Concerned about recent PAN-OS and other firewall/VPN CVEs? Take advantage of Zscaler’s special offer today

Read more

¿Qué es la seguridad en la web?

La seguridad web es una amplia categoría de soluciones de seguridad que protegen a sus usuarios, dispositivos y una red más amplia contra ciberataques basados en Internet (malware, phishing y mucho más) que pueden provocar infracciones de seguridad y pérdida de datos. Reduce el riesgo de seguridad para su organización cuando sus usuarios acceden accidentalmente a archivos y sitios web maliciosos mediante una combinación de inspección de firewall, análisis de sistemas de prevención de intrusiones (IPS), sandboxing, filtrado de URL y otros controles de seguridad y acceso.

Zscaler Internet Access en acción | Seguridad web y en Internet
Ver

Comparación entre la seguridad web y la seguridad de aplicaciones web

Antes de continuar, aclaremos estos términos. La seguridad web también puede incluir la seguridad de las aplicaciones web (también llamada seguridad de los sitios web), una subcategoría de prácticas y herramientas que ayudan a proteger los sitios web que ven los usuarios. A los efectos de este artículo, nos centraremos específicamente en las soluciones de seguridad web que protegen servidores o puntos finales de usuarios, así como el tráfico que se mueve entre ellos e Internet.

¿Cuál es el propósito de la seguridad web?

La enorme importancia de Internet para las empresas modernas (y el aumento en la sofisticación, frecuencia e impacto de los ciberataques) ha hecho que la seguridad web sea fundamental para la continuidad empresarial. Es su primera línea de defensa contra las amenazas que pueden conducir a la exposición de datos confidenciales, costosos rescates, daños a la reputación, infracciones de normativas y muchas otras consecuencias.

Las amenazas de Internet, que tiempo atrás eran propias de piratas informáticos de poca monta, han evolucionado hasta convertirse en un negocio masivo del mercado negro que afecta tanto al mundo de la delincuencia organizada como al del espionaje y el sabotaje patrocinados por los estados. Algunas de las amenazas más recientes son increíblemente sofisticadas, capaces de engañar fácilmente a personal inexperto o de burlar la seguridad heredada. Además, con una serie de herramientas listas para usar, como kits de vulnerabilidades, módulos de JavaScript e incluso campañas completamente desarrolladas a la venta, incluso un atacante novato puede lanzar fácilmente un ataque.

Cybersecurity Ventures calcula que, para 2025, la ciberdelincuencia mundial costará 10,5 billones de dólares al año (un beneficio mayor que el de todo el comercio de drogas ilegales del mundo) y que la mitad de los datos del mundo residirán en la nube. Dado lo que está en juego, es fácil entender por qué la seguridad web efectiva es tan importante hoy en día.

¿Cuáles son las ventajas de la seguridad web?

Para una empresa moderna, una seguridad web eficaz tiene grandes ventajas técnicas y humanas:

  • Proteja su empresa y siga cumpliendo con la normativa evitando la pérdida de datos confidenciales
  • Proteja a los clientes y empleados garantizando la seguridad de su información privada
  • Evite las costosas interrupciones del servicio previniendo las infecciones y las vulnerabilidades
  • Ofrezca una mejor experiencia de usuario ayudando a sus usuarios a estar seguros y ser productivos
  • Mantenga la fidelidad y la confianza de los clientes y lo mantiene seguro y alejado de que el nombre de su empresa sea una mala noticia

Los grandes avances en la tecnología de la nube y la movilidad permiten que sus empleados y clientes se conecten con usted con una facilidad y flexibilidad sin precedentes. Desafortunadamente, esto es un arma de doble filo, ya que los atacantes tienen más formas de abordar esta mayor superficie de ataque de su organización. Con las protecciones web adecuadas, puede dedicar más tiempo a aprovechar los beneficios y menos a preocuparse por las amenazas de seguridad.

¿Contra qué protege la seguridad web?

La seguridad web proporciona una amplia red para proteger a los usuarios y puntos finales de correos electrónicos maliciosos, amenazas cifradas, sitios web y bases de datos maliciosos o en peligro, redireccionamientos maliciosos, secuestros, etc. Veamos algunas de las amenazas más comunes con más detalle:

  • Ransomware: estos ataques cifran los datos y luego exigen el pago de un rescate a cambio de una clave de descifrado. En un ataque de doble extorsión, también se filtran sus datos.
  • Malware general: existen innumerables variantes de malware que pueden llevar a diversas situaciones complicadas, desde fugas de datos, espionaje y acceso no autorizado a bloqueos, errores y fallos del sistema.
  • Phishing: estos ataques, que a menudo se llevan a cabo a través del correo electrónico, mensajes de texto o sitios web maliciosos, engañan a los usuarios para que divulguen sus credenciales de acceso o descarguen programas espía.
  • Inyección SQL: estos ataques aprovechan la vulnerabilidad de entrada en un servidor de base de datos, lo que le permite a un atacante ejecutar comandos para recuperar, manipular o eliminar datos.
  • Denegación de servicio (DoS): estos ataques ralentizan o incluso hacen que un dispositivo de red, como un servidor, deje de funcionar enviándole más datos de los que puede procesar. En los ataques DoS de denegación, es decir, un ataque DDoS, esto se hace mediante muchos dispositivos secuestrados a la vez.
  • Secuencia de comandos en sitios cruzados (XSS): en este tipo de ataque de inyección, un atacante introduce un código malicioso en un sitio web de confianza alojándolo en un campo de entrada del usuario que no está protegido.

