---
title: "EL PORQUE LA SEGURIDAD BASADA EN FIRMAS ES INEFICIENTE: ANÁLISIS AUTOMATIZADO DE MALWARE"
description: La seguridad basada en firmas es ineficiente debido a la complejidad de las redes actuales y amenazas evasivas indetectables, pero existe una alternativa.
image: https://blog.smartekh.com/hubfs/Grupo_Smartekh_Blog/Analisis_Automatizado_de_Malware.jpg
---

# EL PORQUE LA SEGURIDAD BASADA EN FIRMAS ES INEFICIENTE: ANÁLISIS AUTOMATIZADO DE MALWARE

![Grupo Smartekh](https://blog.smartekh.com/hs-fs/hubfs/1-Jul-06-2026-09-11-29-5057-PM.png?width=120&height=120&name=1-Jul-06-2026-09-11-29-5057-PM.png)

 by [Grupo Smartekh](https://blog.smartekh.com/author/admin)

26/08/16 17:49

![Analisis_Automatizado_de_Malware.jpg](https://blog.smartekh.com/hs-fs/hubfs/Grupo_Smartekh_Blog/Analisis_Automatizado_de_Malware.jpg?width=706&height=300&name=Analisis_Automatizado_de_Malware.jpg)La ciberseguridad **estrictamente basada en firmas** es **inefectiva** además de **poco eficiente** a pesar de las **inversiones realizadas** en el rubro, esto debido a la **complejidad** de las redes actuales y a lo **altamente evasivas y evolutivas** que son las amenazas modernas, pero **existe una alternativa**.

Los responsables de seguridad de la información en su desesperación de encontrar una forma de identificar y analizar el creciente numero de amenazas desconocidas han optado por una nueva tecnología:** Análisis Automatizado de Malware (AMA)**. Estas herramientas son **totalmente automatizadas**, utilizan métodos de **análisis estáticos y dinámicos** para descubrir malware **conocido** y al mismo tiempo** exploits nuevos (día cero)**. En **2016** la **inversion** en estás tecnologías paso de** deseable a necesario** dadas las nuevas amenazas como **Ransomware**.

**¿DE QUE FORMA APORTAN VALOR A LA ESTRATEGIA DE SEGURIDAD CORPORATIVA?**

- **Generación de las más importantes alertas dentro de la infraestructura en cualquier tecnología: **Los usuarios de estas tecnologías han notado que generan las alertas mas importantes en su infraestructura. Enfocados en la ejecución actual de muestras malware y análisis de comportamientos proveen alertas altamente confiables y anticipadas dentro del ciclo de un ataque, esto significa que son prioridad sobre otras tecnologías de protección para el equipo de TI.
- **Inteligencia de amenazas orgánica creada de ataques reales en la organización: **Pueden extraer y análizar comportamientos de objetos a través de la red, correo electrónico o punto final, con ellos la organización ya tiene una fuente confiable de inteligencia de amenazas específica derivada de su propio tráfico. Esta inteligencia incluye ataques no unicos dirigidos a grandes cantidades de potenciales víctimas hasta ataques específicos dirigidos a tu organización, en pocas palabras visibilidad que requiere toda empresa.
- **Incidentes detectados por resultados de análisis concretos, no cacerías salvajes basadas en anomalías: **La deconstrucción de objetos que se desarrolla en los análisis de malware realizados dentro de los ambientes "sandbox" puede proveer a los responsables de seguridad TI pistas concretas e información confiable acerca de amenazas para saber donde buscar. Por ejemplo, obteniendo direcciones de comando y control nos permite generar sesiones de captura de paquetes o encontrar hilos paralelos de procesos maliciosos que sean indicadores en puntos finales que nos permitan hacer un barrido de todos aquellos que esten infectados dentro de la organización. 

Poseer una tecnología AMA dentro de tu organización es una inversión que evitará detener la operación e interrumpir los procesos de negocio.

 

**Esta entrada esta basada en un reciente estudio de la firma Forrester donde analizan los principales fabricantes que ofrecen soluciones de este tipo, puedes descargar el documento con en el siguiente enlace:,**

> **[DESCARGA: Reporte Forrester Wave Análisis Automatizado de Malware - Abril 2016 (Inglés)](https://blog.smartekh.com/hubfs/Grupo_Smartekh_Blog_-_Docs/forrester-wave-automated-malware-analysis.pdf)**
> 
>  

- **¿Quieres conocer el riesgo en tu organización y conocer alternativas de tecnología AMA?** Puedes realizar un análisis en línea previo dando click en la imágen de abajo o contáctame a mi dirección de **[correo](mailto:mtorres@smartekh.com)** y con gusto podemos agendar una reunión.

