Sociedaccion, publicación de artículos gratis, participación ciudadana, notas de prensa
  Usuario: Clave:    
   
 
Publicación de artículo gratis
Documento sin título
Contanos tus ideas antes de que un sinsentido las haga estallar   por    
Documento sin título
 
Documento sin título
 
Documento sin título
Home
ipswitch 11/25/2018 8:44:36 AM
ipswitch
Los sistemas de transferencia de archivos son el blanco preferido de los ciberdelincuentes
Por tal motivo, toma relevancia y suma urgencia el hecho de proteger los sistemas de transferencia de archivos de ataques ciberneticos.
votos 0 comentarios 0 enviar vínculo a un amigo
Tags
 
¿De qué manera contar con sistemas de FTP puede volver a una organización vulnerable al robo de datos?
 

América Latina, noviembre 2018. En el panorama actual de seguridad cibernética, es fundamental que el personal de TI y los equipos de seguridad entiendan los vectores de ataque que los cibercriminales utilizan y las vulnerabilidades que explotan. El ámbito que necesita más supervisión es el de la transferencia de archivos y su infraestructura. 

Si los servidores FTP no están los suficientemente asegurados, pueden ser blancos fáciles para atacantes con experiencia. Hay tres pasos críticos para asegurar el ambiente de la transferencia de archivos. Por un lado, consolidar la actividad de la transferencia de archivos. Normalmente, los servidores involucrados están ubicados en diferentes sistemas operativos, ejecutando diferentes lenguajes de script. Esto hace que no haya uniformidad en seguridad o administración generando diferentes vectores de ataque. Por otro lado, asegurar el ambiente de transferencia. Como mínimo, todos los servidores deberían de estar actualizados a STFP o FTPS. Cualquiera de los dos encripta los datos en tránsito y no permite contraseñas de texto claro. Por último, administrar el ambiente de la transferencia de archivos. Centralizar la administración en un solo sistema consolidado, incrementa su habilidad para utilizar controles firmes de acceso y autentificación, proteger datos en movimiento y así tener mejor higiene de archivos.

Para los cibercriminales, un vector de ataque normalmente pasado por alto son los sistemas de transferencia de archivos utilizados para compartir datos externamente en el curso normal de operaciones empresariales. Para los bancos, por ejemplo, esto puede ser como el procesamiento de aprobación de un préstamo. El acceso controlado a los datos protegidos es de suma importancia. El acceso a archivos y datos confidenciales solo deben ser otorgados a personas que los necesiten para hacer su trabajo. No todos los empleados o socios externos deberían tener acceso a toda la información de la empresa. Es fácil controlar e imponer acceso al implementar reglas y políticas simples. Un sistema de transferencia de archivos debería integrarse con la autenticación interna y los servidores de directorios para garantizar el control de acceso.

La recopilación de actividades de transferencia de datos es clave para garantizar la seguridad y el cumplimiento normativo de protección de datos. La capacidad de ver quién accedió la información delicada—cuándo y cuántas veces, si fue movida o enviada a otra ubicación o persona, y si la transmisión y el archivo fueron asegurados y encriptados—es importante desde la perspectiva de política de seguridad interna y de cumplimiento de una organización.

 

Por su parte, la encriptación de datos en tránsito debería ser algo obvio. Para los cibercriminales, hoy en día es muy fácil interceptar los datos que pasan por el Internet público. Al encriptar estos datos, ellos lo verán como datos inútiles y la organización tendría un riesgo inexistente.

“Sistemas de transferencia segura de archivos, como Ipswitch MOVEit, proporcionan capas de seguridad más allá de SFTP, FTPS o HTTPS, incluyendo el cifrado de datos en reposo, integración con su infraestructura de seguridad actual y registro de todas las actividades de transferencia de archivos para proporcionar un seguimiento de auditoría automatizado”, asegura Alessandro Porro, Vicepresidente sénior de Ipswitch. “Es la única opción de transferencia de archivos examinada y validada contra el top ten de OWASP de las aplicaciones críticas para de riesgos de seguridad”.

Con MOVEit, todas las interacciones de datos, incluidos archivos, eventos, personas, políticas y procesos, se registran en una base de datos inviolable. Esto permitirá cumplimiento de HIPAA, PCI, GDPR, SOX, FISMA, GLBA, FFIEC y otras normas de privacidad de datos.