La solución de seguridad web ideal aprovecha múltiples tecnologías para detener el malware y el ransomware, bloquear los dominios de phishing, restringir el uso de credenciales y más, para establecer una defensa global.

Veamos con más detalle cómo funciona.

¿Cómo funciona la seguridad web?

Las funciones de seguridad web se sitúan entre los puntos finales de su entorno e Internet. A partir de ahí, inspeccionan el tráfico y las solicitudes que circulan en ambas direcciones. Ninguna tecnología supervisa o inspecciona todo el tráfico de forma individual, pero una "pila" de aplicaciones (o una plataforma de servicios en la nube, más eficaz hoy en día) brinda cobertura integral para prevenir infracciones de políticas, infecciones de malware, pérdida de datos, robo de credenciales, etc.

Hoy en día hay muchas soluciones disponibles y algunas son más completas que otras. En una pila completa, la seguridad web incluye las siguientes tecnologías:

  • Secure Web Gateway (SWG) o pasarela web segura proporciona protección contra amenazas y aplicación de políticas a los usuarios que acceden a la web para evitar infecciones y bloquear el tráfico no deseado.
  • El firewall/IPS proporciona seguridad de red, control de aplicaciones y visibilidad. Los firewalls en la nube se mantienen actualizados y se modifican para administrar la demanda o el cifrado, lo que los convierte en una opción más práctica.
  • El filtrado de URL analiza y bloquea los accesos o contenidos inapropiados, y ofrece también protección contra el malware transmitido por la web.
  • El sandboxing aísla el software en un entorno donde se puede analizar y ejecutar sin el riesgo de infectar un sistema u otras aplicaciones.
  • El aislamiento del navegador carga páginas web o aplicaciones en un navegador remoto y solo envía los pixeles al usuario, lo que evita la descarga, copia, pegado e impresión de datos o documentos.
  • Los controles DNS definen reglas que controlan las solicitudes y respuestas relacionadas con el tráfico DNS, lo que le permite detectar y prevenir abusos DNS, como los túneles.
  • El antivirus detecta y neutraliza troyanos, spyware, ransomware y más. Muchos antivirus también protegen contra amenazas como URL maliciosas, phishing y DDoS.
  • El descifrado TLS/SSL inspecciona detalladamente el contenido del tráfico cifrado entrante y saliente y luego lo vuelve a cifrar para que continúe a su destino.

El argumento a favor de la seguridad web en la nube

Como son hardware local, las tecnologías de seguridad web se alojarían en un dispositivo SWG en su centro de datos. Su pila de hardware podría incluir firewalls, filtros de URL y DNS, dispositivos de sandboxing y muchos más para cubrir todas las funciones.

El problema de un modelo basado en el hardware son las inevitables deficiencias. Los dispositivos requieren la aplicación continua de revisiones para protegerlos de los ataques de día cero y, si las revisiones se retrasan, quedan expuestos a riesgos. Los dispositivos también tienen limitaciones de rendimiento (especialmente cuando se trata de tráfico cifrado TLS/SSL, que constituye casi todo el tráfico actual), lo que significa que no pueden erradicar de forma fiable las amenazas ocultas.

Además, hay demasiados dispositivos (a menudo incluso del mismo proveedor) que no se comunican entre sí, por lo que es extremadamente difícil relacionar los datos entre ellos, incluso para profesionales altamente calificados en seguridad de la información.

Por otro lado, una secure Web Gateway suministrada como servicio en la nube proporciona protección contra amenazas en tiempo real y garantiza el cumplimiento de políticas, lo cual impide que se acceda a sitios web infectados (incluso cuando sus usuarios están fuera de su red corporativa) y bloquea el tráfico infectado o no deseado que entra en su red interna.

Cómo puede ayudar Zscaler

La secure Web Gateway de Zscaler se proporciona 100 % en la nube, por lo que aplica las políticas de seguridad de manera uniforme, independientemente de dónde se conecten los usuarios, qué dispositivos de punto final estén utilizando o dónde se alojen las aplicaciones. Está basada en una arquitectura global de nube multiusuario para una escalabilidad masiva, por lo que puede inspeccionar todo el tráfico cifrado sin degradar el rendimiento. Además, como plataforma integrada y nativa de la nube y a diferencia de un modelos basado en el hardware, reduce en gran medida su complejidad operativa y los costos.

Productos Zscaler Web Security

Más que un único servicio de seguridad, Zscaler Internet Access™ incluye firewalls en la nube/IPS, sandboxing, filtrado de URL, aislamiento del navegador en la nube, prevención de la pérdida de datos (DLP), agente de seguridad de acceso en la nube (CASB) y administración de la postura de seguridad en la nube (CSPM) para garantizar la seguridad en Internet a todos sus usuarios, dentro y fuera de la red.

Zscaler ha sido designado líder en el Cuadrante Mágico de Gartner en la categoría Secure Web Gateways durante 10 años consecutivos. En 2021, Gartner definió el perímetro de servicio de seguridad (una nueva categoría que incluye SWG) y posteriormente reconoció a Zscaler como líder en el Cuadrante Mágico de Gartner de 2022 para Security Service Edge, con la más alta "capacidad de ejecución".

Más información sobre Zscaler Web Security.

Otros recursos sugeridos

  • El estado de la (in)seguridad en la nube en 2021

  • Transforme la forma en que ofrece seguridad en la web y en Internet

  • Zscaler Internet Access

  • Prevención del ransomware

  • Mejores prácticas para detener el ransomware sin interrumpir la actividad empresarial