Ciberseguridad

Los intríngulis de las soluciones de seguridad basadas en la nube

mm
Añade Unite.AI a tus fuentes preferidas en Google

Aunque las herramientas de seguridad de la información basadas en la nube están ganando impulso en el entorno empresarial, muchos clientes siguen siendo escépticos sobre la confiabilidad de dichas soluciones. ¿Está cambiando la situación? ¿Qué esfuerzos deben realizar los proveedores para aumentar el nivel de confianza en la seguridad con la nube en su núcleo? ¿Qué factores deben considerarse al elegir un sistema como ese? Intentemos encontrar las respuestas.

La necesidad de herramientas de seguridad en la nube está creciendo

Hay una razón sólida por la que la tecnología en la nube está en auge en estos días: proporciona ventajas revolucionarias a los clientes. Permite a una organización escalar su sistema de información mediante la rápida incorporación de nuevos recursos. Las soluciones basadas en la nube han superado a muchos productos que solían venir solo en forma de software porque son mucho más fáciles y económicas de implementar.

Otra ventaja de aprovechar la seguridad en la nube es que el cliente puede cubrir la brecha de competencias externalizando la tarea a un proveedor calificado. Esto es particularmente importante cuando una empresa lanza un nuevo proyecto empresarial y carece de recursos para respaldarlo con un sistema de seguridad dedicado. Al recurrir a un proveedor especializado, obtiene un alcance suficiente de experiencia y soporte técnico.

Las soluciones de seguridad en la nube son muy populares entre las organizaciones que utilizan software como servicio (SaaS) o infraestructura como servicio (IaaS). En muchos casos, apenas hay alternativa a este enfoque. Por ejemplo, las empresas con estructuras geográficamente dispersas encuentran que es más rentable utilizar una herramienta de seguridad en la nube que comprar un software o complejo de hardware para cada sucursal. En este escenario, la facilidad de implementación y la escalabilidad extensa son los pros fundamentales de dichas soluciones.

No solo los nodos finales son atacados con frecuencia, sino que la infraestructura en la nube también está en riesgo y necesita ser protegida. El proveedor asume típicamente una parte de la responsabilidad, pero garantizar la integridad de los datos alojados es principalmente responsabilidad del cliente.

Los productos de seguridad de la información basados en la nube han existido durante años, pero la pandemia ha creado casos de uso adicionales que han demostrado su eficacia. La crisis sanitaria ha cambiado la mentalidad de los clientes que han dirigido su atención a las ofertas existentes de los proveedores.

Casi todos los tipos de productos locales se pueden implementar desde la nube en la actualidad. Estos incluyen soluciones de prevención de pérdida de datos (DLP), sistemas de corredor de seguridad de acceso a la nube (CASB) y servicios de identidad para la implementación de tecnología de inicio de sesión único (SSO).

Es seguro decir que cualquier producto de seguridad establecido utiliza la nube de alguna manera, especialmente en áreas que no están afectadas por la regulación gubernamental. Esta tendencia dio lugar a una nueva categoría de sistemas de seguridad llamada Gestión de Postura de Seguridad en la Nube (CSPM), diseñada para verificar la corrección de la configuración de recursos dentro de la nube.

En este punto, la mayoría de los clientes no están dispuestos a transferir áreas de seguridad supervisadas por el gobierno a la nube. Algunas empresas tienen sus propias regulaciones que también limitan el alcance de los datos que se pueden operar en servicios en la nube. Además, incluso si las reglas corporativas o estatales no prohíben la transferencia de sistemas específicos, muchos clientes se inclinan por la precaución y se niegan a hacerlo.

Los expertos predicen que en el futuro será más barato para las pequeñas y medianas empresas (PYME) cumplir con las regulaciones relacionadas con la nube que construir un sistema de seguridad integral desde cero.

¿Es asequible la seguridad en la nube?

La eficiencia en cuanto a costos es una ventaja importante de las soluciones en la nube en general. ¿Es esto cierto para la seguridad basada en la nube? Estos servicios a menudo utilizan un modelo de pago por uso, solo cobrando a los clientes según los recursos consumidos. Esto permite a las empresas implementar su infraestructura defensiva, como un firewall, en un tiempo relativamente corto y solo pagar por el uso real del sistema para proteger recursos específicos.

La nube ofrece una flexibilidad sin precedentes: existen planes de licencia que presuponen pagar no por características específicas de la solución de seguridad, sino por el uso de cualquier característica del sistema que se necesite actualmente. Este enfoque se puede implementar a través de tokens que el cliente activa o desactiva de forma independiente.

La nube elimina el efecto de compras de licencias irrationales, donde un cliente compra un producto fuera de la caja con características redundantes. Cuanto mayor sea la empresa y más compleja su infraestructura, más rentable es un producto de seguridad en la nube (en comparación con una solución local tradicional).

Otra ventaja importante es la ausencia de costos ocultos, como el costo de mantener la resistencia del sistema. En el caso de la nube, estos ya están incluidos en el precio. El modelo de seguridad como servicio (SECaaS) es tan bueno como el costo total de los productos desplegados de forma local.

