EMOLTV

Tecnología: Seguridad integrada contra virus y gusanos

Gastón Tanoira, Gerente de Soluciones de Seguridad Cisco Systems América Latina.

17 de Octubre de 2006 | 17:03 | El Mercurio Online
imagen

Gastón Tanoira, Gerente de Soluciones de Seguridad Cisco Systems América Latina.

El Mercurio

Muchas compañías están prohibiendo a sus empleados utilizar en el lugar de trabajo aplicaciones de mensajería instantánea, programas para bajar música y también acceder a sus cuentas personales de correo, para protegerse de amenazas como epidemias de gusanos y virus.


Estos ataques figuran entre las violaciones a la seguridad más comunes dentro de las empresas. Un servidor, un laptop o un PDA están expuestos en cualquier momento a ser infectados. Existen virus y gusanos que han desestabilizado aplicaciones corporativas, web sites, bancos y aerolíneas y, otros tantos, que roban toda la información de los computadores personales.


Estas situaciones han aumentando en severidad y cantidad, dejando a las compañías con la necesidad de contar con mayores recursos de seguridad.


Por otro lado, las amenazas a la seguridad están cambiando constantemente, lo que exige a las defensas adaptarse y cambiar con ellas. En la medida que la conectividad es mejor y el ancho de banda aumenta, la dispersión de gusanos y virus ocurre a un ritmo más veloz, complicando el problema. El gusano Blaster/Lovsan infectó a 1,4 millones de servidores, alcanzando los 138 mil infectados en cuatro horas.


Los antivirus instalados en los PCs y servidores sirven para prevenir gusanos y virus conocidos, pero no los nuevos. Por eso, tener un software antivirus es un buen comienzo, pero no resulta suficiente.


Para impedir efectivamente las alteraciones causadas por ataques de gusanos y virus, las organizaciones deben identificar los equipos que están entrando en la red. Proteger los puntos de red, y controlar el acceso a la Red con firewalls para prevenir comportamientos maliciosos o anómalos. Ésta es una solución que analiza el comportamiento del sistema y que puede eliminar tanto los riesgos conocidos, como los no conocidos. Cuando se produce uno de estos ataques, los firewalls previenen la expansión de la infección por medio de la segmentación de la red en islotes de seguridad. 


Una red con inteligencia puede analizar todo el tráfico que la atraviesa, reconocer un ataque, evaluar su severidad, encender las alarmas que avisen a los administradores de la red y tomar acciones correctivas. Pero nada de esto se puede lograr sin un eficiente monitoreo de la red en tiempo real y con personal dedicado específicamente a esto.

EL COMENTARISTA OPINA
¿Cómo puedo ser parte del Comentarista Opina?