Trabajar con fabricantes líderes en seguridad es necesario para proporcionar soluciones avanzadas y eficaces. Esa es nuestra estrategia. En un post anterior te hemos hablado de las ventajas de crear un SOC soportado con Sophos MDR. En esta ocasión, repasamos cuáles son las ventajas Fortinet, Microsoft y Proofpoint en ciberseguridad, otros de nuestros socios de referencia.
El acoso continuo de los ciberdelincuentes y la obligación de cumplir normativas hacen imprescindible que una parte importante de la inversión de las empresas en TI se derive a la ciberseguridad. Es un esfuerzo que a veces ‘molesta’ porque no incide directamente en la mejora de los procesos, pero sí es crítico para mantenerlos a salvo.
Hay muchos proveedores de tecnología para ciberseguridad. Lo que hace complicado señalar cuáles son los mejores fabricantes de productos de ciberseguridad. En nuestro caso, es la experiencia la que nos ha ayudado a hacer el cribado. Como proveedor de servicios TI de ciberseguridad independiente, no nos casamos con ninguno: adaptamos la mejor tecnología a las necesidades particulares de cada cliente; pero sí es verdad que, además de Sophos, cuyo servicio MDR ha sido clave en nuestra oferta para el último KitDigital, Fortinet, Microsoft y Proofpoint nos dan la máxima confianza, cada uno para solucionar retos concretos. Lo vemos.
¿Qué es FortiGuard? Productos de Fortinet: IPS, antivirus, ZTNA
FortiGuard es la familia de servicios de seguridad e inteligencia artificial de Fortinet para proteger infraestructuras de red, aplicaciones y dispositivos. Es clave para bloquear malware, virus, phishing y ataques a la web mediante IA.
Entre ellos destaca FortiGuard IPS, un sistema de prevención de intrusiones avanzado que incluye tecnología DPI de inspección profunda de paquetes y parcheo virtual para identificar y parar cualquier tráfico malicioso en la red. Más allá de controlar las IPs, actúa sobre puertos y aplicaciones. Se integra con firewall de nueva generación NGFW, y de forma nativa con los de FortiGate.
Por su parte, FortiGuard Antivirus proporciona protección contra todo tipo de ataques polimórficos, virus, spyware y otras amenazas a nivel de contenido. Su motor está diseñado para bloquear toda clase de variantes gracias a basarse en el lenguaje patentado de reconocimiento de patrones de contenido (Content Pattern Recognition Language). Frente a otros métodos de reconocimiento, la gran ventaja de CPRL es que puede identificar malware que no tiene archivo de firma, ya que no se limita a coincidencias de cadenas específicas de código. Traducido: que actúa sobre lo conocido y lo desconocido.
Otro garante de seguridad es el servicio ZTNA universal de Fortinet con el que proteger el acceso a la red con Zero Trust, confianza cero. Vamos, que no se fía de nada ni nadie. Proporciona a los usuarios, independientemente de dónde trabajen, accesos seguros y sencillos a las aplicaciones (sin importar donde se encuentren estas).
Los servicios de ciberseguridad de FortiGuard destacan por la incorporación de la IA a sus capacidades. Compruébalo en este vídeo:
Soluciones que protegen el correo electrónico de ciberataques: Proofpoint
Los ciberdelincuentes hace tiempo que descubrieron que es más fácil actuar sobre las personas que sobre los sistemas. Por eso los correos electrónicos se han convertido en la principal vía de entrada de ciberataques en las organizaciones. La suplantación de la identidad está en origen de los engaños.
Se recibe un mail de una persona o entidad confiable y, sin dudar, se ejecutan las acciones que proponen, principalmente realizar pagos. Esta es la dinámica del llamado fraude del CEO, por ejemplo, en la que una persona recibe instrucciones ‘de arriba’ para hacer una transferencia… y ¿quién se va a negar? Una variación es el Phishing, aquí se simula la estética de una entidad con la que operamos habitualmente… al abrir un link o descargar un archivo, se inicia el plan malicioso: un ciberataque ransomware, ataques de denegación de servicio DDoS que bloquean webs, etc.
En Orbit Consulting Group trabajamos con la tecnología de Proofpoint, que es un líder mundial en tecnología para la seguridad del correo electrónico. Sus soluciones incluyen herramientas VAP (Very Attacked People) avanzadas que le diferencian de otros fabricantes de ciberseguridad.
Lo que hacen es generar un índice de personal de riesgo que ofrece una puntuación compuesta y ponderada de todas las amenazas que recibe un individuo, y se basa en cuatro factores clave:
- Volumen
- Tipo
- Nivel de focalización
- Sofisticación del atacante
En este vídeo puedes conocer más sobre las soluciones de Proofpoint para proteger emails:
Cumplimiento de normativas de seguridad con Microsoft PurView
A la lucha de las empresas contra los ciberataques, se ha unido en los últimos años la necesidad de cumplir con regulaciones de ciberseguridad y protección de datos para no ser sancionadas. Son los famosos RGPD, NIS2, ENS, DORA… Las soluciones Microsoft PurView actúan como chivatos que facilitan su cumplimiento.
Microsoft PurView Compliance Manager es una herramienta que permite valorar riesgos, recopilar pruebas de manera automatizada y gestionar más de 360 plantillas de normativas (entre ellas las nombradas anteriormente) de forma centralizada desde un cuadro de mando. Traslada los requisitos de esas normas a la situación de la empresa, ofreciendo una puntuación, y automatiza la validación técnica.
Dentro de Microsoft PurView se incluyen herramientas DLP de prevención de pérdida de datos mediante su cifrado; plataformas XDR para proteger los dispositivos de accesos no deseados; la solución Microsoft Sentinel que actúa como un sistema SIEM nativo en la nube que recopila, analiza y centraliza eventos para detectar incidentes y reportar rápidamente; y el gestor de identidades y accesos IAM Microsoft Entra ID con políticas Zero Trust y autenticación multifactor MFA. Todo ello se beneficia de la IA para maximizar el alcance de este completo set de protección.
En este vídeo de Microsoft PurView puedes conocer visualmente todo su potencial:
Con todas estas tecnologías, Orbit Consulting Group ofrece servicios para diseñar, desplegar y gestionar soluciones de ciberseguridad adaptadas a las Pymes, sean del sector que sean. Contáctanos para que empecemos a valorar cuanto antes cómo facilitarte el cumplimiento de las normativas y proteger tu negocio de ciberataques.
