Empresas que recurren a la tecnología de aislamiento para protegerse contra las mayores amenazas de Internet

La tecnología de aislamiento permite a las empresas mantener los navegadores de los empleados aislados en la nube.

Concepto de seguridad cibernética.  Cifrado.

Imagen: metamorworks, Getty Images / iStockphoto

Nunca ha habido más ciberataques, y el problema ha crecido exponencialmente desde que millones de personas se vieron obligadas a trabajar desde sus redes domésticas debido a la pandemia de coronavirus. Las organizaciones ahora se enfrentan al espinoso problema de cómo mantener los datos y los sistemas empresariales a salvo de un universo de amenazas que solo necesita un pequeño error o apertura.

El gasto global en productos y servicios de seguridad es se espera que aumente a $ 151,2 mil millones para 2023. Sin embargo, no importa cuántas capas de empresas de seguridad establezcan, los ciberataques exitosos continúan aumentando a un ritmo preocupante.

VER: Seguridad de confianza cero: una hoja de trucos (.) (TechRepublic)

Para hacer frente a esta avalancha de nuevas amenazas, docenas de las organizaciones más grandes del mundo están recurriendo a tecnologías de aislamiento y técnicas para proteger a los empleados del tipo de errores comunes que los ciberdelincuentes aprovechan cada vez más.

“Con el aislamiento, eliges no detectar nada. Esa es la belleza. Todo lo que realmente estás haciendo es tomar todo el Internet y todo el contenido activo en los sitios web y moverlo a la nube y dejar que siga su curso allí para que puedas nunca preste atención a si algo es bueno o malo hoy “, dijo Kowsik Guruswamy, director de tecnología de Menlo Security.

“Si eliminas la parte inicial de la cadena de muerte, que es que la gente hace clic en enlaces y la gente va a sitios web y se infecta, no importa lo que haga la infección. El aislamiento postula que si puedes detener ese vector inicial , no importa si es un RAT (troyano de acceso remoto) o un troyano. Nunca tenemos que determinar la bondad o la maldad de algo para aislar. Nunca necesitamos inteligencia de amenazas para tomar una decisión política de aislar o no. “

Menlo Security ahora usa versiones de tecnología de aislamiento para proteger ocho de los diez bancos más grandes del mundo, infraestructura crítica y grandes agencias gubernamentales.

VER: Política de mejores prácticas de certificados SSL (TechRepublic Premium)

Guruswamy dijo que la compañía protege a cientos de otros clientes de los ataques cibernéticos al eliminar la amenaza del malware de la web, los documentos y el correo electrónico, e incluso ofrece a los clientes una garantía de $ 1 millón que garantiza una protección del 100% contra todo el malware, incluidos exploits, ransomware , cero días y más.

La compañía tiene creó un tutorial divertido que ilustra exactamente cómo la tecnología de aislamiento funciona, pero Guruswamy explicó que casi todas las amenazas en estos días, especialmente el malware, se originan en enlaces de correo electrónico corruptos o descargas forzadas maliciosas que provienen de anuncios redirigidos en sitios web peligrosos.

“Si da un paso atrás, es el primer punto de la cadena de muerte lo que más importa porque después de eso, una vez que el malware ingresa al endpoint PC o Mac, entonces depende de la naturaleza creativa de estos malos actores hacer lo que sea quiero hacer “, dijo Guruswamy.

“Desde la perspectiva de Menlo, si podemos eliminar ese primer vector de infección, entonces no tienes ningún problema. Ahí es donde entra la técnica de aislamiento”.

Durante décadas, los CISO han estado atrapados en la rueda del hámster de tratar sin cesar de averiguar qué enlaces o archivos son buenos y qué enlaces son malos para proteger a los empleados inconscientes de una organización que no pueden notar la diferencia. Aún hoy, las empresas implementan paquetes de tecnología que van desde firmas hasta aprendizaje automático, crowdsourcing y aprendizaje profundo.

VER: Calendario editorial de TechRepublic Premium: políticas de TI, listas de verificación, kits de herramientas e investigación para descargar (TechRepublic Premium)

Pero, como señaló Guruswamy, los equipos de seguridad deben tener razón el 100% del tiempo y los ciberataques solo tienen que tener éxito una vez para ganar el premio gordo.

