Un Análisis de Frost & Sullivan. Patrocinado por WatchGuard. Chris Rodriguez Senior Industry Analyst, Information and Network Security



Documentos relacionados
Por qué las PyME deberían emplear la migración de Windows Server 2003 como plataforma para la transformación de TI

Cinco cosas que necesita saber acerca de la migración desde Windows Server 2003

Simplificación de la seguridad para sucursales

Ofrezca la nueva tendencia de innovación empresarial con un entorno de red abierta

UTM. La gestioń unificada de las amenazas simplifica la seguridad Sophos UTM proporciona seguridad

Sesión No. 12. Contextualización: Nombre de la sesión: SAP segunda parte PAQUETERÍA CONTABLE

MICROSOFT DYNAMICS AX 2009

PÚBLICA, PRIVADA O HÍBRIDA: CUÁL ES LA MEJOR NUBE PARA SUS APLICACIONES?

Servicios Profesionales de Mitel Contact Center

Resumen de la solución SAP SAP Technology SAP Afaria. Gestión de la movilidad empresarial para mayor ventaja competitiva

Cinco cosas que necesita saber acerca de migrar desde Windows Server 2003

EL CUADRO DE MANDO INTEGRAL

INFORME EJECUTIVO DE IDC

Polycom Open Telepresence Experience

Aumente la velocidad del negocio con un software conectado, intuitivo y basado en la nube

Por qué la Virtualización de Linux está lista para despegar

5 formas de mejorar su negocio con COMPUTACIÓN EN LA NUBE

Tienda Online Responsive Web Design

hoja de datos Servicio de administración de acceso inteligente Ruckus MOVIENDO LA INTELIGENCIA DE WI-FI A LA NUBE CARACTERÍSTICAS Y BENEFICIOS

Master en Dirección Empresarial (MDE)

CAPITAL RIESGO: EL PLAN DE NEGOCIOS

BYOD - Retos de seguridad

Solución para el sector distribución.

Por qué las PYMES deberían utilizar la migración de Windows Server 2003 como plataforma de lanzamiento hacia una transformación de las TI

Transición de su infraestructura de Windows Server 2003 a una solución moderna de Cisco y Microsoft

Conoce el mundo de los negocios por internet. Cómo estructurar, implementar y aprovechar las estrategias de e-marketing

5. RESULTADOS OBTENIDOS.

Soluciones Tecnológicas

Programa de Universidades

Cómo seleccionar el mejor ERP para su empresa Sumario ejecutivo

Habilitación de Proveedores de Servicios. Convertir los problemas DDoS en Ganancias

Presentación del Data Monitor de Sedex Nuestra interesante nueva gama de herramientas de creación de informes

White Paper Gestión Dinámica de Riesgos

Bechtle Solutions Servicios Profesionales

152. a SESIÓN DEL COMITÉ EJECUTIVO

IDG/Oracle Documento de investigación sobre la arquitectura Service Oriented Architecture (SOA).

En qué le puedo ayudar?

Los diez trabajos mejor pagados en seguridad TI (Ten Top-Paying Tech Security Jobs)

Esri Partner Network. Preguntas Fecuentes Julio de Programa para Partners que desarrollan soluciones y servicios GIS sobre la plataforma Esri

Symantec Backup Exec System Recovery 7.0 Server Edition. Recuperación de sistemas en cuestión de minutos, en lugar de en horas o días

Proceso: AI2 Adquirir y mantener software aplicativo

Detenga las amenazas avanzadas y proteja la información confidencial de los usuarios remotos

Premio de Innovación en Productos 2015 a APT Blocker de Watchguard

Principios de Privacidad y Confidencialidad de la Información

SAP BusinessObjects Edge BI Standard Package La solución de BI preferida para. Empresas en Crecimiento

Seguridad en tiempos de Big Data

Beneficios económicos de la Estrategia de la nube de Cisco

CAPÍTULO 1 CONCEPTOS CLAVE. NO ES una profesión NO ES NO ES. NO ES manufactura en casa DEFINICIÓN DEL TELETRABAJO LO QUE NO ES TELETRABAJO

Mejores prácticas para el éxito de un sistema de información. Uno de los problemas de información dentro de las empresas es contar con datos

Windows Server 2012: Identidad y Acceso. Módulo 2: Descripción General de Windows Server 2012 Remote Desktop Services.

