lunes, 28 de marzo de 2011

IPS Intrusion Prevention System

Los IPS, Sistemas de Prevención de Intrusos son aplicaciones que monitorean la red con el fin de encontrar actividad de carácter malicioso. Básicamente el objetivo de estas es prevenir, detectar, anotar en logs, bloquear/detener y reportar cualquier tipo de actividad maliciosa y darle su respectivo tratamiento.

Dentro de varias técnicas que existen para poder proteger información critica, StoneSoft una empresa Española dedicada a brindar soluciones de seguridad de redes y la continuidad del negocio, lanzo nuevas técnicas de evasión avanzadas (AET) de IPS, StoneSoft plantea estas técnicas basadas en que ya no son técnicas estáticas como la fragmentación de la IP o particionamiento de las tramas TCP, si no que ahora plantea técnicas dinámicas que permiten que el nivel de evasión sea mas alto.

A continuación les presentamos algunos métodos para reducir la brecha de seguridad y de esta manera proteger la información, presentados por StoneSoft.

Aumente su conocimiento en cuanto a Técnicas de Evasión Avanzadas
Hay que tener en cuenta que no son evasiones normales, son técnicas dinámicas y es necesario estar aprendiendo a cada momento de ellas, debido a que no son ataques propiamente, son métodos utilizados para entregar malware sin que sean detectados por los firewall o los dispositivos IPS.


Re-evalúe su política de actualización de sistemas
Si detecta algun tipo de vulnerabilidad, trate de mantener estas brechas parchadas, de esta manera se asegura de brindar proteccion contra los ataques de red.

Re-evalúe su Sistema de Previsión de Intrusión
Evalúe su actual IPS con respecto a su capacidad para proteger su red contra las AETs. Sea crítico, proactivo y busque opciones alternativas. Tenga en cuenta que las AETs han cambiado el paisaje de la seguridad.

Re-evalúe su gestión de seguridad
La gestión centralizada juega un rol crucial en la protección contra las AETs. Le permite automatizar las actualizaciones de AETs y programar las actualizaciones de software remotamente; por tanto, asegúrese de que siempre tiene la más alta protección frente a AETs.


Esperamos que con estas simples pero efectivas tecnicas puedan mantener la informacion de sus empresas segura, si desean mas información a continuacion pueden encontrar más.

http://www.stonesoft-germany.de/es/press_and_media/releases/espanol/2011/23032011.html
http://en.wikipedia.org/wiki/Intrusion_prevention_system

lunes, 21 de marzo de 2011

Seguridad Vs. Lealtad

Hoy queremos compartir, con ustedes, la importancia que tiene la información para una organización.

Los datos confidenciales de Renault que han podido ser vendidos, parecen estar relacionados con las investigaciones de la empresa francesa y su socio Nissan sobre las baterías de los automóviles eléctricos de segunda generación. Estos son estudios que tienen que ver con la estrategia de la compañía en los próximos años y que pueden colocar a ambas marcas en las primeras posiciones dentro del futuro mercado del vehículo eléctrico. Tanto es así que ambas marcas han desembolsado en este proyecto cerca de 4.000 millones de euros.

Sin embargo, parece que tres ejecutivos de la compañía han podido suministrar dicha información a agentes intermediarios que finalmente habrían podido acabar vendiendo los documentos en el mercado chino.

Si nos ponemos en la posición del directivo tentado, ¿Que tan fuerte es su lealtad y compromiso con la empresa si?, primero, el nivel de remuneración el emplead, para que puede revelar los secretos de la organización a la que pertenece, y segundo, las consecuencias que tiene dejarse llevar por el delito, conociendo que 1.000  millones de euros compensan sus acciones.

No es de sorprendernos, pero el espionaje industrial, siempre ha sido una de las formas más lucrativas dentro de los negocios relacionados con seguridad, basta con mirar el caso de Wikileaks, según Bruce Schneier, nuestra profesión por más que trate de identificar las fugas, los puntos por los que la información se escapa hay una cosa que jamás podemos gestionar ni mejorar, la lealtad de las personas que trabajan en las organizaciones.

Trabajar en seguridad de la información es muy desagradecido porque, si no pasa nada, se supone que es tu trabajo o te acusan de ser demasiado paranoico. Pero si pasa, eres el máximo responsable cuando muchas veces no se implantan las medidas que propones. En fin, hay que asumir que es nuestro contexto y no puede ser de otra forma. Nadie puede felicitarte por haber evitado algo que no se sabrá que podía haber sucedido si no hubieras hecho bien tu trabajo. La prevención nunca tiene esa recompensa, ni en seguridad ni en cualquier otra disciplina. Solo requiere de confianza y decisión por parte de la Dirección de que siempre es mejor evitar que paliar daños.

para mas información.

