MCS presente en el Cybersecurity Knights

El pasado 14 de julio, llevamos a cabo nuestra sesión híbrida en Cisco Cybersecurity Knights dentro de las instalaciones de Cisco en Santa Fe, CDMX. Vivimos una experiencia increíble rodeados de expertos en ciberseguridad, donde nuestros clientes invitados pudieron aprender sobre soluciones para proteger sus datos en el actual mundo digital.

En esta sesión, se habló sobre la necesidad de entender los patrones y comportamientos de los atacantes para poder crear una estrategia de ciberseguridad sólida. Se vió como puede utilizar la integración de Cisco y Mitre para su beneficio, este webinar se centrará en la estrategia de detección y respuesta extendida (XDR) y cómo puede ayudar a las empresas a detectar y responder a las amenazas de seguridad de manera más efectiva.

Durante la sesión, los especialistas hablaron sobre cómo la integración de Mitre en las tecnologías de Cisco ha permitido la creación de una plataforma XDR que permite una visibilidad completa de la red, integrando información de distintas fuentes de seguridad.

Los asistentes pudieron conocer casos prácticos y obtener una visión detallada de cómo las soluciones de vanguardia pueden fortalecer la resiliencia de sus organizaciones ante las amenazas en constante evolución.

Además, los asistieron pudieron participar en unas dinámicas donde podían ganar algunos premios, como: Apple TVs, cámaras IP inteligentes, mochilas, sets de vino.

¡Gracias a quienes nos acompañaron!

Phishing para Dummies: Cisco Secure Special Edition

Por: Gabrielle Bridgers / Cisco Systems

Introducción

En el panorama digital en constante cambio de hoy, existe una amenaza generalizada que continúa creciendo: los ataques de phishing.

En serio, ¿no puede Joe en finanzas resistirse a hacer clic en ese archivo adjunto incompleto? Pero aquí está la cosa, los ataques de phishing han evolucionado y ya no se trata solo de archivos adjuntos incompletos. A medida que la tecnología avanza y las distracciones aparecen cada segundo, no es de extrañar que los ataques de phishing se multipliquen a una velocidad asombrosa.

Estas son las 5 principales tendencias emergentes de phishing que debe tener en cuenta (sin ningún orden en particular):

  • La Inteligencia Artificial (IA) cambia las reglas del juego y se ha convertido en la nueva herramienta favorita de los ciberdelincuentes para lanzar sofisticados ataques de phishing. Con la tecnología de IA, pueden crear perfiles falsos, chatbots e imitaciones de voz convincentes, lo que dificulta que las personas distingan entre mensajes reales y falsos. Los ciberdelincuentes han perfeccionado sus habilidades para explotar nuestros rasgos más humanos (confianza, curiosidad y miedo) con una pericia aterradora.
  • A lo largo de la guerra entre Rusia y Ucrania , los piratas informáticos han estado utilizando campañas humanitarias falsas y estafas en las redes sociales para atraer a las personas para que descarguen malware o entreguen información confidencial.
  • Los intentos de explotación de Log4j siguen siendo constantemente altos. Log4j es una debilidad explotable en una biblioteca de registro popular para aplicaciones Java comúnmente utilizadas en empresas, servicios de alojamiento en la nube y otros sistemas críticos. Los ciberdelincuentes utilizan esta brecha para infiltrarse y obtener acceso.
  • Los ataques por motivos políticos dirigidos a infraestructura crítica van en aumento, ya que la seguridad nacional y la infraestructura crítica siguen siendo los principales objetivos.
  • Los modelos de trabajo más nuevos , como el trabajo desde casa (WFH) y los modelos híbridos, han abierto nuevas oportunidades para los ataques. A medida que los trabajadores se mantienen conectados a las redes de la oficina desde los dispositivos domésticos, a los atacantes les resulta más fácil acceder a las herramientas de colaboración y crear correos electrónicos de phishing.

Para combatir eficazmente estas amenazas, las organizaciones deben considerar la adopción de un enfoque holístico de la ciberseguridad. Esto implica implementar herramientas y sistemas que trabajen en colaboración con los usuarios. En lugar de buscar iniciativas fragmentadas, esta estrategia integral permite a las organizaciones abordar las vulnerabilidades en todos los frentes. Cuando el poder de las personas y la tecnología se unen, la organización se convierte en una fuerza formidable contra los ataques de phishing. 

La ciberseguridad como habilitador de negocios

Contrariamente a la creencia popular, las medidas de ciberseguridad no están destinadas a crear fricciones en las operaciones comerciales. De hecho, tienen el poder de impulsar la resiliencia, el crecimiento y el éxito al minimizar el riesgo de interrupciones y pérdidas financieras causadas por los ataques cibernéticos.

Uno de los aspectos clave de la resiliencia es la capacidad de gestionar eficazmente el cambio, ya sea positivo o negativo. Al adoptar un enfoque de seguridad cibernética proactivo, las organizaciones desarrollan la confianza y la certeza para enfrentar las amenazas de frente, en cualquier lugar y en cualquier momento.

Además, las medidas efectivas de ciberseguridad juegan un papel crucial para garantizar el cumplimiento de las normas y estándares de la industria. Esto contribuye en gran medida a proteger a las organizaciones de posibles consecuencias y daños legales. Proteger la información confidencial no solo protege su negocio, sino que también contribuye a construir una sólida reputación y credibilidad.

Cisco puede ayudar a prevenir ataques de phishing

En Cisco, entendemos que una infraestructura de seguridad efectiva requiere más que solo herramientas y sistemas. Requiere las personas adecuadas y una cultura de seguridad cibernética para trabajar juntos de manera cohesiva.

Nos complace anunciar el lanzamiento de nuestro nuevo libro electrónico, Phishing for Dummies. Este recurso ofrece información valiosa sobre las últimas amenazas y tendencias en phishing y puede beneficiar a todos, independientemente del nivel de habilidad. Lo hemos diseñado para que sea accesible e informativo, dividiendo temas complejos en pasos simples y prácticos para organizaciones de cualquier tamaño.

En nuestro eBook, exploramos:

  • Amenazas nuevas y emergentes en el panorama de la ciberseguridad
  • Tendencias sociales, políticas y tecnológicas clave que impulsan la actividad de ciberataques
  • Debilidades comunes en infraestructura, capacitación y protocolos que dejan a las organizaciones vulnerables
  • Las mejores prácticas y estrategias para mitigar las debilidades de la ciberseguridad y adelantarse a las amenazas de phishing
  • Las soluciones Cisco Secure que mejor combaten el phishing y brindan una fuerte defensa incluso contra los ataques más sofisticados

Cuando las personas y la tecnología unen sus fuerzas, crean una poderosa alianza que allana el camino para un mundo digital más seguro. ¡Emprendamos este viaje juntos!