OBJETIVOS DE APRENDIZAJE

Información de Producto:

Microsoft Dynamics AX

ADMINISTRACIÓN CENTRALIZADA DELL POWERVAULT DL2000 CON TECNOLOGÍA SYMANTEC

CONSULTORÍA PARA EL DESARROLLO DE DISEÑO, IMAGEN Y MATERIAL MULTIMEDIA INTERACTIVO E-LEARNING PARA CURSO DE CAPACITACIÓN A MIPYMES

Traducción del. Our ref:

Perspectivas de los servicios financieros sobre el papel y el impacto real de la nube

TEDESCO NEXT EL EXITO DE SU GESTION SE REFLEJA EN EL CRECIMIENTO DE SU EMPRESA

67 Av. Sur # 2D, Colonia Roma, San Salvador, El Salvador C. A. Teléfono + (503) (503) Fax: (503)

everis, líder en implantación de soluciones de Business Intelligence

INFORMACIÓN RELACIONADA

10 Razones Fundamentales para Cambiarse a unipaas

Descubra SAP para PYMES

Solución para la industria Textil.

Cuadros de mando interactivos para los responsables de la toma de decisiones

AT&S aumenta su eficiencia y su agilidad empresarial gracias a una gestión de TI mejorada

Global SAP: Soluciones ERP para Capital Humano

El cambio en la adquisición de soluciones informáticas. El cambio en la adquisición de soluciones informáticas

Un modelo de negocio describe los fundamentos de cómo una organización crea, entrega y captura valor. Tiene en cuenta estos aspectos:

Estudios de Economía y Empresa Trabajo Final de Grado Plan de marketing

Solución para retail Textil. 1

Escogiendo un sistema host

DESCRIPCIÓN GENERAL DE LAS SOLUCIONES DE SEGURIDAD DE CORREO ELECTRÓNICO DE WEBSENSE

Plataformas virtuales

Babel Enterprise 2.0. Gestión de la seguridad para entornos corporativos. Area de Sistemas y Seguridad

Guía de seguridad informática Buenas prácticas para el Nuevo Año

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007

Aumente su rapidez y flexibilidad con una implantación del software SAP en la nube gestionada

WatchGuard Technologies

BUSINESS PARTNER EMC SERVICES PARTNER PROGRAM OPCIONES. FLEXIBILIDAD. OPORTUNIDADES.

Gestor de Contenidos CMS. Prof: Ing. Henrry Servitá

puede aumentar la innovación en la cartera de productos?

SISTEMAS Y MANUALES DE LA CALIDAD

INTEGRAL UNA COMPAÑÍA. Con las mejores alternativas del mercado

Beneficios estratégicos para su organización. Beneficios. Características V

Seguridad contundente para todos los entornos virtuales

GUIA SOBRE LOS REQUISITOS DE LA DOCUMENTACION DE ISO 9000:2000

GeneXus BPM Suite X. Última actualización: 01 de Setiembre de 2008

Nuevas tendencias: Virtualización de computadores / servidores

1 Quiénes somos? 2 Comencemos

Marketing de Contenidos Sesión 3. Diplomado Gerencia de Mercadeo / Marketing de Contenidos - Jorgeache.com

Windows Server 2012: Infraestructura de Escritorio Virtual

CORTAFUEGOS HARDWARE. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 4 SAD

LICENCIA PLATAFORMA ERM

Requisitos de control de proveedores externos

E-learning: E-learning:

LAS GRANDES EMPRESAS DEL IEF ABREN SUS REDES INTERNACIONALES AL RESTO DE COMPAÑÍAS FAMILIARES, PARA QUE SE LANCEN A EXPORTAR EN MEJORES CONDICIONES

Transcripción:

Información básica sobre la gestión unificada de amenazas (UTM) y los Next Generation Firewall: claves para mejorar las defensas de red a corto y a largo plazo en organizaciones de tamaño mediano Un Análisis de Frost & Sullivan Chris Rodriguez Senior Industry Analyst, Information and Network Security Patrocinado por WatchGuard El presente documento fue traducido al Español por la firma Localizers LLC. El documento original de Frost & Sullivan puede ser consultado aqui

frost.com INTRODUCCIÓN 1 Los Next Generation Firewall (NGFW, por sus siglas en inglés) representan un concepto novedoso en la industria de la seguridad de redes que promete integrar y consolidar diversas tecnologías esenciales de protección en el perímetro de la red. No obstante, en el mercado aún existe una gran confusión acerca de lo que ofrecen, y muchos clientes se sorprenden al descubrir que un NGFW no incluye importantes capacidades de seguridad. Como mínimo, un NGFW incorpora un firewall dinámico (stateful), funciones de control de aplicaciones, controles basados en usuarios y un sistema de prevención de intrusos (IPS). En cambio, las soluciones de gestión unificada de amenazas (UTM, del inglés Unified Threat Management) ofrecen un conjunto completo de tecnologías de seguridad de redes cuya funcionalidad supera con creces la de un NGFW: un firewall dinámico, un sistema de prevención de intrusos (IPS), un antivirus para la puerta de enlace (gateway), protección del contenido web y del correo electrónico, y prevención de fugas de datos (DLP). Cabe destacar, además, que los proveedores de soluciones UTM han incorporado en sus productos funciones propias de los NGFW, como controles que detectan aplicaciones y usuarios. PANORAMA DEL MERCADO DE NGFW Y SOLUCIONES UTM Un NGFW resuelve las deficiencias de seguridad propias de los firewall dinámicos Los firewall dinámicos, utilizados en casi todas las organizaciones de TI del mundo, existen desde hace más de una década y desempeñan funciones de seguridad y gestión de redes esenciales. Sin embargo, su funcionamiento presenta una deficiencia evidente. Dado que solo inspeccionan un conjunto limitado de información recopilada de los encabezados de los paquetes de datos, dicha información resulta incompleta y no proporciona un contexto suficiente para detectar las amenazas que se propagan a través del tráfico legítimo de la red. Este fue el principal motivo por el que surgieron los cortafuegos de próxima generación (NGFW). Los NGFW, creados para acabar con esta limitación, hacen una inspección más completa y proporcionan más información contextual acerca del tráfico de la red, un sistema que permite adaptarse a políticas de seguridad más sofisticadas, adaptativas y multiproceso. Los firewall de próxima generación ofrecen características nuevas y avanzadas que aportan un mayor valor al cliente Parte del entusiasmo que rodea a los NGFW se debe a que recopilan más datos contextuales sobre el tráfico de la red, como los referentes a la identidad del usuario y al tipo de aplicación. Estos datos detallados sirven a las empresas para crear políticas avanzadas. Asimismo, los proveedores continúan ampliando los datos que se pueden emplear para crear y aplicar políticas de acceso, como los relacionados con la ubicación, la hora y el tipo de dispositivo. Los NGFW permiten a las empresas crear políticas de seguridad detalladas y eficaces. Por ejemplo, las políticas creadas con ellos pueden permitir a los equipos de marketing adoptar estrategias innovadoras que Información básica sobre la gestión unificada de amenazas (UTM) y los firewall de próxima generación (NGFW) aprovechen Facebook y Twitter, a la vez que bloquean el acceso a estas aplicaciones en departamentos que exigen una mayor protección, como el de finanzas. 1. En esta evaluación se exponen las conclusiones y opiniones de Frost & Sullivan, obtenidas por medio de sus propios procesos de investigación y análisis. Las conclusiones y opiniones expresadas no reflejan necesariamente los puntos de vista de los ejecutivos de la empresa a los que se entrevistó. 2