Las primeras organizaciones, generalmente conectadas con el gobierno, intentaron colocar manualmente los dispositivos de trabajo, lo que obligó a los empleados a usar literalmente una computadora que estaba conectada a Internet y otra que estaba completamente desconectada de la Web. Otros comenzaron a probar la misma idea pero con técnicas de contenedores o hiperledgers, pero el problema luego giró en torno a cómo escalar esto para empresas con miles o cientos de miles de empleados.

Chris Rothe, cofundador y director de producto de Red Canary, dijo que el aislamiento es una técnica eficaz para utilizar en los puntos finales infectados con RAT, pero que también se puede utilizar como herramienta preventiva.

“Se pueden utilizar otras formas de aislamiento, como la zona de pruebas del navegador, para que sea más difícil obtener una RAT en un punto final en primer lugar. Por ejemplo, si el punto final de un usuario funciona como un terminal tonto y lo usa para iniciar sesión en un escritorio virtual entonces lo más probable es que una RAT aterrice en el entorno virtual en lugar de localmente en el punto final del usuario “, dijo Rothe.

“Ese escritorio virtual se puede destruir y reconstruir con frecuencia, lo que luego eliminaría la RAT. El aislamiento reactivo de un punto final comprometido se usa ampliamente en los programas de respuesta a incidentes. Debe detener el sangrado antes de limpiar, y eliminar una RAT y el aislamiento es una una forma eficaz de hacerlo, incluso si solo significa desconectar el cable de red de la pared “.

Guruswamy se hizo eco de esas ideas y dijo que el equipo de Menlo dio un paso atrás y pensó en dónde se originan la mayoría de las amenazas: los navegadores.

VER: Ataque de ransomware: por qué una pequeña empresa pagó el rescate de 150.000 dólares (TechRepublic)

“¿Qué pasaría si pudiéramos considerar este aislamiento para estar realmente cerca de los navegadores porque ahí es donde realmente está el punto de partida? Ahí es donde vivimos nuestras vidas, ahí es donde vemos noticias, entretenimiento, hacemos nuestro trabajo y administramos la nómina. La idea de Menlo era ejecutar un navegador en la nube en nombre del usuario. Entonces, cuando vas a cualquier sitio web, lo que realmente sucede es que, en tiempo real, el navegador Menlo abre tu enlace en la nube “, explicó Guruswamy.

Para hacerlo un poco más claro, dijo que piense en un empleado regular que vaya a cbsnews.com. Con aislamiento, el navegador de la computadora portátil o computadora del usuario nunca llega al sitio web. El usuario no tiene idea, pero la página cbsnews.com se abre en el sistema en la nube de Menlo.

“Ninguno del contenido original de cbsnews.com toca su navegador, por lo que tiene esta capa aislada o espacio de aire. No hay contenido activo de cbsnews.com, como Javascript, Flash y todo eso en su dispositivo porque todo se ejecuta en la nube. Nunca te toca “, dijo Guruswamy.

“Puede convertir su navegador en un dispositivo de visualización pasiva. Aún puede interactuar con él, aún copiar, pegar, hacer clic en hacer todas esas cosas. En su mayor parte, como usuario no tiene idea de que está aislado. ”

VER: Tenga cuidado con estas líneas de asunto en los ataques de phishing por correo electrónico (TechRepublic)

La técnica y la plataforma de Menlo han sido particularmente útiles para empresas más grandes que han luchado por proteger los puntos finales de miles de trabajadores.

Guruswamy agregó que la técnica también funciona en el contexto del correo electrónico. Cada clic en cada enlace de correo electrónico termina aislado en la nube, de modo que si un enlace termina activando una descarga driveby o un intento de phishing, el aislamiento mantiene seguro el endpoint.

Desde que millones comenzaron a trabajar a distancia, Guruswamy dijo que Menlo ha trabajado con varias empresas que necesitaban aislamiento para ayudar a proteger a usuarios dispares.

“Tenemos un cliente en Australia que reemplazó su proxy local con Menlo hace unos años, y no ha tenido un solo virus listado en ninguno de sus puntos finales en cuatro años”, dijo Guruswamy. “Ha llegado el punto en que el CISO bromea diciendo que el equipo de seguridad está aburrido”.

Sigue navegando por nuestra web viendo más artículos.

Deja un comentario