Haga clic aquí para descargar el libro electrónico

Phishing para Dummies: Cisco Secure Special Edition

Por: Gabrielle Bridgers / Cisco Systems

Introducción

En el panorama digital en constante cambio de hoy, existe una amenaza generalizada que continúa creciendo: los ataques de phishing.

En serio, ¿no puede Joe en finanzas resistirse a hacer clic en ese archivo adjunto incompleto? Pero aquí está la cosa, los ataques de phishing han evolucionado y ya no se trata solo de archivos adjuntos incompletos. A medida que la tecnología avanza y las distracciones aparecen cada segundo, no es de extrañar que los ataques de phishing se multipliquen a una velocidad asombrosa.

Estas son las 5 principales tendencias emergentes de phishing que debe tener en cuenta (sin ningún orden en particular):

  • La Inteligencia Artificial (IA) cambia las reglas del juego y se ha convertido en la nueva herramienta favorita de los ciberdelincuentes para lanzar sofisticados ataques de phishing. Con la tecnología de IA, pueden crear perfiles falsos, chatbots e imitaciones de voz convincentes, lo que dificulta que las personas distingan entre mensajes reales y falsos. Los ciberdelincuentes han perfeccionado sus habilidades para explotar nuestros rasgos más humanos (confianza, curiosidad y miedo) con una pericia aterradora.
  • A lo largo de la guerra entre Rusia y Ucrania , los piratas informáticos han estado utilizando campañas humanitarias falsas y estafas en las redes sociales para atraer a las personas para que descarguen malware o entreguen información confidencial.
  • Los intentos de explotación de Log4j siguen siendo constantemente altos. Log4j es una debilidad explotable en una biblioteca de registro popular para aplicaciones Java comúnmente utilizadas en empresas, servicios de alojamiento en la nube y otros sistemas críticos. Los ciberdelincuentes utilizan esta brecha para infiltrarse y obtener acceso.
  • Los ataques por motivos políticos dirigidos a infraestructura crítica van en aumento, ya que la seguridad nacional y la infraestructura crítica siguen siendo los principales objetivos.
  • Los modelos de trabajo más nuevos , como el trabajo desde casa (WFH) y los modelos híbridos, han abierto nuevas oportunidades para los ataques. A medida que los trabajadores se mantienen conectados a las redes de la oficina desde los dispositivos domésticos, a los atacantes les resulta más fácil acceder a las herramientas de colaboración y crear correos electrónicos de phishing.

Para combatir eficazmente estas amenazas, las organizaciones deben considerar la adopción de un enfoque holístico de la ciberseguridad. Esto implica implementar herramientas y sistemas que trabajen en colaboración con los usuarios. En lugar de buscar iniciativas fragmentadas, esta estrategia integral permite a las organizaciones abordar las vulnerabilidades en todos los frentes. Cuando el poder de las personas y la tecnología se unen, la organización se convierte en una fuerza formidable contra los ataques de phishing. 

La ciberseguridad como habilitador de negocios

Contrariamente a la creencia popular, las medidas de ciberseguridad no están destinadas a crear fricciones en las operaciones comerciales. De hecho, tienen el poder de impulsar la resiliencia, el crecimiento y el éxito al minimizar el riesgo de interrupciones y pérdidas financieras causadas por los ataques cibernéticos.

Uno de los aspectos clave de la resiliencia es la capacidad de gestionar eficazmente el cambio, ya sea positivo o negativo. Al adoptar un enfoque de seguridad cibernética proactivo, las organizaciones desarrollan la confianza y la certeza para enfrentar las amenazas de frente, en cualquier lugar y en cualquier momento.

Además, las medidas efectivas de ciberseguridad juegan un papel crucial para garantizar el cumplimiento de las normas y estándares de la industria. Esto contribuye en gran medida a proteger a las organizaciones de posibles consecuencias y daños legales. Proteger la información confidencial no solo protege su negocio, sino que también contribuye a construir una sólida reputación y credibilidad.

Cisco puede ayudar a prevenir ataques de phishing

En Cisco, entendemos que una infraestructura de seguridad efectiva requiere más que solo herramientas y sistemas. Requiere las personas adecuadas y una cultura de seguridad cibernética para trabajar juntos de manera cohesiva.

Nos complace anunciar el lanzamiento de nuestro nuevo libro electrónico, Phishing for Dummies. Este recurso ofrece información valiosa sobre las últimas amenazas y tendencias en phishing y puede beneficiar a todos, independientemente del nivel de habilidad. Lo hemos diseñado para que sea accesible e informativo, dividiendo temas complejos en pasos simples y prácticos para organizaciones de cualquier tamaño.

En nuestro eBook, exploramos:

  • Amenazas nuevas y emergentes en el panorama de la ciberseguridad
  • Tendencias sociales, políticas y tecnológicas clave que impulsan la actividad de ciberataques
  • Debilidades comunes en infraestructura, capacitación y protocolos que dejan a las organizaciones vulnerables
  • Las mejores prácticas y estrategias para mitigar las debilidades de la ciberseguridad y adelantarse a las amenazas de phishing
  • Las soluciones Cisco Secure que mejor combaten el phishing y brindan una fuerte defensa incluso contra los ataques más sofisticados

Cuando las personas y la tecnología unen sus fuerzas, crean una poderosa alianza que allana el camino para un mundo digital más seguro. ¡Emprendamos este viaje juntos!

Haga clic aquí para descargar el libro electrónico

Cómo responder ante un incidente de ciberseguridad

Por: Martin Pueblas / Fortinet

Al asesorar a nuestros clientes, casi siempre descubrimos que muchos de ellos no están seguros respecto a las políticas y procesos que sus organizaciones debieran tener para implementar un programa efectivo de respuesta a incidentes (IR) de ciberseguridad. Contar con la estructura correcta es fundamental para proveer las herramientas y guías que tanto el equipo de respuesta ante incidentes como la organización necesitan para reacciona rápido y reducir el daño. Hay tres puntos fundamentales que creemos que todas las organizaciones deben tener en sus programas: una política bien definida de respuesta ante incidentes, un plan de respuesta ante incidente y un manual bien documentado de respuesta ante incidentes.

¿Por qué necesitamos una política de respuesta ante incidentes?