Información básica sobre la gestión unificada de amenazas (UTM) y los firewall de próxima generación (NGFW) Los proveedores están ampliando y mejorando las capacidades de los NGFW Los NGFW han demostrado su atractivo en organizaciones de todos los tamaños y son un componente importante del complejo panorama de la seguridad. Sin embargo, su concepción inicial abarca un conjunto limitado de funciones que tal vez no ofrezca protección suficiente frente al malware y las amenazas que puedan surgir en el futuro. Los proveedores líderes de soluciones UTM continúan agregando funciones a sus soluciones para combatir las amenazas más recientes y para amoldarse a los nuevos requisitos de las tecnologías de red, que cambian con gran rapidez. En los últimos años, los proveedores han incorporado a sus productos diversas características avanzadas, como la protección avanzada contra amenazas, firewall de aplicaciones web (WAF) y funciones destinadas a mitigar los ataques de denegación de servicio distribuidos (DDoS). La incorporación de características de seguridad nuevas o avanzadas en los NGFW y las soluciones UTM aporta un valor comercial tangible que, además de ayudar a justificar las inversiones de los clientes, garantiza que estas podrán adaptarse a las necesidades futuras. Las amenazas avanzadas requieren nuevas tecnologías de seguridad de red Algunos tipos de malware avanzado, como Flame y Stuxnet, demuestran lo rápido que cambian las tácticas y habilidades de los atacantes. Por ejemplo, Flame tiene un diseño modular, se propaga a través de múltiples vectores de infección, puede grabar audio, conversaciones de Skype, datos Bluetooth, pulsaciones de teclas y capturas de pantalla, e incluso consigue ocultar los indicios de su actividad. Los atacantes siguen demostrando una gran capacidad de adaptación e innovación para crear nuevas y sofisticadas técnicas de ataque. En consecuencia, para implementar una arquitectura de seguridad de la información robusta son necesarias soluciones de seguridad de red flexibles que permitan incorporar nuevas características de protección y tecnologías de seguridad a lo largo del tiempo. LA POSICIÓN DE WATCHGUARD EN EL MERCADO WatchGuard es un competidor consolidado en la industria de la seguridad de la infraestructura de redes, conocido por sus productos flexibles a precios atractivos. La estrategia de productos de WatchGuard está orientada a la visibilidad, el rendimiento y la integración de las mejores tecnologías del sector. Estos principios hicieron que la empresa decidiera ofrecer sus soluciones de seguridad de red como una plataforma modular. La plataforma WatchGuard integra las mejores tecnologías de seguridad de socios especializados como Websense, Kaspersky, AVG, TrendMicro y Sophos. Gracias a esta estrategia centrada en los socios, WatchGuard ofrece a sus clientes una protección y un valor sin igual en el sector, así como la flexibilidad de cambiar de socios y agregar nuevas funciones según resulte necesario. Las soluciones de seguridad de red de WatchGuard están diseñadas para funcionar como una unidad integrada, pero también pueden implementarse como soluciones independientes si fuera necesario (en ciertos segmentos empresariales o entornos de red, o bien para determinados usos). Por ejemplo, es posible utilizar dispositivos WatchGuard de alto nivel exclusivamente como NGFW. La estrategia de WatchGuard responde a las necesidades de los clientes, para los que cada vez es más importante adoptar las mejores tecnologías de seguridad aunque sus conocimientos, su tiempo y su presupuesto sean limitados. En 2013, WatchGuard lanzó su herramienta de visibilidad y preparación de informes, denominada Dimension: una máquina virtual que no requiere instalación y puede utilizarse en los entornos de nubes públicas o privadas 3

