Channel Partner > Voz del ExpertoNegocioTenga cuidado con los ‘firewalls’ basados en firmas
Negocio

Tenga cuidado con los ‘firewalls’ basados en firmas

Antonio Martínez Algora, director regional de NetAsq Iberia.
escrito por:Cristina López Albarrán miércoles, 07 de abril de 2010
Haga su comentario en Channel Partner
Comparta esta noticia
Imprima esta noticia
Envía esta noticia
Valore esta noticia
Antonio Martínez, director regional de NetAsq Iberia.La tecnología “stateful packet inspection” está obsoleta: todavía se considera sinónimo de "buen firewall" pero no identifica ni previene todos los ataques. Como los fabricantes de firewalls lo saben, añaden funcionalidades de prevención e identificación de intrusos basadas en el reconocimiento de patrones o "firmas". Sin embargo, cualquier variante que modifique un solo carácter en un ataque, anula automáticamente su eficacia. Debido a esto se invierten muchos recursos y los gastos repercuten en los clientes que compran sistemas “parcheados” a precios excesivos.

Un sistema de seguridad basado en firmas no ofrece protección proactiva, pues no protege frente a amenazas desconocidas. Cuando una nueva aparece, la matriz tendrá que actualizarse primero incorporando una nueva firma, lo que tarda días.

No ofrece análisis en tiempo real: La base de datos de firmas es enorme y, para acelerar el análisis, algunos proveedores sólo aumentan la potencia de sus ASICs.

La protección es incompleta contra amenazas conocidas: Para “aligerar” el análisis se eliminan las firmas antiguas, con consecuencias nefastas en la protección real. Día a día, el laboratorio de análisis de seguridad de NetAsq hackea con éxito cortafuegos conocidos usando vulnerabilidades de ¡2002!

Los sistemas basados en firmas no pueden identificar de manera proactiva "anomalías de comportamiento", ni bloquear cualquier flujo de datos por una simple sospecha; sólo lo hacen si coincide con la matriz. Son insuficientes para las necesidades de seguridad de pymes distribuidas geográficamente y, sin embargo, estas "soluciones" todavía están “protegiendo” los datos críticos de bancos, hospitales o administraciones públicas.

Por tanto, antes de comprar un sistema con funciones de prevención de intrusiones compruebe el funcionamiento mediante activación de IPS. Además, sométalas a rigurosas “prueba de campo”; una estrategia de compra basada en la "mejor marca" o la "mejor oferta" en seguridad puede ser la equivocada, generando más problemas que beneficios.

Channel Partner > Voz del ExpertoNegocioTenga cuidado con los ‘firewalls’ basados en firmas
PUBLICIDAD
PUBLICIDAD
aprendemas
PUBLICIDAD

Zycko presenta Tintri en España

El mayorista orgiaza un evento el 16 de febrero en Madrid para dar a conocer a su canal la gama de productos del fabricante norteamericano.

La ‘consumerización’ en el mundo

La consumerización avanza notablemente en lo países en vías de desarrollo

Ese pequeño punto azúl pálido

Como recuerda uno de los mayores divulgadores científicos del siglo XX, Carl Sagan, "no somos más que una pequeña mota de polvo en medio del inconmensurable y vasto universo". Conviene no olvidarlo ante la dureza de las medidas aprobadas por el Gobierno.

Guía Cloud Computing

El cloud computing está en boca de todos ahora mismo. El mercado español está experimentando un ‘boom’ en la demanda de servicios de ‘cloud’ público.
logo de BPS Business Publications Spain     Arsys
© 2010 BPS Business Publications Spain S.L. Todos los derechos reservados.