En cuanto a la responsabilidad del proveedor, el software se entrega generalmente “tal como es”, lo que significa que el proveedor no es responsable de su funcionamiento. Un modelo similar se aplica a los servicios en la nube, excepto que el proveedor asume ciertas obligaciones relacionadas con la disponibilidad del servicio y sufre un golpe a su reputación si ocurre una violación grave. Además, existen actos gubernamentales en algunas regiones (por ejemplo, el GDPR de la UE) que imponen la responsabilidad por la seguridad de los datos confidenciales al proveedor.

¿Cómo elegir una herramienta de seguridad de la información basada en la nube?

Al seleccionar el producto óptimo, debe considerar la disponibilidad de una interfaz de programación de aplicaciones (API), dado que la respuesta a incidentes en tiempo real implica la automatización de procesos. Preste atención a la documentación de la API, las capacidades de integración con otros sistemas y la disponibilidad de bloques de soluciones para las soluciones que el cliente está utilizando.

El concepto “API first” implica hacer más a través de una interfaz de programación que a través de una interfaz gráfica. Si el cliente mira hacia adelante cinco o más años, no debe considerar soluciones locales en absoluto. Es necesario examinar el esquema de licencia y comprender cómo interactuará el sistema en la nube con las soluciones de seguridad actualmente en uso.

Los expertos señalan dos escenarios principales para la selección de una herramienta de seguridad en la nube. Los equipos maduros toman su decisión basándose en un compromiso con un proveedor específico, su pila de soluciones y la cultura tecnológica que ofrece. Las organizaciones con equipos de ciberseguridad menos maduros reducen sus criterios al aspecto de precio de la oferta y a menudo eligen entre diferentes proveedores de servicios de seguridad administrados (MSS) sin centrarse en un proveedor específico.

Un acuerdo de nivel de servicio (SLA) también debe estar en la lista de verificación. Refleja el compromiso del proveedor con la continuidad del servicio, así como otros términos y condiciones.

Las soluciones en la nube modernas cuentan con un nivel decente de integración. Muchos proveedores ya tienen una pila de scripts y herramientas listas para interactuar con otros sistemas que los clientes pueden estar utilizando.

Las herramientas de seguridad de la información principalmente utilizan un entorno de múltiples nubes. Por cierto, la interoperabilidad entre diferentes nubes es una tendencia distinta en el mercado actual. Esta característica es una de las ventajas competitivas de las soluciones en la nube.

¿Qué nos depara el futuro?

En muchos casos, el gobierno da forma a este mercado. Al mismo tiempo, la redacción de los actos legislativos nunca indica cómo exactamente se deben implementar los requisitos del regulador en términos de arquitectura. Esto deja mucho espacio para el desarrollo, pero hace que sea difícil evaluar las tendencias futuras.

La migración masiva de las infraestructuras digitales de las empresas en línea seguirá siendo la principal fuerza impulsora de la evolución del mercado de la seguridad en la nube. El creciente uso de inteligencia artificial y tecnologías de aprendizaje automático también tiene un efecto positivo en el desarrollo de los servicios en la nube y las herramientas de seguridad asociadas. En general, el futuro del mercado se puede ver en el contexto de las siguientes tres tendencias:

  •       Cambios en las perspectivas públicas y de los clientes para aumentar la confianza en este segmento y las herramientas de seguridad que se entregan desde la nube.
  •       Desarrollo adicional de plataformas de seguridad de la información basadas en la nube. Esfuerzos de los proveedores para crear ofertas, funcionalidades y condiciones más atractivas para los clientes.
  •       Iniciativas regulatorias para ayudar a las organizaciones a migrar a la nube.

Conclusión

El mercado de la seguridad en la nube está en auge, impulsado por la transición masiva de las empresas al modelo de trabajo remoto y las ofertas cada vez más atractivas de los proveedores y los proveedores de servicios. El papel del gobierno en la regulación de este sector es bien recibido por muchos jugadores, pero algunos clientes aún son reacios a mover sus sistemas de seguridad de la información importantes a la nube.

Un elemento clave que podría dar un nuevo impulso al desarrollo de la seguridad en la nube es la creciente confianza de los clientes potenciales en los proveedores de servicios en la nube. Además, el número de soluciones de seguridad basadas en la nube asequibles está aumentando constantemente. No es de extrañar que muchas empresas ni siquiera consideren la compra de productos locales.

David Balaban es un investigador de seguridad informática con más de 17 años de experiencia en análisis de malware y evaluación de software antivirus. David gestiona MacSecurity.net y Privacy-PC.com proyectos que presentan opiniones expertas sobre asuntos de seguridad de la información contemporáneos, incluyendo ingeniería social, malware, pruebas de penetración, inteligencia de amenazas, privacidad en línea y hacking de sombrero blanco. David tiene una sólida experiencia en solución de problemas de malware, con un enfoque reciente en contramedidas contra el ransomware.