Contenido Archivado

El siguiente contenido es de una versión anterior de este sitio web y es posible que no se muestre correctamente.

Los data centers y el cloud se enfrentan a las mismas amenazas que el resto de áreas de las organizaciones –entre ellas, por ejemplo, los ataques dirigidos o APTs y el malware de día cero–, pero la forma de protegerlos exige aplicar métodos distintos, han explicado en rueda de prensa desde Trend Micro.

“Un cambio profundo a nivel de infraestructura conlleva necesariamente un cambio en la estrategia de seguridad. Estamos hablando de un entorno heterogéneo, con información on premise y en la nube, y por ello las estrategias de seguridad y las soluciones deben ser diseñadas única y exclusivamente para estos entornos. No consiste sólo en transformar las soluciones tradicionales para la nube”, explica Tomás Lara, director general de Trend Micro Iberia.

El área de cloud y data center es precisamente uno de los tres pilares en los que se basa la estrategia de Trend Micro desde hace años, y el segundo segmento en el que la compañía ha crecido más durante 2014. Los otros dos pilares son ciberseguridad –la parte con mayor crecimiento– y complete user protection (o consumerización).

Ahora, la compañía ha reforzado esta estrategia con Custom Defense, un nuevo concepto de seguridad que interrelaciona todos los productos de Trend Micro, se conecta con la ciberinteligencia de la compañía e interconecta también productos de terceros.

Custom Defense es una plataforma de protección frente a amenazas avanzadas que detecta y analiza APTs y ataques dirigidos, y adapta la defensa respondiendo a los ataques específicos. Esta estrategia de seguridad incorpora software, información sobre amenazas a escala global y herramientas y servicios especializados para proporcionar una visión personalizada de las amenazas específicas y los ciberdelincuentes implicados.

“La seguridad ya no es algo estático, formado a base de elementos aislados. Ahora la seguridad de la red es un elemento vivo, capaz de dar respuestas. El objetivo de Custom Defense es convertir los diferentes elementos de seguridad de una organización en un ser vivo”, apunta Lara.

En el núcleo de esta estrategia se encuentra Trend Micro Deep Discovery, que ofrece protección frente a amenazas especializada que supervisa la red para detectar malware de día cero, comunicaciones maliciosas y comportamientos sospechosos que resultan invisibles para las herramientas de seguridad convencionales. Esta solución se integra con otros puntos de control de seguridad de Trend Micro en la red y puede detectar y bloquear ataques.

Por otra parte, la compañía sigue apostando por las alianzas con el mercado, que es “la forma de hacerlo lo mejor posible”, indica Lara. “Trend Micro no pone la infraestructura, pero sí la seguridad necesaria para protegerla”, añade. Así, la compañía tiene alianzas con Amazon Web Services para proteger sus servidores cloud y con Microsoft para garantizar la seguridad de Azure.

De cara a 2015, espera crecer a doble dígito en España y Portugal, apoyándose en gran parte en Custom Defense.

 

Las predicciones de seguridad para 2015

 

La compañía ha aprovechado la presentación de su estrategia de cara a 2015 para anunciar sus predicciones de seguridad para ese ejercicio. El escenario será el siguiente:

1. Las darknets (o redes oscuras) serán las redes que comercialicen el crimeware. “Utilizarán sistemas alternativos para comunicarse y será más difícil seguir las actividades cibercriminales”, explica Loïc Guézo, evangelista en seguridad de la información de Trend Micro para el Sur de Europa.

2. Una mayor ciberactividad se traducirá en un mayor número de herramientas e intentos de hacking. En 2015 habrá más violaciones y brechas de datos, continuando con la tendencia de 2014.

3. Surgirá un kit de vulnerabilidades específico para Android. Si actualmente el malware basado en Android llega a los 4 millones, a finales de 2015 está cifra se duplicará hasta los 8 millones.

4. Los ataques dirigidos serán tan frecuentes como el cibercrimen. Las campañas de ataques dirigidos aumentarán en 2015.

5. Los nuevos métodos de pago móvil introducirán nuevas amenazas. “Habrá muchos esfuerzos por parte de los cibercriminales por intentar acceder a este tipo de sistemas”, indica Guézo.

6. Crecerán los intentos de aprovechar los errores en las aplicaciones de código abierto. Algunos de los ejemplos recientes son Heartbleed y Shellshock, y en 2015 los cibercriminales seguirán explotando errores o bugs similares.

7. La diversidad tecnológica protegerá dispositivos IoT de ataques masivos, pero no de los datos que procesen. No existe una “aplicación asesina” que afecte a todos los dispositivos existentes, pero el problema realmente será la privacidad. Los sistemas SCADA estarán sometidos a ataques en 2015.

8. La banca online seguirá siendo un objetivo para los hackers. El volumen de malware bancario online aumentó en 2014 y continuará haciéndolo a lo largo de 2015.