Para empezar, la creación de una política responsabiliza a la organización de hacer que la respuesta a incidentes sea una prioridad. Como cualquier política, este documento sienta las reglas y el marco de gobernanza alrededor de la respuesta ante incidentes de cualquier organización, incluyendo:

·       Propósito del protocolo de respuesta ante incidente y por qué es necesario

·       Razones del por qué fue creada esta política

·       Alcance de la política (a quién y a qué aplica)

·       Quién en la organización es responsable de reforzarla

·       Definiciones de respuesta ante incidentes y otros términos clave como evento e incidente

·       Requerimientos que deben ser cumplidos tanto por el equipo de respuesta ante incidentes y el resto de la organización

·       Guía sobre la creación del plan de respuesta a incidentes

¿Qué es un plan de respuesta ante incidentes?

El plan de respuesta provee una guía sobre cómo responder ante varios tipos de incidentes. Debiera cubrir cómo detectar, analizar, contener, erradicar y recuperarse. Dicho plan debe de definir y cubrir todas las fases del ciclo de vida de la respuesta ante incidentes, el antes y el después. Existen varios marcos de respuesta a incidentes ampliamente utilizados que podrían usarse como referencia, como los del Instituto Nacional de Estándares y Tecnología (NIST), la Organización Internacional para la Estandarización (ISO) y el Instituto SANS. Aunque no existe una plantilla única de respuesta a incidentes, sugerimos que el plan contenga lo siguiente:

·       Misión

·       Metas y Objetivos

·       Alcance

·       Roles y responsabilidades, incluida la información de contacto principal y fuera de horario para los miembros del equipo de respuesta a incidentes

·       Procesos de comunicación tanto internos como externos

·       Niveles de severidad

·       Tipos de incidentes

·       Definición de tipos de incidentes (incidente, evento, filtración de datos).

·       Procedimientos en alineación con el ciclo de vida de respuesta ante incidentes de la organización.

¿Cuál es el propósito de un manual de respuesta ante incidentes?

Los manuales de respuesta ante incidentes estandarizan la respuesta ante un tipo específico de incidentes con procedimiento que incluyen los pasos de acción específicos que la organización debe seguir para prepararse, responder y recuperarse de una vulnerabilidad específica. Usando la guía de respuesta ante incidentes de NIST como ejemplo, un manual proporciona orientación detallada sobre cada fase: preparación, detección y análisis, contención, erradicación, recuperación y actividad posterior al incidente. El manual debe definir qué acciones específicas deben tomarse y el equipo o individuo responsable de realizar la acción. Los tipos más comunes de manuales incluyen:

·       Manual ante ransomware

·       Manual para filtración o pérdida de datos

·       Manual ante malware

·       Manual ante negación de servicio

·       Manual ante una amenaza interna

·       Manual ante ingeniería social

·       Manual ante sitio web comprometido

·       Manual ante vulnerabilidades de día cero

Asegurarse de que los documentos de respuesta ante incidentes estén completos y actualizados

Desarrollar documentación para la respuesta a incidentes no es tarea sencilla. Sin embargo, puede y deber realizarse para ayudar a reducir el impacto de un incidente y guiar a los encargados de responder sobre las acciones que deben tomar.

Los planes de respuesta ante incidentes y manuales deben definir de manera clara todos los individuos y equipos que forman del proceso de respuesta ante incidentes, incluso si solo se involucran en uno o dos elementos. Al definir roles y responsabilidades y hacer que estas personas se familiaricen con la documentación a través de lecturas y ejercicios de simulación, los miembros de toda la organización saben qué deben hacer y cuándo.

Fortinet recomienda una revisión semestral de estos documentos y una después de cada incidente mayor. Este lapso asegura que cualquier lección aprendida sea incorporada y que los cambios en la organización sean considerados e implementados. La buena noticia es que las organizaciones no están solas en esto, existen servicios de evaluación de riesgos, consultoría de evaluación de ciberseguridad, y servicios de evaluación de preparación y respuesta ante incidentes para navegar este camino con ayuda de los expertos.

Tips para tu estrategia de Ciberseguridad

Por: Marco Martínez / Cisco Systems

#1 Crear y mantener un inventario dactivos
¿Por qué es importante tener un inventario de hardware y software?

Cualquier organización con una estrategia de Ciberseguridad o por mejores prácticas debe tener un inventario de Activos.

  1. Tener un inventario de hardware y software para los propósitos de la organización permite a su departamento de TI tener una mejor administración, evitando exceso de recursos (dispositivos que no se usan o que están abandonados) y sobre todo poder identificar riesgos ante un posible ciberataque, priorizando cuáles son los activos más importantes en los procesos críticos de la organización
  2. Ante un incidente de seguridad, tener un inventario actualizado te permitirá identificar de forma rápida cuáles son aquellos con un nivel de riesgo alto, priorizar las medidas de monitoreo, protección, remedición y contención ante un ataque.
Seguimiento Del Inventario

El inventario debe actualizarse periódicamente, mostrar no solo los dispositivos físicos (hardware), sino también los programas (software) y todos los sistemas informáticos, servicios y aplicaciones utilizados en la organización.

El inventario también debe incluir dispositivos como teléfonos celulares, tabletas, computadoras portátiles y otros dispositivos portátiles electrónicos que almacenan o procesan datos que deben ser identificados, estén o no conectados a la red de la organización.

Para todos los dispositivos que tienen una dirección IP, el inventario debe indicar los nombres de las máquinas, la función del sistema, un propietario responsable del recurso y la oficina asociada.

Sugerencias para incluir en tu inventario de software y hardware:

Hardware

  • ID
  • NOMBRE
  • DESCRIPCIÓN
  • TIPO
  • SISTEMA OPERATIVO
  • RESPONSABLE
  • DEPARTAMENTO
  • CONDICIONES
  • AÑO DE COMPRA
  • FECHA DE CADUCIDAD DE LA GARANTÍA
  • VALOR INICIAL
  • COSTE DE FUNCIONAMIENTO MENSUAL ESTIMADO
  • VALOR ACTUAL ESTIMADO
  • RIESGO DE CIBERSEGURIDAD

Sofware

  • ID
  • NOMBRE
  • TIPO
  • VERSIÓN
  • FABRICANTE
  • DEPARTAMENTO
  • ¿NIVEL DE LICENCIAMIENTO?
  • AÑO DE COMPRA
  • FECHA DE RENOVACIÓN
  • COSTO MENSUAL
  • COSTO ANUAL

 

Construye tu propio témplate de tal manera que se pueda realizar un seguimiento del software y hardware en uso en la empresa.

Definir un proceso para mantener actualizado el inventario

El inventario debe ser actualizado periódicamente por el responsable.

Cuando se instalan o conectan nuevos dispositivos y software a la red, el inventario debe actualizarse inmediatamente.

