciones de DPI.  Al utilizar los metadatos para el an\u00e1lisis de la red, los equipos de seguridad pueden monitorear todas las comunicaciones de la red que pasan a trav\u00e9s de cualquier red f\u00edsica, virtualizada o en la nube sin inspeccionar toda la secci\u00f3n de datos de cada paquete.  En consecuencia, el an\u00e1lisis de metadatos no se ve afectado por el cifrado y puede lidiar con un tr\u00e1fico de red cada vez mayor.  Para proporcionar a los equipos de seguridad inteligencia en tiempo real de todo el tr\u00e1fico de la red, el an\u00e1lisis de metadatos captura una gran variedad de atributos sobre las comunicaciones, las aplicaciones y los actores de la red (por ejemplo, los inicios de sesi\u00f3n de los usuarios).  Por ejemplo, para cada sesi\u00f3n que pasa por la red, se registra la direcci\u00f3n IP de origen\/destino, la duraci\u00f3n de la sesi\u00f3n, el protocolo utilizado (TCP, UDP) y el tipo de servicios utilizados.  Los metadatos pueden capturar muchos otros atributos clave, que ayudan de manera efectiva a detectar y prevenir ataques cibern\u00e9ticos avanzados:<\/p>\n<ul>\n<li>Direcci\u00f3n IP del host y del servidor, n\u00famero de puerto, informaci\u00f3n de ubicaci\u00f3n geogr\u00e1fica<\/li>\n<li>Dispositivos de asignaci\u00f3n de informaci\u00f3n de DNS y DHCP a direcciones IP<\/li>\n<li>Accesos a la p\u00e1gina web, junto con la URL y la informaci\u00f3n del encabezado<\/li>\n<li>Mapeo de usuarios a sistemas usando datos de registro de DC<\/li>\n<li>P\u00e1ginas web cifradas: tipo de cifrado, cifrado y hash, FQDN de cliente\/servidor<\/li>\n<li>Hashes de diferentes objetos, como JavaScript e im\u00e1genes.<\/li>\n<\/ul>\n<h2 style=\"text-align: left;\"><strong>\u00bfC\u00f3mo pueden los equipos de seguridad beneficiarse de NDR basado en metadatos?<\/strong><\/h2>\n<p>La implementaci\u00f3n de una soluci\u00f3n de detecci\u00f3n y respuesta de red (NDR) basada en el an\u00e1lisis de metadatos brinda a los equipos de seguridad informaci\u00f3n confiable sobre lo que sucede dentro de su red, sin importar si el tr\u00e1fico est\u00e1 encriptado o no.  El an\u00e1lisis de metadatos complementado con registros de aplicaciones y sistemas permite a los equipos de seguridad detectar vulnerabilidades y mejorar la visibilidad interna de los puntos ciegos, como los dispositivos de TI en la sombra, que se consideran un punto de entrada com\u00fan explotado por los ciberdelincuentes.  Esta visibilidad hol\u00edstica no es posible con las soluciones NDR basadas en DPI.  Adem\u00e1s, los metadatos livianos permiten el almacenamiento eficiente de datos de registro de registros hist\u00f3ricos, lo que facilita las investigaciones forenses.  El an\u00e1lisis DPI de datos pesados \u200b\u200bhace que el almacenamiento a largo plazo de datos hist\u00f3ricos sea pr\u00e1cticamente inviable o muy costoso.  Finalmente, el enfoque de metadatos permite a los equipos de seguridad determinar la fuente de todo el tr\u00e1fico que pasa a trav\u00e9s de las redes corporativas y monitorear la actividad sospechosa en todos los dispositivos conectados a las redes, como los dispositivos IoT.  Esto hace posible una visibilidad completa de las redes corporativas.<\/p>\n<h2 style=\"text-align: left;\"><strong>Conclusi\u00f3n: El Futuro de la Ciberseguridad es el an\u00e1lisis de Metadatos <\/strong><\/h2>\n<p>Las herramientas NDR tradicionales basadas en DPI eventualmente se volver\u00e1n obsoletas para la ciberseguridad empresarial a medida que se expanda el panorama de amenazas y se cifre m\u00e1s tr\u00e1fico.  Estos desarrollos ya se sienten en toda la industria de la ciberseguridad, ya que m\u00e1s empresas est\u00e1n adoptando sistemas de seguridad basados \u200b\u200ben MA para sellar de manera efectiva las brechas de seguridad y proteger sus activos digitales.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/product\/ndr\" target=\"_blank\">ExeonTrace<\/a> es una soluci\u00f3n NDR l\u00edder basada en an\u00e1lisis de metadatos.  A diferencia de los sistemas NDR tradicionales basados \u200b\u200ben DPI, ExeonTrace proporciona un manejo de datos inteligente, no se ve afectado por el cifrado y no requiere ning\u00fan sensor de hardware.  Adem\u00e1s, ExeonTrace puede manejar sin esfuerzo el tr\u00e1fico de red de gran ancho de banda, ya que reduce los vol\u00famenes de red y proporciona un almacenamiento de datos m\u00e1s eficiente.  En consecuencia, ExeonTrace es la soluci\u00f3n NDR de elecci\u00f3n para redes corporativas complejas y de gran ancho de banda. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" alt=\"Software ExeonTrace NDR\" border=\"0\" data-original-height=\"429\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1668522265_913_Inspeccion-profunda-de-paquetes-frente-a-analisis-de-metadatos-de.jpg\" title=\"Software ExeonTrace NDR\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Plataforma ExeonTrace: Captura de pantalla del gr\u00e1fico del analizador de red personalizado<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/demo\" target=\"_blank\">Reserve una demostraci\u00f3n gratuita<\/a> para descubrir c\u00f3mo ExeonTrace puede ayudarlo a abordar sus desaf\u00edos de seguridad y hacer que su organizaci\u00f3n sea m\u00e1s resistente a la ciberseguridad.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/deep-packet-inspection-vs-metadata.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hoy en d\u00eda, la mayor\u00eda de las soluciones de detecci\u00f3n y respuesta de red (NDR) se basan en<\/p>\n","protected":false},"author":1,"featured_media":476944,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2191,4661,4664,34790,4662,1120,3377,4668,4667,125177,39541,4654,4658,4659,4653,4655,7358,2208,4663,2770,2581,4666,4665,23571,4660],"class_list":["post-476943","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-analisis","tag-ataques-ciberneticos","tag-como-hackear","tag-deteccion","tag-filtracion-de-datos","tag-frente","tag-inspeccion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-metadatos","tag-ndr","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquetes","tag-profunda","tag-programa-malicioso-ransomware","tag-red","tag-respuesta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-soluciones","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/476943","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=476943"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/476943\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/476944"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=476943"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=476943"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=476943"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}