Apuntes de seguridad de la información.
Importáncia de la seguridad.
Organización para la seguridad.
Caso de Renault seguridad de la información
Seguridad de la información


lunes, 14 de marzo de 2011

Protección sin morir en el intento

Luego de ver los mitos que existen al rededor de la seguridad en Internet, traemos para ustedes unos consejos prácticos que les permitirán disminuir los ataques exitosos mientras navegan:


  1. Firewall (cortafuegos)esta herramienta  es parte del sistema de red  y es la que permite  o deniega el acceso cuando este no es autorizado, pueden ser implementadas por software o por hardware y es una herramienta de prevención (antes que ocurra el incidente) .  Para que sea efectivo requiere que se le brinden reglas especificas, no debe considerarse esta herramienta como algo suficiente para proteger la red.
  2. Escanear TODO: una de las principales herramientas que tenemos  es el anti-virus pero de que sirve tenerlo si no usamos todo su potencial. Siempre se encuentran des actualizadas las bases de datos de virus, los que la actualizan muy pocas veces escanean sus maquinas y los que cumplen con lo anterior cuando descargan cualquier archivo no lo escanean de esta forma se corre un peligro muy alto teniendo las herramientas.
  3. En el correo basura no de clic en cualquier link que aparece, en los últimos días se a intensificado la proliferación de spam (correo basura) el viernes pasado se propago uno con relación a un terremoto en américa latina aprovechando la situación de Japón, o también correos que decían mostrar imágenes de ballenas encalladas en edificios de ciudades del desastre, otro mecanismo es la confirmación de la clave o numero de su tarjeta de crédito en  cuentas como Ebay o Paypal.
  4. Guarde sus datos personales (cuentas bancarias, contraseñas, telefonos) fuera de su pc, suena algo descabellado pues si tengo una pc es para guardarlos. Pero en caso de un ataque exitoso esta información puede ser utilizada con mayores consecuencias que solo el control de su pc. Si es estrictamente necesario guardar la información en el pc utilice mecanismos de criptografía que permitan ocultarla.
  5. Utilice antivirus, muchas personas no lo usan por que requieren instalación de programas de manera fraudulenta y los programas que permiten la instalación ilegal son considerados virus, aparte de esto utilizan programas de descargar, como la puerta preferida de los virus, Ares es importante no solo tener antivirus si no también anti-spyware pues permiten el bloqueo de código malicioso(código que roba y daña la información guardada).


Les dejamos link a aplicaciones gratuitas que les permitirán cumplir con algunos de estos consejos esperamos sean muy útiles:

 

domingo, 6 de marzo de 2011

MITOS SOBRE LA NAVEGACIÓN SEGURA POR INTERNET

 ¿Considera Usted que la navegación por internet es segura?, Quizás piense que por no haber sufrido ningún ataque, y porque su computadora está trabajando plenamente, navegar por internet, si es seguro, pero ante la aparición de un sitio web con fines maliciosos, cuesta   confirmarlo.
Es muy complicado combatir con tantas amenazas, por más que este informado sobre los riesgos que existen, o por el innumerable número de precauciones que se tengan. Pregúntese así mismo, antes de comenzar a debatir sobre los mitos que se presentan sobre el uso de Internet, lo siguiente: ¿Evita los sitios peligrosos?, ¿es capaz de reconocer sitios inseguros?, ¿utiliza un navegador seguir?, si su respuesta en alguno  de estos casos fue si, le interesa lo que va ver, a continuación.

Mito 1.  Internet es  seguro porque no he sufrido  ninguna infección causada por malware. 
Es posible que ni siquiera sepa, que su ordenador se encuentre infectado.  Muchos de los ataques provocados por programas maliciosos están diseñados para robo de cuentas, información personal, y el más común, suplantación de identidad, y todo se hace, sin que el usuario se dé cuenta de lo que está pasando. 


Mito 2.  Mis usuarios no pierden el tiempo navegando por contenidos inapropiados.
Pues la verdad, es que las estadísticas, que se tienen, pueden  cambiar eventualmente su punto de vista, más del 40% del uso de internet en entornos organizacionales o corporativos es inapropiado, lo que equivale que en promedio a 1-2 horas por día/usuario.  Según SOPHOS, empresa dedicada a la seguridad, indica que los casos de adicción a Internet están aumentando, donde un 5% y 10%, de los usuarios sufren de algún tipo de dependencia web. 

