Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
Ataques de ransomware, ¿la nueva normalidad?
by FireMon
Una vez más, el mundo sufre otro ataque de ransomware. Al igual que el ciberataque de ransomware WannaCry del mes pasado, Petya está causando graves problemas a miles de usuarios, esta vez paralizando bancos e infraestructura en lo que los expertos en ciberseguridad calificaron como una de las intrusiones digitales más devastadoras de su tipo. De hecho, no solo estamos viendo un aumento en la frecuencia y la sofisticación de las amenazas, sino que los datos de seguridad crecen en volumen y complejidad, la recopilación de datos exige mucho trabajo y tiempo, y la escala y complejidad de la infraestructura dificultan proteger a la organización.
Estos problemas conducen a
- Dificultad para identificar amenazas y detectar una brecha de seguridad
- Mayor costo de la detección y gestión de amenazas
- Incapacidad para responder a ataques constantes
- Lentitud para traducir las amenazas en cambios de política de seguridad
- Mayor riesgo de compromiso (p. ej., pérdida de datos, brecha de seguridad de datos)
- Empleados calificados dedicados a tareas operativas de bajo valor
- Interrupciones: pérdida de ingresos, menor productividad del negocio y oportunidades perdidas para mejorar la seguridad
- Pérdida de datos, daño a la reputación, costos de remediación o divulgación de la brecha de seguridad
Si los ataques de ransomware se están volviendo habituales, las organizaciones necesitan contar con herramientas para reducir su riesgo de seguridad y agilizar su respuesta ante amenazas.
Reducción del riesgo de seguridad
Risk Analyzer de FireMon es una herramienta de gestión de riesgos y vulnerabilidades que prioriza los esfuerzos de remediación de riesgos. Esta herramienta superpone los datos de vulnerabilidad sobre las configuraciones de seguridad de la red para identificar el riesgo contextual (p. ej., hosts explotables), califica las vulnerabilidades según su nivel de riesgo para priorizar los esfuerzos de remediación y califica las reglas de firewall según el riesgo que exponen para priorizar dichos esfuerzos.
Todo se trata de ser proactivo
Los ciberataques son inevitables. Sus impactos no tienen por qué serlo. Si una organización es proactiva en sus prácticas de seguridad, los impactos de ataques como Petya y WannaCry pueden reducirse al mínimo. Usar herramientas como Risk Analyzer para la evaluación de riesgos contextual y encontrar vulnerabilidades en las rutas de red es clave para determinar si una organización estará preparada la próxima vez. Y habrá una próxima vez.