Una encuesta mundial, realizada por la marca independiente de investigación del mercado Applied Research, retomada por F5, descubrió que la defensa contra los ataques se vuelve más difícil y son más costosos de mitigar, quedándose cortos los medios de protección tradicionales. Ante esta situación, el 92% de los encuestados ven los controladores de entrega de aplicaciones (ADCs) como una alternativa apropiada a las soluciones de seguridad tradicionales.
“Las tecnologías de seguridad tradicionales forcejean para mantener el ritmo del panorama de amenazas en expansión; a medida que los ataques cibernéticos se tornan más perjudiciales, los empleados se vuelven también más distribuidos y crece la complejidad de las infraestructuras”, dijo Karl Triebes, director de Tecnología y vicepresidente Senior de Desarrollo de Productos de F5. “Como tal, muchas empresas recurren a los ADCs para abordar inquietudes de seguridad críticas que no pueden anular los modelos de protección tradicionales”.
Con la creciente complejidad de los sistemas de infraestructura y de los ataques cibernéticos, el estudio reveló que las empresas encuentran desafiante la defensa de sus redes y sus aplicaciones. La encuesta descubrió que los ataques a DNS son los más frecuentes y los más difíciles de defender, y tienen el mayor impacto en las empresas.
“Hemos tenido algunos ataques públicos notables, tanto DDoS como problemas con scripts”, señaló un director de tecnología en un grupo de enfoque reciente, refiriéndose a la dificultad creciente para defenderse contra los ataques. “Hemos cambiado radicalmente nuestra política y nuestra infraestructura en el último año por estos problemas”.
Altos costos derivados de amenazas complejas
Los efectos de los ataques a DNS (Denegación de Servicio) y a datos encriptados son expansivos en diferentes industrias, donde el costo típico por organización en un periodo de 12 meses se calcula en 682 mil dólares, según la encuesta.
Asimismo, más del 50% de las empresas indicó pérdidas de productividad, el 43% de los encuestados reportó pérdida de datos y el 31% reportó pérdida de ingresos. Otros costos en que incurren las empresas a raíz de estos ataques incluyen pérdida de confianza de sus clientes, multas regulatorias y robo de dinero o productos.
“Nos centramos en la pérdida de tiempo, de productividad y de datos… quizá 100 mil dólares al mes”, dijo un gerente de proyecto que participó en el grupo de enfoque.
Según la encuesta, los modelos de protección tradicionales se quedan cortos de frente a amenazas en constante evolución. De las empresas encuestadas, 42% tenía una falla de firewall debida a una carga de tráfico Denial of Service (DoS, negación de servicio) en el nivel de la red en los últimos 12 meses, con 36% fracasando durante un ataque DoS en el nivel de las aplicaciones.
El 38% de los encuestados reportó que los modelos de protección tradicionales tienen un desempeño por debajo de “más o menos bueno” al entender el contexto del tráfico y ofrecer protección contra amenazas mixtas complejas.
“Los modelos de protección tradicionales ya no son efectivos”, dijo un director de tecnología durante el grupo de enfoque. “En el terreno de la pérdida de datos, donde tenemos un enemigo más experimentado, vemos que necesitamos ser mucho más avanzados”.
Los controladores de entrega de aplicaciones
“En los últimos tres o cuatro años hemos incrementado el uso de nuestros ADCs”, señaló un director de tecnología durante el grupo de enfoque. “Teníamos dos cosas que lo motivaban: preocupaciones de seguridad y la capacidad de implementar más aplicaciones Web 2.0”.
Las áreas de Tecnología de la Información (TI) están considerando ADCs para seguridad y un tercio de los encuestados ya los usan, además de que virtualmente todos los están considerando ya.
Según la encuesta, sólo 8% cree que sus protecciones tradicionales son suficientes y no se necesitan considerar ADCs. En contraste, 92% ven roles específicos de seguridad para los ADCs y la mitad de los encuestados creen que los ADCs pueden remplazar a muchos o a la mayoría de los modelos de protección tradicionales.
“Con un ADC, al menos si se recibe un ataque en él, se tiene la flexibilidad para adaptar y bloquear ese vector de ataque y la red o aplicación completa no se verá comprometida”, dijo un analista sénior de sistemas que participa en el grupo de enfoque. “Se puede aislar la amenaza del resto del sistema”.
Recomendaciones
•Unifique la estructura de seguridad. Las organizaciones deben incrementar la comunicación entre silos de seguridad para obtener un perfil de seguridad completo de la red. Las tecnologías de seguridad tradicionales se centran sólo en una parte muy pequeña de los vectores de ataque potenciales. Cuando una organización implementa seguridad en silos (protección perimetral, protección en el nivel de las aplicaciones, protección de datos, etc.) pierden de vista el contexto de lo que ocurre en cada silo y cómo podría afectar eso a los demás.
•Entienda el contexto del ataque. Muchos ataques se combinan en la red, en el protocolo, en el usuario y en la aplicación. La unificación de la seguridad en los niveles L3 a L7 en la pila de la red da a una organización la capacidad de identificar, defender y adaptarse mejor a esas amenazas mixtas. Da una ventaja a las organizaciones sobre los atacantes haciendo más difícil explotar una vulnerabilidad en particular a través de muchos vectores.
•Responda y adáptese. Como se introducen constantemente nuevas explotaciones y vulnerabilidades, el marco de seguridad de una organización debe responder de inmediato a amenazas en evolución. Las compañías deben buscar soluciones que se puedan adaptar de inmediato e incluso que ayuden a anticipar vulnerabilidades potenciales.
•Escale para combatir ataques. Como lo evidencian los recientes ataques Anonymous y LulzSec, los “hackers” o perpetradores pueden utilizar patrones de ataque masivos, globales y aleatorios. Cualquier método de seguridad debe poder resistir la magnitud de los ataques actuales y hacerlo de manera económica.
•Construya una comunidad sólida. Las organizaciones se pueden beneficiar aprovechando el poder combinado de una comunidad de usuarios para mitigar el panorama creciente y cambiante. Una comunidad sólida de personas con una misma mentalidad puede aportar sabiduría y vigilancia compartidas, lo que mejorará la visibilidad, el comando y el control. Con aportaciones activas de una comunidad enfocada, la respuesta dinámica a las amenazas y la adaptabilidad se pueden mejorar para todos.