Mito 3. Controlamos todo el tráfico que circula en nuestra organización.
Una gran mentira, los servidores proxy an9onimos, son capaces de saltar las políticas de seguridad de la empresa, es más, solo basta con buscar en Google “eludir filtro web”, y vera que hay más de  1.8 millones de formas de hacerlo. 

Mito 4. Los únicos sitios que son peligrosos, son la pornografía, los juegos de azar, y otras páginas “raras”
Las páginas de confianza, que han sido secuestradas representan más del 83% de sitios que alojan malware, al ser sitios de alto tráfico, es un éxito rotundo para personas malintencionadas vulnerarla, debido a la reproducción masiva que llega a tener la amenaza, que a su vez incrementa potencialmente su impacto. 

Mito 5. Solo los usuarios ingenuos son víctimas de infecciones causadas por malware y virus.
Los programas o archivos procedentes de descargas no autorizadas, se activan de forma automática y sin consentimiento del usuario, por lo tanto no importa el nivel de conocimientos informáticos que posea. 

Mito 6. Solo se puede ser víctima de infecciones si se descargan archivos.
Los ciber-delincuentes,  aprovechan las vulnerabilidades de los navegadores, ejecutando descargas no autorizadas por el usuario, tan solo con entrar al sitio web, se inyecta el código malicioso. 

Mito 7. Firefox es más seguro que internet
No existe ningún navegador 100% seguro, por que básicamente todos son un entorno de ejecución de java Script, aunque en el último año Firefox, ha demostrado gran seguridad, su taza de vulnerabilidades es muy alta, como se muestra.


 

Mito 8. Cuando aparece el icono de “candado” es seguro.
El icono de candado indica que hay una conexión cifrada  con SSL, pero esto no garantiza que no sea vulnerable, lo ciber-delincuentes pueden falsificar certificados SSL, con esto pueden hacer phishing muy elaborados, en los que imitan sitios tales como bancos, tarjetas, o PayPal. 

Mito 9. La seguridad en internet obliga hacer un sacrificio entre seguridad y libertad.
No necesariamente, cuando evalúe una solución de seguridad,  asegúrese de centrarse,  en las tareas de administración que usara con mayor frecuencia, la creación de políticas especiales para los diferentes tipos de rol que existen, ¿cuánto tiempo se necesita para realizarlas?, ¿Cuántos pasos hay que llevar a cabo? 

Mito 10. Las soluciones de internet para estaciones de trabajo no pueden ofrecer protección contra amenazas de internet.
Era una falla que se tenía en el pasado, pero ahora, los navegadores están cambiando su enfoque, dándole prioridad a la seguridad, sin perder el rendimiento, por ello se han creado miles de soluciones para proteger su organización, las cuales, protegen su información en tiempo real o de ejecución.
Pues bien, ya conoce algunos mitos sobre la seguridad, los cuales pueden ser contrarrestados por algún tipo de protección, pero, además de eso, conocer que las amenazas siempre existirán, lo que implica, un trabajo arduo, para garantizar la integridad de la información, usted decide.


martes, 1 de marzo de 2011

SEGURIDAD EN REDES INALÁMBRICAS

Como es conocido, las conexiones a una red se pueden hacer por medio de cables o de redes inalámbricas, por cualquiera de los dos medios hay grandes problemas de seguridad, debido a que la mayoría de usuarios no tienen en cuenta algunas recomendaciones. En este caso plantearemos algunas para que la conexión por redes inalámbricas sea mas un poco mas segura.

En algunas organizaciones, e incluso en nuestros hogares, se le solicita al ISP (Internet Service Provider) un router inalámbrico, con el fin de reducir los costos de cableado, e incluso para poder movilizarnos tranquilamente en el sitio en donde nos encontremos, con la ventaja de contar con el servicio de red en todo momento. Para este tipo de caso se deben tener 3 recomendaciones básicas que se deben tener en cuenta para que nuestros desplazamientos sean más seguros.

  1. Tener una contraseña WPA: Para el acceso a la red, este tipo de contraseña, es para el acceso al router, esto permite que no haya un acceso directo a la red y que se establezca un mínimo de seguridad, para que terceros no vayan a acceder a la información que puede estar pasando como trafico dentro de la red.
  2. Ocultar el SSID: El SSID es el nombre con el que aparecemos cuando en nuestros dispositivos aparece la opción detectar redes inalámbricas, ocultar este nombre hace que no aparezca dentro de la lista de resultados, si no aparece el nombre, nadie intentará conectarse.
  3. Realizar filtrados de direcciones MAC: Todos los routers permiten saber cual es la dirección MAC del nuestro dispositivo, la dirección MAC es el identificador físico para la red de cada aparato, cuando se realiza este tipo de filtrado, simplemente se le dice al router que direcciones MAC se desean aceptar dentro de la red.