Estos son algunos pasos a seguir periódicamente para mantener el inventario actualizado:

  • Implementar una ‘White list (lista blanca)’ de aplicaciones autorizadas, bloqueando la ejecución de software no incluido en la lista. La ‘lista blanca’ puede ser muy amplia para incluir el software más popular
  • Realizar exploraciones periódicas en los sistemas para detectar la presencia de software no autorizado
  • Desactivar cuentas que ya no se utilizan (contraseñas obsoletas y datos/información importante)
  • Registrarse en servicios externos exclusivamente a través del correo electrónico de la empresa y no con credenciales personales
  • Elaborar una lista exhaustiva de medios extraíbles (USB) dado el desconocimiento generalizado del uso de dichos dispositivos
  • Designar a una persona responsable de coordinar las actividades de gestión y protección de datos/información.
Recomendación

Clientes Cisco puedes realizar un inventario de activos, hardware y software de manera dinámica.

Cisco ISE, inventario de hardware

 

Cisco ISE Manage Your Inventory

Cisco Secure Endpoint

Puedes utilizar un catálogo con consultas predefinidas, automáticas o programadas para mantener un inventario de software en tiempo real.

Catalogo de consultas predefinidas

Consultas predefinidas, sin embargo, siempre puedes crear tus propias consultas

Consultas soportadas en Windows, Max, Linux.

Cisco XDR

Cisco XDR centraliza toda la telemetría de las tecnologías integradas y unifica la inteligencia de cada una, permitiendo desde una sola vista conocer el estado de seguridad de todos los endpoints (Desktop, Servidor, Móviles, etc.) así como asignarle un valor de riesgo a cada dispositivo para propósitos de monitoreo y calificación de riesgo ante un incidente de seguridad, de forma automática.

Ejemplo de inventario de activos en tiempo real.

Detalle de un dispositivo Windows.

La nueva campaña de Horabot apunta a América Latina

Por: Marco Martínez / Cisco Systems

Cisco Talos ha observado que un actor de amenazas está desplegando un programa de botnet previamente no identificado al que Talos ha llamado “Horabot“. Este programa entrega un conocido troyano bancario y una herramienta de correo no deseado en máquinas víctimas en una campaña que ha estado en curso desde al menos noviembre de 2020.

Esta campaña utiliza técnicas sofisticadas de ingeniería social y una cadena de ataque en múltiples etapas para comprometer los sistemas y robar información confidencial.

Horabot permite al atacante tomar el control de las cuentas de correo electrónico de las víctimas, robar direcciones de contacto y enviar correos de phishing con archivos adjuntos maliciosos. El troyano bancario recopila credenciales de inicio de sesión, información del sistema operativo y pulsaciones de teclas, poniendo en riesgo la seguridad de las cuentas en línea de los usuarios. Además, la herramienta de correo no deseado compromete cuentas de Yahoo, Gmail y Outlook, enviando spam desde las cuentas comprometidas.

Es importante destacar que primordialmente el país con más infecciones es México y otros países como Uruguay, Brazil, Venezuela, Argentina, Guatemala y Panamá, otros países deben estar alertas ante posibles correos electrónicos sospechosos y eviten abrir archivos adjuntos o hacer clic en enlaces desconocidos. Mantener los sistemas operativos y programas actualizados, utilizar soluciones de seguridad confiables y ser conscientes de las técnicas de phishing son medidas clave para protegerse de esta amenaza y salvaguardar la información personal y financiera.

La campaña de Horabot comienza envíando correos electrónicos de phishing que contienen archivos adjuntos maliciosos. Estos correos electrónicos se diseñan cuidadosamente para parecer legítimos y persuadir a los usuarios a abrir los archivos adjuntos. Una vez que el archivo adjunto es abierto, se ejecuta un script de PowerShell que descarga e instala el malware principal en el sistema de la víctima.

El malware principal utiliza una técnica conocida como “sideloading” de DLL para evadir la detección y ejecutar código malicioso en el sistema. Esta técnica permite a los atacantes ocultar su actividad maliciosa y evitar ser detectados por las soluciones de seguridad implementadas en la organización.

Una vez que el malware se instala en el sistema comprometido, Horabot realiza una serie de acciones maliciosas. Puede robar información confidencial, como contraseñas y credenciales de inicio de sesión, así como también realizar actividades de espionaje en la red infectada.

Además, Horabot tiene la capacidad de propagarse a través de la red y comprometer otros sistemas. Utiliza técnicas de movimiento lateral para moverse de un sistema comprometido a otro, lo que le permite expandir su alcance y causar más daño.

Recomendaciones

Para protegerse contra la campaña de Horabot y otros ataques similares, es importante seguir las mejores prácticas de seguridad. Esto incluye:

  • No abrir archivos adjuntos sospechosos o enlaces en correos electrónicos no solicitados
  • Mantener el software y los sistemas operativos actualizados
  • Utilizar soluciones de seguridad confiables
  • Educar a los usuarios sobre los riesgos de la ingeniería social.

Clientes Cisco están con alguna de las siguientes tecnologías, están protegidos

 

 

Clientes sin productos de seguridad de Cisco

Puede obtener una evaluación de forma gratuita de los productos de seguridad de Cisco  en el siguiente enlace o solicitando la versión de prueba a un Partner autorizado: https://www.cisco.com/c/es_mx/products/security/security-stepup.html

Organizaciones sin productos de Cisco

Descargue aquí los IoC (indicadores de compromiso)

https://github.com/Cisco-Talos/IOCs/tree/main/2023/05/new-horabot-targets-americas.txt

Puede obtener información más detallada así como el informe técnico en el blog de Cisco Talos: https://blog.talosintelligence.com/new-horabot-targets-americas

¿Qué sigue para los firewalls de red?

Por: Nirav Shah / Fortinet

Los firewalls han recorrido un largo camino desde sus humildes comienzos de evaluar el tráfico de red basándose únicamente en la apariencia. Los firewalls de próxima generación (NGFW) de hoy, que deben proteger todas las áreas de la empresa, pueden filtrar aplicaciones de Capa 7, bloquear archivos adjuntos y enlaces maliciosos, detectar amenazas conocidas y vulnerabilidades de dispositivos, aplicar parches, prevenir ataques DDoS y proporcionar filtrado web para Internet directo. acceso.

Y los NGFW no han terminado de evolucionar. Aquí hay seis predicciones para el futuro del firewall.

1. La propagación de la convergencia

La convergencia es importante para reducir la complejidad de la ciberseguridad porque reúne la red y su infraestructura de seguridad en una sola capa. Predecimos que la convergencia de redes y seguridad continuará expandiéndose a más áreas. Hoy en día, la convergencia está ocurriendo con SASE, que converge la seguridad y las redes proporcionadas por la nube, así como Secure SD-WAN, acceso a la red de confianza cero (ZTNA), control de acceso a la red (NAC), puntos de acceso seguros y conmutadores seguros.

