Viernes 19 de Abril de 2024       •      Dólar= $972,00      •      UF=$37.202,53       •      UTM=$65.182
16/01/2023

Seguridad en la nube y fatiga por alertas

Por Fabio Gallego, Ingeniero de Fortinet para América Latina y el Caribe.

Cuando escuchas la frase “Seguridad en la nube”, ¿Qué es lo primero que te viene a la mente?

Para un profesional que trabaja en la protección de cargas de trabajo en la nube, esta cuestión ya conlleva decenas de elementos como: CSPM, CWPP, EDR, firewalls, IPS, seguridad de contenedores, estándar de seguridad del proveedor de la nube, control de usuarios, mínimo privilegio, auditoría, claves de acceso, DLP, ICES, etc.

El uso de estas herramientas tiene como principal objetivo cuidar y proteger nuestros datos y servicios en diferentes capas -lo cual es necesario, porque sabemos que la seguridad integral necesita diferentes miradas, enfoques.

Por tanto, la gestión del material generado por todas estas herramientas es uno de los puntos de mayor preocupación para los equipos de tecnología y seguridad.

Estas herramientas pueden generar, por ejemplo, una media de 700 alertas al día. Esto es lo que llamamos fatiga de alerta.

Las alertas son fundamentales, pero deben tener sentido y ser pertinentes, es decir, necesitan contexto para guiar a los equipos de seguridad en el proceso de toma de decisiones.

¿Cuál elegir?

Imagina que eres responsable de la seguridad en la nube de tu empresa y que utilizas herramientas que te informan de las vulnerabilidades. Hoy apareció la misma vulnerabilidad crítica en 100 de tus instancias.

Las 100 tienen la misma vulnerabilidad, ¿cuál corregirías primero? Difícil decisión, ¿verdad? Pero ¿y si sabes que, de esas 100 instancias, 50 están expuestas a Internet?

De esos 50 expuestos, diez están conectados a datos sensibles (como un cubo con datos personales de clientes) y de esos diez, dos tuvieron contacto con una red de bots.

Ahora es más fácil, ¿no? En otras palabras, si tenemos una vulnerabilidad crítica explotada como la del ejemplo, sabremos cuáles son las dos que representan más riesgo o causarán más daño.

Hoy es posible reducir esta complejidad derivada de la fatiga de alertas. Por ello, es clave utilizar una solución de seguridad que recoja estas alertas, que genere automáticamente puntuaciones de riesgo mediante aprendizaje automático y que esté integrada con las herramientas nativas de los proveedores de la nube.

Recibir un informe con el contexto de qué recurso y qué corre mayor riesgo, marcará la diferencia en la gestión eficaz de la seguridad de su nube.

Noticias Relacionadas
Fortinet gana premios Google Cloud Technology Partner of the Year para seguridad (10/04/2024)
Fortinet reconoce a sus socios de Latinoamérica y el Caribe con el mejor desempeño durante el 2023 (05/04/2024)
Fortinet lanza libro para facilitar la implementación de Zero Trust (13/11/2023)
Fortinet amplía su solución SASE (15/09/2023)
Contáctenos
Dirección: José Manuel Infante 919, Of. 203,
Providencia, Chile
Teléfono: (562) 2433 5500
Email: info@emb.cl
Visite también:
© Copyright 2023 Editora Microbyte Ltda.