Esperamos que este tipo de recomendaciones les sean útiles a la hora de configurar sus redes inalámbricas para que tengan un mayor índice de seguridad.

Si desean mas información acerca de como proteger sus redes inalámbricas a continuación pueden encontrar más.
http://www.outpost-es.com/download/docs/security_insight/2007-06.pdf

http://www.movistar.es/on/io/es/atencion/soporte_tecnico_y_averias/internet/adsl/modems/inalambricos/thomson_tg585iv7_rdsi/guia_recomendaciones_para_redes_inalambricas.pdf

lunes, 21 de febrero de 2011

Contraseña Su Vulnerabilidad o Fortaleza


En este blog venimos tratando temas relacionados con buenas practicas, que nos permiten contar con un mayor seguridad en nuestras actividades en al red.

Es hora de empezar a modificar nuestros hábitos de navegación, transformar nuestra manera insegura y simple de construir contraseñas, para hacer de esta una fortaleza medida en porcentajes.

Primero debemos estudiar el riesgo que corremos al tener malas practicas en la creación de contraseñas:

  • Es común que las personas utilicen una misma contraseña para todos los perfiles en Internet (Facebook, Correo, Twitter, LinkedIn, MySpace, ect...), esto generar mayor acceso por personas mal intencionadas si logran descubrir su contraseña.
  • La estructura (longitud, utilización de mayúsculas, caracteres especiales, números) de la contraseña es poco segura, una aproximación al tiempo que toma descifrar los distintos tipos de contraseñas según la estructura:
  • Guardar contraseñas en lugares de fácil acceso cerca del computador, enviarla por correo electrónico o bien decirla en voz alta, lo anterior representa un riesgo mayor pues se pone en peligro la privacidad.

  • No use datos relacionado con su fecha de nacimiento,el nombre de su pareja, números de identificación, distintas entidades cada año recopilan información de las contraseñas mas comunes:
  1. Estudio de ZoneAlarm las 20 contraseñas mas utilizadas.
  2. Lista de contraseñas mas utilizadas según programasgratis.com
Pero para poder tener una contraseña muy segura y confiable, debemos construirla evitando las mas comunes y tomando en cuenta que entre mas caracteres tenga y sean especiales, números, mayúscula o minúscula mas difícil de que sea descifrada. Existen herramientas que nos ayudan a construir contraseñas mas seguras:


Muchas gracias y esperamos que la contraseñas se conviertan en una fortaleza para nuestra seguridad.

lunes, 14 de febrero de 2011

Feliz Día De San Valentín

Hoy en varias partes del mundo se celebra el día de San Valentín, aparte de ser una fecha de celebración y expresión de amor o amistad, esta ocasión se ha convertido en una oportunidad para usuarios mal intencionados de la red.

En los últimos días se ha venido informando en distintas paginas de seguridad sobre un sin número de posibles ataques por estas festividades, uno de los mecanismos más comúnmente usado para realizar estas fechorías es ofrecer "valentines" virtuales, los cuales invitan a descargar archivos están infectados o bien pueden ser programas maliciosos (Malware).

Anteriormente solo se presentaba por medio del correo electrónico pero ahora con la variedad de redes sociales la exposición a estos ataques es mucho más frecuente es por eso que les mostramos unas sencillas pero valiosas recomendaciones para evitar este tipo de incidentes no solo en estas fechas si no en cualquier momento.

Recomendaciones:

  1. Por ningún motivo abra invitaciones, correos, postales o tarjetas de personas que no conozca.
  2. Cuando acceda a Internet utilice lugares confiables, pues si esta en un lugar publico como en café Internet el computador puede tener programas que capturen contraseñas e información de su navegación durante el tiempo que permanezca en el.
  3. Cuando en un correo le pidan datos bancarios o le inviten a ingresar a la sede virtual del banco por medio de un link, no responda estos correos, ni acceda al banco por medio del link. Si quiere acceder a su banco ingrese usted mismo la dirección que le suministraron en el banco.
  4. Correos que le anuncian que gano dinero extra, y para recibirlo tiene que ingresar los datos de su tarjeta de crédito en una pagina no debe hacer caso a esto.
  5. Siempre tenga los programas de antivirus actualizados.














Esperamos ser de ayuda en estos temas, si tienen dudas o preguntas estaremos atentos de sus comentarios.