La convergencia también se está dando en diferentes formatos. Ahora la convergencia de la seguridad está ocurriendo en dispositivos, máquinas virtuales, servicios entregados en la nube y contenedores. La convergencia a través del uso de un solo sistema operativo facilita la integración y la automatización, mejorando la eficiencia operativa y la consistencia de la seguridad sin importar dónde se distribuyan los usuarios o las aplicaciones. La integración entre las diferentes tecnologías de seguridad les permite funcionar de forma colaborativa. Y la automatización aprovecha la inteligencia incorporada que la integración permite en diferentes soluciones para detectar y responder activamente a las amenazas mediante la coordinación de todos los recursos disponibles.

2. Las interrupciones cibernéticas son más devastadoras

El panorama actual de amenazas cibernéticas continúa acelerándose, tanto en volumen como en sofisticación, lo que aumenta la demanda de altos niveles de automatización, así como soluciones que aprovechan la inteligencia artificial (IA) y el aprendizaje automático (ML). El ciberdelito es rentable con un ecosistema empresarial cada vez más complejo y organizado que incluye Ransomware-as-a-Service (RaaS) y Cybercrime-as-a-Service (CaaS). Los ciberdelincuentes también han estado agregando niveles de extorsión para que las víctimas paguen, incluida la combinación de cifrado con amenazas para exponer públicamente los datos, agregando ataques de denegación de servicio distribuido (DDoS)  e incluso llegando directamente a los clientes y partes interesadas de la víctima para que puedan ejercer más presión sobre la víctima para que pague.

El  Informe de panorama de amenazas 2H 2022 de Fortinet  predice que el crecimiento de CaaS significa que seguirá habiendo un gran volumen de ataques cada vez más sofisticados y más variantes nuevas para que los equipos de seguridad se enfrenten. Y en una encuesta reciente del Foro Económico Mundial, el 91% de los líderes mundiales están de acuerdo en que se avecina una catástrofe relacionada con el ciberdelito. Al mismo tiempo, la escasez de habilidades en seguridad cibernética continúa con más de un tercio de los puestos vacantes.

3. El trabajo híbrido sigue creciendo

El trabajo remoto e híbrido sigue aumentando, y los ciberdelincuentes seguirán apuntando a esta superficie de ataque en expansión. Según Gartner, para fines de 2023, el 48% de los trabajadores del conocimiento global serán híbrido o completamente remoto. El trabajo híbrido ahora es la corriente principal y para abordar este cambio en la fuerza laboral y el panorama de amenazas, las empresas deben adoptar un enfoque de “trabajo desde cualquier lugar” (WFA) para su seguridad mediante la implementación de soluciones capaces de seguir, habilitar y proteger a los usuarios sin importar dónde. Ellos estan localizados. Se volverá más importante un enfoque de acceso a la red universal de confianza cero (ZTNA) con política y contexto y SASE integrado que incluya seguridad NGFW en las instalaciones con seguridad entregada en la nube. La permanencia de los empleados remotos impulsará la necesidad de una consola de administración unificada para la seguridad local, en la nube y remota.

4. La modernización de la red va más allá

La modernización de la red continuará a medida que las empresas trabajen para cumplir con los nuevos requisitos. Por ejemplo, 5G ahora se usa en más situaciones, como en fábricas y operaciones con drones. Para brindar una mejor experiencia de usuario, las organizaciones continuarán invirtiendo en tecnologías de red modernas, como SD-WAN y 5G, para brindar un acceso más rápido a las redes locales y al mismo tiempo permitir el acceso directo a Internet a aplicaciones SaaS/multinube (LAN/WLAN). La seguridad no debe aplicarse como una ocurrencia tardía; las soluciones de seguridad que no están bien integradas entre sí o con la red subyacente conducen casi inevitablemente a riesgos y brechas de seguridad a medida que la superficie de ataque se expande y se adapta. Las operaciones de TI necesitan un enfoque basado en la automatización que simplifique las operaciones y permita el monitoreo digital de extremo a extremo entre usuarios, redes, dispositivos y aplicaciones para detectar anomalías.

5. El rendimiento toma el centro del escenario

A medida que las empresas convergen en redes y seguridad, lo que solían ser dispositivos separados se consolidan en una única solución. Por ejemplo, un NGFW típico ahora puede estar equipado con firewall, SD-WAN, un controlador Wi-Fi para SD-Branch, un controlador Ethernet y funcionalidad de confianza cero. Al mismo tiempo, los dispositivos de seguridad no pueden convertirse en un cuello de botella de rendimiento dentro de una arquitectura de red y seguridad ni sacrificar la visibilidad, la experiencia del usuario o la seguridad. La combinación de ASIC especialmente diseñados, redes entregadas en la nube para SASE y seguridad como servicio entregada en la nube integrada de forma nativa hace posible ampliar la experiencia del usuario superior y coordinar la protección contra amenazas en todos los bordes de la red.

6. Mayor demanda de firewalls de malla híbrida

Un firewall de malla híbrida (HMF) es un nuevo término para una plataforma de seguridad unificada que está disponible en varios factores de forma, incluidos dispositivos, máquinas virtuales, firewalls nativos de la nube y Firewall-as-a-Service (FWaaS). Con el continuo crecimiento de los entornos híbridos, las organizaciones pondrán cada vez más énfasis en los firewalls que funcionan juntos sin importar dónde se encuentren, incluida la nube. De hecho, Gartner afirma en su último Cuadrante Mágico para Firewalls de Red que “para 2026, más del 60 % de las organizaciones tendrán más de un tipo de implementación de firewall, lo que impulsará la adopción de firewalls de malla híbridos”.

Los firewalls de malla híbridos incorporan seguridad impulsada por AI/ML para identificar y clasificar aplicaciones, URL web, usuarios, dispositivos, malware y más, mientras automatizan la aplicación de políticas en todos los dominios. La IA/ML en el corazón de la automatización del firewall de malla híbrida ayuda a reducir la cantidad de trabajo manual involucrado en la protección de la TI empresarial.

Los NGFW de Fortinet FortiGate brindan protección contra amenazas líder en la industria y descifrado a escala con una arquitectura ASIC personalizada, que incluye características como SD-WAN, Universal ZTNA, integración con SASE y soporte para firewalls de malla híbridos. Obtenga más información sobre cómo  los NGFW de FortiGate  brindan visibilidad y seguridad profundas en una variedad de factores de forma, incluidos firewalls de contenedores, firewalls virtuales y dispositivos.

Preparado para el futuro con los firewalls de próxima generación de Cisco

Por: John Brookbank / Cisco Systems

Hemos visto un aumento en los esfuerzos para preparar nuestra tecnología, infraestructura y nuestro planeta para el futuro. Preparado para el futuro significa que presentamos o creamos un producto o sistema que es poco probable que se vuelva obsoleto o falle en el futuro.