Acerca de Ipswitch

Ipswitch produce y vende software de trasferencia de archivos y gestión de redes para profesionales de TI. En actividad comercial desde 1991, Ipswitch cuenta con más de 28.000 clientes de SMB y corporativos, y más de 1 millón de usuarios finales en 192 países. La serie de soluciones de redes y seguridad de Ipswitch comprende WhatsUp® Gold para el monitoreo de redes, y MOVEit® y WS_FTP® para la transferencia segura de archivos. Una comunidad en línea de más de 115.000 miembros evidencia el enfoque de Ipswitch en el éxito de los clientes. Para satisfacer las distintas necesidades de sus clientes, las soluciones de Ipswitch son compatibles con una variada gama de entornos, como in situ, de nube híbrida y pública o privada, mediante licencias perpetuas y de suscripción. Las soluciones de Ipswitch cumplen con los requisitos de seguridad de datos comerciales y gubernamentales más exigentes, así como con las normas PCI, HIPAA y GDPR.

La empresa cuenta con oficinas en Estados Unidos, Europa, Asia y América Latina. Para más información, visite https://www.ipswitch.com/ o comuníquese a través de LinkedIn y Twitter. Para informarse acerca de las alianzas estratégicas de Ipswitch o su red de socios internacionales, visite https://www.ipswitch.com/

Te gustó esta nota, compártela con tus amigos
ico_copada.gif ico_delicious.png ico_enchilame.gif ico_facebook.png ico_fresqui.gif ico_google.gif ico_meneame.gif ico_myspace.gif ico_technorati.png ico_twitter.gif ico_yahoo.png
Visitá otras notas de ipswitch
Programa CyberNYC: VU representa a Latinoamérica
Correr para ayudar: Llega la maratón virtual solidaria y latinoamericana de Apex America
Premian proyectos de jóvenes que se proponen combatir la corrupción en la Argentina
XVIII Foro de Educación 2020 Virtual: "Caminos de identidad en tiempos de innovación"
Livewarey DRZ presentes en el 5º Congreso Latinoamericano -Tecnología y NegociosAmérica Digital 2020 - 100% Online
Apex America participó por quinto año consecutivo de Un Sol para los Chicos
 
Comentarios 0  
Enviá tu comentario
Para dejar tu comentario debes ser miembro de Sociedaccion.
 
Documento sin título
 
Documento sin título
 
 
 
 
Documento sin título
 
Nos contaron qué leen
Documento sin título
 
Documento sin título
ULTIMOS PUBLICADOS Internet
¿Por qué vale la pena trabajar en el SEO local?
Contenidos7
Posicionamiento local SEO
 
10/9/2023 7:16:56 AM
 
Cómo crear un gráfico de barras en Microsoft Excel
Xnechijli01
Gráfico de barras en Microsoft Excel, cómo.
 
11/22/2022 9:34:31 AM
 
Por qué usar Python para programar
Xnechijli01
Python y la programación
 
9/18/2022 11:32:56 AM
 
Por qué no hay CPU con Java
Xnechijli01
Por qué no se han desarrollado un CPU con Java
 
8/28/2022 9:31:42 AM
 
Versiones de Java actualizadas recientemente.
Xnechijli01
Estás son algunas de las Versiones de Java actualizadas recientemente.
 
8/18/2022 12:30:18 PM
 
Últimas actualizaciones de Spring de Java
Xnechijli01
Recuento de las Últimas actualizaciones de Spring de Java presentadas
 
8/17/2022 12:12:24 PM
 
Actualizaciones de Java
Xnechijli01
Últimas Actualizaciones de Java presentadas en agosto de 2022 con parches de seguridad.
 
8/16/2022 11:59:42 AM
 
COBOL y Java, conceptos fundamentales
Xnechijli01
Lenguajes de programación que dan lugar a Jobol
 
8/19/2022 7:49:08 PM
 
¿Sera mejor comprar o reparar un equipo Apple?
aaragones
Las reparaciones son buenas cuando lo hacen los buenos.
 
11/14/2021 7:47:32 PM
 
Community Manager vs. Social Media Manager
rrodriguez2020
Diferencias entre CM y social media manager
 
7/6/2021 11:35:30 AM
 
Documento sin título
 
Documento sin título
 
Documento sin título
 
 
Documento sin título
 
 
 
Documento sin título
 
Publicar es gratis, sólo tienes que registrarte y escribir.