Enero 26, 2022

Si no utiliza un enfoque de Zero Trust, ¿realmente está implementando medidas de seguridad?

Corey Kiesewetter

La nueva vulnerabilidad en Log4J abre un temible interrogante sobre el enfoque de la seguridad web: si no utiliza un enfoque Zero Trust, ¿realmente está implementando medidas de seguridad?

Desde una perspectiva de seguridad y mitigación del riesgo, se recomienda un enfoque que sea siempre eficaz, en especial cuando se descubre una nueva vulnerabilidad que está siendo activamente explotada. Sin embargo, la vulnerabilidad en Log4J hace que casi todos los sitios web se vean potencialmente comprometidos. Esto significa que las soluciones de seguridad web que solo confían en una resolución de DNS inversa o en la reputación de IP no son eficaces: actualmente, no se puede confiar en la seguridad de los sitios web. Los gateway web ofrecen un mayor nivel de protección al escanear activamente el contenido web para detectar malware, pero esto aún depende de la eficacia de la detección y respuesta y, finalmente, una amenaza de día cero podría atravesar las defensas.

La única seguridad web de alto nivel que utiliza un enfoque de Zero Trust es el aislamiento Remote Browser Isolation (RBI). La tecnología de RBI trata a todos los sitios web como si estuvieran comprometidos desde el comienzo y ofrece una manera segura de ver las páginas web e interactuar en ellas, sin importar qué malware pueda afectarlas. El RBI logra esto separando la sesión del explorador activa del escritorio del usuario y transmitiendo un video de la interacción al usuario. El malware simplemente queda relegado en un contenedor remoto y aislado; este contenedor virtual se elimina al finalizar la sesión del explorador junto con cualquier malware detectado.

Si quiere certezas respecto de la seguridad de los usuarios mientras trabajan en línea, el RBI es lo que busca. Si busca un RBI fluido y que brinde la mejor experiencia del usuario, Forcepoint RBI es la solución.

Para obtener más información, vea los recursos en la página de producto de RBI.

Corey Kiesewetter

Corey Kiesewetter is Forcepoint’s Sr. Product Manager for cloud security products, with a focus on SASE and Zero Trust applications.  Corey has been directly helping IT practitioners realize best practices in datacenter operations the past decade and holds a degree in...

Leer más artículos de Corey Kiesewetter

About Forcepoint

Forcepoint is the leading user and data protection cybersecurity company, entrusted to safeguard organizations while driving digital transformation and growth. Our solutions adapt in real-time to how people interact with data, providing secure access while enabling employees to create value.