Hemos visto esto en cómo los arquitectos están diseñando puentes y rascacielos, nuestros esfuerzos globales en la conservación del planeta y el ecosistema, y ​​en la esfera de la tecnología, especialmente en los esfuerzos en torno a las soluciones de seguridad. Lo que construimos ahora es lo que permitirá a la generación futura ser los próximos líderes, líderes intelectuales e innovadores.

“El futuro depende de lo que hagamos en el presente”. – Mahatma Gandhi

Fundación de la preparación para el futuro

En Cisco, nuestro propósito es impulsar un futuro inclusivo para todos. Tenemos la tecnología, las soluciones y la motivación para unir a las comunidades e impulsar el cambio para todos, sin importar dónde vivan. Para que este cambio se lleve a cabo, debemos ofrecer a las empresas una base sólida y segura.

Esta base se centra en proporcionar una red con visibilidad constante, armonización de políticas y administración de la nube. Aquí en Cisco, proporcionamos este nivel de base de seguridad a través de Cisco Next-Generation Firewalls (NGFW). Cisco está ayudando a loas empresas a tomar el control de su entorno de seguridad y pueden aprovechar sus inversiones actuales en Cisco para comenzar a convertir su infraestructura de red en puntos de control adicionales y extensión directa para tener una arquitectura de seguridad completa.

Plataforma de seguridad preparada para el futuro de Cisco

Las empresas pueden aprovechar el poder de Cisco para convertir su infraestructura existente en una extensión de su solución de firewall, lo que lleva a una mayor evolución de la seguridad donde sea que la necesiten. Cisco puede convertir toda la red en una extensión de la arquitectura de seguridad, experimentar controles de seguridad de clase mundial y tener una política unificada con visibilidad de amenazas. Hablemos brevemente de cada uno de estos puntos.

Extensión de la arquitectura de seguridad

Cisco proporciona una seguridad de red confiable con el conjunto más profundo de integración entre las funciones de redes centrales y la seguridad de la red. Ya sea que las empresas busquen obtener más de su red existente con Infraestructura centrada en aplicaciones (ACI) o Motor de servicios de identidad (ISE) o ampliar su protección a través de la arquitectura rápidamente con inteligencia de amenazas avanzada, hay una solución disponible que se adapta a sus necesidades.

Controles de seguridad de clase mundial

Las amenazas de seguridad son cada vez más complejas, pero los dispositivos Cisco NGFW se pueden implementar donde los necesiten, sin importar si se encuentran en las instalaciones o en varias nubes. Al proteger a las empresas de las amenazas ocultas, Cisco NGFW aprovecha el hardware dedicado para inspeccionar las amenazas ocultas en el tráfico cifrado mientras mantiene un rendimiento óptimo.

Cisco ofrece muchas soluciones paralelas que funcionan con Cisco NGFW. Si desea obtener más información sobre estas oportunidades adicionales, comuníquese con su administrador de cuentas de distribución, socios o marketing de Cisco.

Política unificada y visibilidad de amenazas

Cuando las empresas inviertan en Cisco NGFW o actualicen su cartera de seguridad existente para incluir esta solución, no solo obtendrán una postura de seguridad más sólida, sino que también contarán con una experiencia de administración preparada para el futuro que puede evolucionar con su red. Esto les ayudará a ofrecer controles escalables en muchos dispositivos rápidamente, reducir la complejidad, adelantarse a las amenazas y acelerar sus operaciones de seguridad.

Abordar nuevas oportunidades

Ya sea que esté discutiendo una actualización con un cliente para estar más preparado para el futuro o mostrando cómo la tecnología de Cisco puede proteger mejor el entorno de TI de un cliente, existe una solución que puede ayudarlo a identificar, superar y evitar que los desafíos afecten sus objetivos de TI. El futuro es ahora y debemos ayudarles a mirar hacia el futuro con confianza en su tecnología de seguridad.

Ahora es el momento de aumentar su seguridad

Por: Emma Carpenter / Cisco Systems

En nuestro Índice de preparación para la seguridad cibernética de Cisco , recientemente publicado, una cosa quedó muy clara: las organizaciones de todo el mundo necesitan mejorar su seguridad. Se considera que solo el 15% de las organizaciones a nivel mundial tienen un nivel maduro de preparación para manejar los riesgos de seguridad de nuestro mundo híbrido. Tenemos una brecha alarmante en la preparación para la seguridad cibernética que solo se ampliará si los líderes empresariales y de seguridad globales no cambian rápidamente.

Ya sabemos que la resiliencia de la seguridad es fundamental para la estrategia comercial y se prioriza colectivamente en toda la organización, lo que sustenta el éxito de las iniciativas de la empresa en todos los ámbitos. La resiliencia se trata de verificar las amenazas, comprender las conexiones en toda la organización y ver el contexto completo de cualquier situación para que los equipos puedan priorizar y garantizar que su próxima acción sea la mejor.

La resiliencia de la seguridad adolece de todo tipo de brechas de seguridad, pero los actores de amenazas saben que los seres humanos son su punto débil más vulnerable. En Cisco, detectamos 9 millones de amenazas relacionadas con el correo electrónico y el phishing cada hora. De hecho, dado que las personas son su principal debilidad y el objetivo favorito de los atacantes en todas partes, el correo electrónico es uno de sus tres vectores de ataque más críticos. Los otros dos son el acceso no autorizado a redes y aplicaciones (lo que conduce al robo de credenciales) y la exposición al malware transmitido por la web (debido a las protecciones laxas de la capa DNS).

En Cisco creemos que es hora de que alguien le facilite la defensa de los tres. Es por eso que presentamos Cisco Security Step-Up para implementar tres poderosas líneas de defensa para asegurar y fortalecer su negocio. Solo Cisco puede ofrecer la variedad de soluciones de seguridad en la nube para proteger cada vector de ataque crítico (correo electrónico, tráfico web y credenciales de usuario) en un solo paso.

Implemente defensas contra ataques de phishing, sitios web maliciosos y robo de credenciales

No se equivoque, los implacables ataques de phishing, de identidad y basados ​​en la web de la actualidad expondrán brechas en su seguridad. Necesita cobertura completa, precisamente lo que obtiene con Cisco Security Step-Up. Esa cobertura viene en tres soluciones que trabajan juntas para proteger a su gente, aplicaciones y datos.

