Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
Configuraciones incorrectas de seguridad en la pandemia y qué hacer al respecto
by FireMon
El cambio nunca ha sido amigo de la seguridad de red. Tampoco la complicación. En este momento, tenemos demasiado de ambos.
La pandemia de Covid-19 ha provocado un giro sin precedentes hacia el trabajo remoto, lo que ha traído una avalancha de nuevas solicitudes de acceso, junto con todas las complicaciones de configuración que estas introducen.
Los actores de amenazas lo han notado, y los intentos de sacar provecho de este evento de “cisne negro” se han multiplicado. En los primeros días de la pandemia, los ataques DDoS y los riesgos de interrupción aumentaron un 30%1. Más recientemente, Microsoft alertó a los hospitales2 de que atacantes sofisticados de ransomware están intentando activamente obtener acceso a la red explotando vulnerabilidades en dispositivos como gateways y appliances VPN.
Frente a estas amenazas crecientes están los profesionales de seguridad sobrecargados de trabajo que luchan por mantenerse al día con las solicitudes de acceso y los cambios de configuración en las topologías de red. En muchos casos, también enfrentan las dificultades de trabajar de forma remota mientras responden a todas horas del día y de la noche, y lidian con los mismos desafíos personales que todos enfrentamos.
Con equipos de TI agotados y al límite, no sorprende que las mayores amenazas para su red sean las configuraciones incorrectas de seguridad debidas a simples errores humanos.
Incluso en tiempos normales, las configuraciones incorrectas de seguridad son un problema enorme. Mucho antes de la pandemia, la firma de investigación Gartner había pronosticado que el 99 por ciento de todas las brechas de seguridad en firewalls hasta 20233 serían causadas por configuraciones incorrectas de seguridad.
La pandemia de Covid-19 no ha hecho más que magnificar el impacto de estas configuraciones incorrectas, con una mayor carga de trabajo de TI al mismo tiempo que los ataques de todo tipo van en aumento.
Entonces, ¿qué puede hacer al respecto? ¿Cómo puede abordar el problema y reducir las probabilidades de configuraciones incorrectas de seguridad y firewalls mal configurados?
- Prepárese usted y a su equipo con conocimiento
FireMon ha reunido una gran cantidad de artículos profesionales, informes y otros recursos esclarecedores para ayudar a su organización a lidiar con el problema de las configuraciones incorrectas. - Alerte a su equipo de seguridad sobre las tres principales configuraciones incorrectas que causan filtraciones de datos. Asegúrese de que estén activamente conscientes al gestionar órdenes de cambio que podrían provocar errores en estas categorías:
- No eliminar permisos de acceso sin uso
- Crear reglas excesivamente permisivas
- Establecer accesos incorrectos mediante zonas y subredes mal configuradas
Si bien estas medidas pueden ayudar a afrontar los desafíos de la prevención de configuraciones incorrectas de seguridad a corto plazo, no son soluciones ideales ni permanentes.
La verdadera solución es minimizar los riesgos de error humano automatizando los procesos de cambio.
Los desafíos de la topología de red fluida de hoy, resultado de un aumento repentino de trabajadores remotos, son un recordatorio de que el error humano es inevitable en los procesos manuales, y de que la prevención de configuraciones incorrectas de seguridad mediante la automatización debería ser un objetivo para toda organización.
La automatización efectiva reduce los errores involuntarios que conducen a configuraciones incorrectas, a la vez que aumenta la agilidad de seguridad, un atributo esencial en todo momento, pero especialmente durante condiciones excepcionales como las que enfrentamos ahora. Al eliminar las conjeturas y los errores humanos que pueden comprometer una infraestructura a la que cada vez acceden más trabajadores remotos, usted maximiza la eficiencia operativa de sus equipos de seguridad y reduce los casos de configuraciones incorrectas de seguridad y el impacto catastrófico que pueden tener en su ámbito digital.