IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

La mala configuración de los equipos amenaza a la red corporativa



Buena parte de las redes corporativas adolecen de una invisible debilidad para su seguridad: millones de líneas de código sobre la configuración de los dispositivos de la red.

Con una media de 15 dispositivos por cada 100 usuarios en una red corporativa, garantizar una configuración precisa se ha convertido en uno de los retos para los administradores de red, ya que, hasta ahora, los procesos manuales o las herramientas internas eran las únicas opciones para depurar la configuración.

Para remediarlo, Telcordia cuenta con un nuevo producto llamado IP Assure que automáticamente depura las configuraciones de los dispositivos IP, incluyendo routers, switches, firewalls y balanceadores de cargas. La aplicación revisa las configuraciones según 750 parámetros para garantizar la precisión, la implementación de mejores prácticas y el cumplimiento de las políticas de seguridad de la organización.

Rajes Talpade, científico jefe de Telcordia, afirma que los equipos de red mal configurados son un problema universal. Cuando su compañía analizó 1.500 routers, conmutadores y firewalls de múltiples suministradores en 8 redes corporativas, encontraron errores en todos los dispositivos. “Pedimos a una empresa que nos dé 50 archivos de configuración que analizamos sin coste. Siempre encontramos algo erróneo”, asegura.

Y es que los equipos de red mal configurados representan una de las grandes amenazas para la seguridad. Gartner estima que el 65% de los ciberataques se aprovechan de esos sistemas mal configurados. Y también la fiabilidad y rendimiento de la red se ven afectados por este mismo problema. En este caso, Yankee Group calcula que el 62% del tiempo de inactividad de una red IP se debe a errores de configuración.

Los fallos de configuración más comunes son agujeros en los cortafuegos, enlaces de backup que no funcionan, errores en el tunneling VPN que exponen datos en Internet, y ajustes contradictorios que impactan en la calidad del servicio del tráfico de voz. IP Assure puede detectar todos estos errores y muchos más, según Telcordia. IP Assure está disponible en forma de software que cuesta 150 dólares por dispositivo o bajo un modelo de pago por suscripción a un servicio SaaS.

Telcordia afirma que el problema de los equipos mal configurados requiere un nuevo tipo de software, no sólo las herramientas NCCM (Network Configuration and Change Management) disponibles de suministradores como HP, EMC, Cisco, BMC y otros. IP Assure se integra con estas aplicaciones, que detectan cambios en la configuración de red en lugar de encontrar errores. “La diferencia de IP Assure radica en la profundidad del análisis que realiza de las configuraciones… y la variedad de dispositivos que analiza”, explica Talpade. “Además, estamos totalmente basados en Web. Utilizamos un modelo distribuido por lo que nuestros datos pueden ser accedidos por diferentes grupos, como administradores de red, ingenieros de red y el equipo de seguridad, a través de la Web”.

Talpade afirma que la concienciación sobre los problemas de la configuración de los dispositivos de red está creciendo entre los CIO. “Este tema no se entendía muy bien hace un año, pero ahora estamos viendo cómo los CIO son más conscientes. Cuando les decimos que tienen 10 millones de código en sus redes que no está depurado ni probado, suelen sentarse y tomar nota”.


Autor: CSO
Fecha: 09/06/2009
Votos: 0  
Más sobre:

Telcordia

 

IP Assure

 alertas tecnologías estrategias 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es