  • Bloquee amenazas de correo electrónico como el phishing con Cisco Secure Email Threat Defense. El correo electrónico sigue siendo su principal vector de amenazas y la ruta del 40 % de los ataques de ransomware (a menudo logrados a través del phishing). Cisco Secure Email Threat Defense puede:
    • Bloquee las amenazas de correo electrónico antes de que los usuarios las vean.
    • Responda rápidamente y corrija nuevas amenazas en tiempo real.
    • Inspeccione minuciosamente los correos electrónicos internos para evitar que las amenazas se propaguen internamente.
  • Proteja el tráfico web con Cisco Umbrella Secure Internet Gateway (SIG). Muchas campañas de ataque sofisticadas están diseñadas para atraer a los usuarios para que visiten sitios web maliciosos o descarguen aplicaciones infectadas. Con Umbrella, puedes:
    • Proteja a los usuarios donde y cuando hagan clic para que no terminen en sitios de phishing.
    • Detenga la propagación de malware y ransomware, incluso si finalmente llega a sus terminales.
    • Asegure el tráfico web en toda su infraestructura y controle cómo los usuarios interactúan con las aplicaciones basadas en la nube.
  • Evite el acceso no autorizado y el robo de credenciales con Duo. La autenticación sólida de usuarios y la verificación de dispositivos son esenciales para reducir el riesgo de infracciones con una autenticación sólida de usuarios y verificación de dispositivos combinada con políticas de acceso dinámicas basadas en riesgos. Con Dúo, puedes:
    • Evite las intrusiones y los ataques sofisticados basados ​​en la identidad mientras mejora la productividad del usuario.
    • Defiéndase contra los ataques de omisión de MFA y el secuestro de cuentas.
    • Implemente una solución fácil de usar que frustre a los atacantes, no a los usuarios.
Su próximo paso: Protección de extremo a extremo

La seguridad no debe ser lenta de implementar o difícil de usar. Y no debería sacrificar la productividad en nombre de la protección. Estas verdades dan forma a las soluciones incluidas en la promoción Cisco Security Step-Up y ayudan a garantizar que verá beneficios que significan algo no solo para la seguridad, sino también para el negocio en general.

Estamos enfocados en brindar tres beneficios clave:

  • Sencillez. ¿Qué significa para usted seguridad simple? Lo más probable es que signifique soluciones que funcionen con lo que tiene, sin necesidad de cambios. Y protección que es fácil de implementar, administrar y usar. (Porque la seguridad que es difícil de usar no se usa).
  • Salvaguardias. La lucha contra las amenazas multifacéticas requiere múltiples capas de seguridad y una protección más eficaz. Esto es fundamental para evitar la apropiación de cuentas, las intrusiones y la pérdida de datos. En este sentido, una de nuestras ventajas únicas es que nuestra seguridad lo equipa para reunir información sobre amenazas en tiempo real de Cisco Talos Threat Intelligence Group , cuyos conocimientos ayudan a protegerlo contra amenazas emergentes.
  • Resiliencia. Una gran parte del trabajo de un CISO es limitar los riesgos para su negocio. Mejorar la resiliencia de la seguridad es esencial en ese esfuerzo. La promoción Cisco Security Step-Up ayuda a aumentar la resiliencia de su seguridad al reducir la necesidad de investigación, respuesta, remediación, incluso solicitudes de soporte técnico. Eso libera sus recursos de TI para iniciativas más estratégicas.
Es hora de aumentar tu seguridad 

Solo Cisco ofrece protecciones integrales en una sola oferta contra todos los vectores de ataque críticos: correo electrónico, tráfico web y credenciales de usuario. Para obtener esta protección en otro lugar, tendría que adquirir múltiples productos de múltiples proveedores, lo que le dejaría con un costo total de propiedad (TCO) mucho mayor. Con Cisco, puede consolidar sus soluciones de seguridad y obtener los beneficios de un TCO más bajo, una seguridad más efectiva y una experiencia simplificada. 

No hay mejor momento para cerrar las brechas de seguridad críticas que vemos atacar a los atacantes 9 millones de veces por hora. Le facilitamos la tarea de proteger esas brechas con protección contra phishing, ransomware, credenciales robadas, malware y otras amenazas, todo entregado desde la nube para una implementación simple y rápida. Y nunca tendrá que cambiar la seguridad por flexibilidad y productividad.  

Fortinet presenta nuevas capacidades de automatización y respuesta en tiempo real en todo su Security Fabric, permitiendo a los CISOs crear un ecosistema de autodefensa

SUNNYVALE, California – 04/04/2023 – Accelerate 2023

Michael Xie, fundador, presidente y CTO de Fortinet

“Desde nuestra fundación, la amplia cartera de Fortinet se ha construido teniendo en cuenta la integración y la automatización. Nuestro compromiso con esta visión ha convertido a Fortinet en un líder en el apoyo a los clientes con la consolidación de productos puntuales en una plataforma unificada de ciberseguridad, lo que llamamos Fortinet Security Fabric. Con las noticias de hoy, estamos llevando este compromiso un paso más allá al agregar nuevas capacidades de respuesta y automatización en tiempo real para mejorar la eficacia, aumentar la efectividad y acelerar el tiempo de resolución ante ataques sofisticados”.

Resumen de noticia

Fortinet® (NASDAQ: FTNT), el líder mundial en ciberseguridad que impulsa la convergencia de las redes y la seguridad, anunció hoy que ha ampliado el Fortinet Security Fabric con productos y capacidades nuevos y mejorados para permitir la prevención avanzada de amenazas y la respuesta coordinada para un ecosistema de autodefensa en redes, endpoints y nubes.

La mayoría de las organizaciones siguen una estrategia de consolidación para su seguridad

Según una encuesta reciente de Gartner, el 75% de las organizaciones busca la consolidación de proveedores de seguridad, frente al 29% en 2020. “Los líderes de gestión de riesgos y seguridad están cada vez más insatisfechos con las ineficiencias operativas y la falta de integración y de una seguridad heterogénea”. dijo John Watts, vicepresidente analista de Gartner. “Como resultado, están consolidando la cantidad de proveedores de seguridad que utilizan”. 1

Fortinet Security Fabric admite la consolidación

Fortinet lidera la consolidación de proveedores con su plataforma Security Fabric compuesta por más de 50 productos de nivel empresarial. Hoy, Fortinet está ampliando aún más esta posición de liderazgo al agregar nuevas capacidades de respuesta y automatización para transformar la detección en protección en tiempo real. Los nuevos productos y mejoras, incluida la introducción de FortiOS 7.4, abarcan las siguientes cinco áreas clave:

Seguridad de endpoint y respuesta temprana
  • Simplificar y agilizar el análisis de incidentes: construidos sobre una base nativa de la nube, FortiEDR y FortiXDR ahora brindan una visualización de incidentes interactiva adicional con datos de incidentes contextuales enriquecidos, utilizando múltiples fuentes de inteligencia de amenazas que permiten a los clientes simplificar y acelerar las investigaciones.
  • Bloquear actividad de red anómala y maliciosa: hoy se presentó una nueva oferta de FortiNDR Cloud que combina inteligencia artificial robusta, complementada con análisis pragmático y tecnología de protección contra infracciones. La solución proporciona retención y visibilidad de los datos de la red durante 365 días, con manuales integrados y capacidades de búsqueda de amenazas para detectar comportamientos anómalos y maliciosos en la red. Los clientes ahora también pueden elegir entre una implementación local autónoma impulsada por Virtual Security Analyst de Fortinet o una nueva oferta guiada de SaaS mantenida por expertos en amenazas avanzadas de FortiGuard Labs.
  • Mitigar los riesgos de la cadena de suministro: FortiRecon, respaldado por expertos en amenazas de FortiGuard Labs, ahora ofrece inteligencia de amenazas proactiva mejorada en riesgos críticos asociados con proveedores y socios de la cadena de suministro, incluidos activos externos expuestos, datos filtrados e inteligencia contra ataques de ransomware.
  • Engañar a los actores de amenazas en tiempo real y a escala: FortiDeceptor ahora ofrece defensa contra brotes de vulnerabilidades. Cuando FortiGuard Labs informa una vulnerabilidad, la vulnerabilidad se envía automáticamente como fuente de información al señuelo del brote, para engañar a los atacantes de activos reales a activos falsos y poner en cuarentena el ataque al principio de la cadena de destrucción. Además, un manual de SOAR puede iniciar automáticamente la creación y colocar estratégicamente activos de engaño para recopilar información granular y detener actividades sospechosas.
  • Acceda y comparta inteligencia de amenazas con una comunidad global: FortiDeceptor ahora también ofrece un nuevo programa de intercambio de ataques que permite a los clientes de FortiDeceptor compartir de forma anónima información valiosa sobre los ataques más actuales y tomar medidas proactivas para evitar una infracción.
Automatización y expansión del SOC
  • Simplifique aún más las operaciones de seguridad y acelere la detección de amenazas: FortiAnalyzer permite una correlación de eventos más sofisticada entre diferentes tipos de fuentes de registro utilizando un nuevo editor de reglas intuitivo que se puede asignar a los casos de uso de MITRE ATT&CK®. Además, FortiSOAR ahora ofrece una opción de suscripción SaaS llave en mano, recomendaciones en línea impulsadas por ML, amplias funciones y manuales de seguridad OT, y mejoras únicas en la creación de manuales sin código o con código bajo.
  • Reduzca la selección de alertas y potencie una búsqueda de amenazas más efectiva: FortiSIEM ahora incluye una nueva tecnología de gráficos de enlaces que permite una fácil visualización de las relaciones entre usuarios, dispositivos e incidentes. La solución ahora también está impulsada por un marco de aprendizaje automático avanzado, que mejora la protección al detectar anomalías y valores atípicos que los métodos tradicionales pueden pasar por alto.
  • Manténgase un paso por delante de los adversarios: Fortinet ahora ofrece clasificación de incidentes asistida por IA a través de su oferta FortiGuard SOC-as-a-Service, así como nuevos servicios de evaluación de compromiso y preparación de operaciones SOC de FortiGuard Labs.
Inteligencia de amenazas impulsada por IA
  • Contrarreste de manera efectiva los ataques ciberfísicos de varios pasos: Fortinet ha mejorado sus servicios de seguridad de dispositivos impulsados por IA de FortiGuard para respaldar aún más la convergencia de TI/OT. El tiempo de protección se reduce significativamente con parches virtuales automatizados mejorados para dispositivos OT y TI basados en inteligencia de amenazas global, investigación de día cero y servicio de consulta CVE. La seguridad granular de OT a nivel industrial se mejora con la convergencia de dispositivos de Internet de las cosas industrial (IIoT) e Internet de las cosas médicas (IoMT).
  • Reduzca el tiempo de remediación y aumente la eficacia de la búsqueda de amenazas con un nuevo mapeo de dispositivos industriales y rutas de comunicación a la jerarquía del modelo de referencia de Purdue, nuevos manuales específicos de OT para la remediación de amenazas y el uso de la matriz ICS MITRE ATT&CK® para el análisis de amenazas de OT.
Identidad y acceso
  • Acceso seguro a activos críticos: al proporcionar acceso remoto seguro para redes de TI y OT, FortiPAM, un componente integral de la cartera de administración de identidad y acceso de Fortinet, también compuesta por FortiAuthenticator y FortiToken, ahora incluye controles de acceso a la red de confianza cero (ZTNA) cuando los usuarios intentan acceder a activos críticos. Las etiquetas ZTNA se pueden aplicar para verificar continuamente la postura del dispositivo en busca de vulnerabilidades, firmas AV actualizadas, ubicación y grupos de máquinas.
Seguridad de aplicaciones
  • Identifique y corrija vulnerabilidades y errores de configuración en aplicaciones de preproducción y tiempo de ejecución: FortiDevSec es una nueva solución integral de prueba de seguridad de aplicaciones que incorpora SAST, DAST y SCA para la detección temprana de vulnerabilidades y errores de configuración, y protección que incluye el descubrimiento de secretos. La herramienta escanea el código de la aplicación en las canalizaciones de CI/CD y proporciona información de remediación procesable a los desarrolladores. La herramienta se integra de forma nativa con Jenkins, Bamboo, Azure DevOps y más.
Citas de apoyo

“La sabiduría recibida en seguridad ha sido durante mucho tiempo que uno debe elegir los mejores productos de su clase y unirlos todos. En toda la industria, la sabiduría predominante ha cambiado a medida que las personas se dan cuenta cada vez más de que tiene más sentido tener una pila integrada donde los diferentes componentes funcionen juntos sin problemas para crear una postura de seguridad proactiva y automatizada y es genial ver este enfoque reflejado en el Fortinet Security Fabric.” – JP DiCicco, gerente de Operaciones de Infraestructura de TI, RES Americas

“Agregar productos adicionales de Fortinet a nuestro entorno y tener ese único Security Fabric en realidad nos permite responder rápidamente a los incidentes, mientras que antes, con los diferentes sistemas en silos, no se comunicaban entre sí, por lo que su inteligencia era limitada. Pero cuando comenzamos a migrar a la suite de Fortinet, realmente nos proporcionó mucha inteligencia y automatización para permitirnos responder más rápido y ser más proactivos”. – Andy Craig, director de Innovación, Maple Knoll Communities

Gartner, Infografía: Principales tendencias en ciberseguridad 2022 — Consolidación de proveedores. Publicado el 19 de agosto de 2022

GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally and is used herein with permission. All rights reserved.