Hackers
Fuente:
8e6 Technologies
Parte
VII
Muchos
de los cibercriminales de hoy en día son profesionales, y
su principal objetivo son las laptops, ya que es inmensamente más
difícil tratar de quebrantar la seguridad en una empresa
con políticas de seguridad y dispositivos correctamente configurados
para ese propósito, que el infectar con código dañino
las computadoras portátiles de usuarios corporativos, en
el nuevo mundo del ciber crimen en el que la información
se ha vuelto un recurso invaluable. ¿Por qué deberían
los hackers encausar sus esfuerzos a tratar de quebrantar sofisticados
sistemas de seguridad que han sido configurados para tener a cualquier
extraño fuera si pueden con relativa facilidad infectar a
los usuarios móviles?
Este escenario
nos explica por que los productos convencionales de seguridad ofrecen
poca o nula defensa contra el spyware o códigos similares,
por que no fueron hechos o diseñados para ello, los firewalls
de red, software antivirus y sistemas de detección de intrusos
esperan ataques que vienen de fuera de la red corporativa, su objetivo
principal es proteger a la red del tráfico que viene hacia
sus servidores, y si las computadoras portátiles de los empleados
están dentro del perímetro, no deberían de
ser un peligro en si ya que el spyware es inútil si no puede
enviar información a través de las redes corporativas.
Esto no significa
que los gerentes de sistemas no tienen forma de proteger sus compañías
del spyware o amenazas similares, para hacer esto sin embargo deben
comenzar concentrándose en el problema real que son las computadoras
portátiles en sí.
Algunas organizaciones
configuran las computadoras portátiles de forma que solo
pueden entrar a Internet vía VPN (Virtual Private Network),
con ruta hacia la empresa esencialmente, el navegador en si esta
configurado para que cualquier URL que trate de acceder vaya a través
de un túnel hacia la empresa llegue a los switches y routers,
quienes pasaran la petición a la red y así se cumplirán
las políticas diseñadas para un aceptable uso del
Internet, estas peticiones pasan por firewall y otros mecanismos
de seguridad que monitorearan los paquetes entrantes.
Esta puede ser
una solución a este problema aunque cabe señalar que
el uso del ancho de banda se incrementa bastante con esta opción
y puede convertirse en un arma de dos filos para el personal de
sistemas.
|