frost.com de los clientes. Dimension presenta datos de seguridad importantes a los clientes, obtenidos mediante los motores de correlación propiedad de WatchGuard, que identifican problemas de seguridad y rendimiento. Facilita informes instantáneos creados con un solo clic, informes de auditoría previamente definidos y herramientas de visualización, como paneles y mapas térmicos de amenazas. Además, está preparado para utilizarse en la nube, sea cual sea el proveedor del entorno. WatchGuard fue reconocido como líder en múltiples categorías competitivas en el estudio de investigación 2014 Global Analysis of the UTM and NGFW Market (Análisis global del mercado de UTM y NGFW para 2014) por Frost & Sullivan, disponible aquí. El rendimiento de WatchGuard en estas categorías se destaca en la Figura 1. Figura 1: factores competitivos y evaluación (WatchGuard), 2014 Factor competitivo Gestión y facilidad de uso Flexibilidad Valor Rendimiento y escalabilidad Planes de futuro Requisitos Interfaces de usuario que sean intuitivas, contengan información y se gestionen de forma centralizada Paquetes de opciones y servicios que se amolden a los requisitos del cliente Una amplia gama de productos con una relación costorendimiento excepcional Red de alto rendimiento con funciones de seguridad incorporadas Planes de desarrollo de productos, estrategias de asociación, fusiones y adquisiciones Evaluación WatchGuard Dimension facilita una representación gráfica con datos sumamente detallados. Esta información permite a los clientes detectar deficiencias de seguridad, optimizar políticas y el tráfico de red, y preparar informes con un solo clic. Los dispositivos WatchGuard funcionan con todos los servicios de seguridad que necesiten los clientes. Un cliente que empiece a utilizar un NGFW podrá incorporarle funciones de seguridad parciales o completas cuando sea necesario. El producto de WatchGuard integra las mejores soluciones del sector. Al tratarse de un único dispositivo de red que incorpora diversas tecnologías de seguridad líderes, el costo es más asequible que si se utilizaran varios productos especializados. Watchguard utiliza hardware comercial, como los procesadores Intel Xeon. Esto le permite utilizar el kit de desarrollo de planos de datos (DPDK) de Intel, lo que mejora en gran medida el procesamiento de paquetes en sus dispositivos. WatchGuard tiene previsto hacer mejoras significativas en las próximas versiones de su sistema operativo Fireware, como la ejecución del cortafuegos como hipervisor, que separa al software del hardware subyacente y ofrece diversas ventajas en cuanto a rendimiento y flexibilidad. Fuente: Frost & Sullivan 4

Información básica sobre la gestión unificada de amenazas (UTM) y los firewall de próxima generación (NGFW) RECOMENDACIONES ESTRATÉGICAS Ahora que los clientes están más interesados en rentabilizar al máximo sus inversiones, eliminar prácticas ineficientes y mitigar el riesgo comercial, la facilidad de uso y la preparación de informes de utilidad serán factores competitivos cada vez más importantes. Las empresas deberán elegir proveedores que hayan demostrado su intención de seguir desarrollando el producto, ya que solo así podrán asegurarse de que sus inversiones estén preparadas para el futuro y puedan adaptarse a los constantes cambios tecnológicos y las amenazas que surjan. Frost & Sullivan recomienda a las empresas que estén planteándose actualizar su arquitectura de protección de redes que consideren el valor y la flexibilidad que ofrecen las soluciones de seguridad de red de WatchGuard. 5

Auckland Baréin Bangkok Pekín Bangalore Buenos Aires Ciudad del Cabo Chennai Colombo Delhi/NCR Detroit Dubái Fráncfort Houston Iskandar Malasia/Johor Bahru Estambul Yakarta Calcuta Kuala Lumpur Londres Manhattan Miami Milán Bombay Moscú Oxford París Pune Rockville Centre San Antonio San Pablo Seúl Shanghái Shénzhen Silicon Valley Singapur Sophia Antípolis Sídney Taipéi Tel Aviv Tokio Toronto Varsovia Silicon Valley 331 E. Evelyn Ave., Suite 100 Mountain View, CA 94041 Tel 650.475.4500 Fax 650.475.1570 San Antonio 7550 West Interstate 10, Suite 400 San Antonio, TX 78229 Tel 210.348.1000 Fax 210.348.1003 Londres 4 Grosvenor Gardens Londres SW1W 0DH Tel +44 (0)20 7343 8383 Fax +44 (0)20 7730 3343 877.GoFrost myfrost@frost.com www.frost.com Frost & Sullivan, consultora global especializada en crecimiento empresarial, colabora con sus clientes para hacer realidad soluciones visionarias que resuelvan problemas de ámbito mundial e impulsen el crecimiento de quienes quieren seguir siendo competitivos en el mercado actual. Llevamos más de 50 años diseñando estrategias de crecimiento para empresas de la lista Global 1000, empresas emergentes, inversionistas y el sector público. Está preparada su organización para un futuro marcado por la convergencia de sectores, la aparición de tecnologías revolucionarias, megatendencias y nuevas prácticas recomendadas, el aumento de la competitividad, el cambio de la relación con los clientes y las economías emergentes? Si necesita información sobre los permisos relacionados con este documento, escriba a: Frost & Sullivan 331 E. Evelyn Ave., Suite 100 Mountain View, CA 94041