[![Nuevo llamado a la acción](https://no-cache.hubspot.com/cta/default/2241716/05ff549e-307e-4f3f-bb17-0bd989ea449a.png)](https://cta-redirect.hubspot.com/cta/redirect/2241716/05ff549e-307e-4f3f-bb17-0bd989ea449a)

 

**Tags: **

[APTs, ](https://blog.smartekh.com/topic/apts) [Email malware, ](https://blog.smartekh.com/topic/email-malware) [Estrategia de Seguridad, ](https://blog.smartekh.com/topic/estrategia-de-seguridad) [malware, ](https://blog.smartekh.com/topic/malware) [mobile malware, ](https://blog.smartekh.com/topic/mobile-malware) [sandbox](https://blog.smartekh.com/topic/sandbox)

![Grupo Smartekh](https://blog.smartekh.com/hs-fs/hubfs/1-Jul-06-2026-09-11-29-5057-PM.png?width=120&height=120&name=1-Jul-06-2026-09-11-29-5057-PM.png)

escrito por[Grupo Smartekh](https://blog.smartekh.com/author/admin)  
 26/08/16 17:49

 Ciberseguridad estratégica para líderes que quieren crecer sin miedo. En este espacio compartimos ideas, aprendizajes y alertas que importan. Desde hacks reales hasta errores evitables, todo explicado en lenguaje claro y con enfoque de negocio. Somos un equipo apasionado por hacer que la ciberseguridad no solo sea técnica, sino también útil, humana y accionable. Aquí no solo hablamos de firewalls y vulnerabilidades: hablamos de decisiones inteligentes, riesgos bajos y estrategias que permiten a las empresas mexicanas avanzar con confianza.

[Follow me on my website](https://blog.smartekh.com/www.smartekh.com) [Follow me on Facebook ](https://www.facebook.com/GrupoSmartekh) [Follow me on LinkedIn ](https://www.linkedin.com/company/1483499/) [Follow me on Twitter ](https://x.com/gSmartekh)

### Related Articles

##### [![Good Bots vs Bad Bots. El Futuro de la Seguridad Informática](https://blog.smartekh.com/hs-fs/hubfs/Good-Bot-vs-Bad-Bot.png?width=520&height=294&name=Good-Bot-vs-Bad-Bot.png) APTs • 11/11/19 14:00 Good Bots vs Bad Bots. El Futuro de la Seguridad Informática 4 min read](https://blog.smartekh.com/good-bots-vs-bad-boots.-el-futuro-de-la-seguridad-informática)

##### [![¿POR QUÉ RANSOMWARE SIGUE SIENDO UNA AMENAZA PARA MÉXICO?](https://blog.smartekh.com/hs-fs/hubfs/Grupo_Smartekh_Blog/POR-QUE-RANSOMWARE-SIGUE-SIENDO-UNA-AMENAZA-PARA-MEXICO.jpg?width=520&height=294&name=POR-QUE-RANSOMWARE-SIGUE-SIENDO-UNA-AMENAZA-PARA-MEXICO.jpg) Amenazas Desconocidas • 17/01/17 15:57 ¿POR QUÉ RANSOMWARE SIGUE SIENDO UNA AMENAZA PARA MÉXICO? 3 min read](https://blog.smartekh.com/por-que-ransomware-sigue-siendo-una-amenaza-para-mexico)

##### [![3 EMAILS DE PESADILLA QUE CASI TE CUESTAN LA CABEZA](https://blog.smartekh.com/hs-fs/hubfs/Grupo_Smartekh_Blog/3-emails-de-pesadilla-que-casi-te-cuestan-la-cabeza.jpg?width=520&height=294&name=3-emails-de-pesadilla-que-casi-te-cuestan-la-cabeza.jpg) Amenazas • 31/10/16 14:06 3 EMAILS DE PESADILLA QUE CASI TE CUESTAN LA CABEZA 3 min read](https://blog.smartekh.com/emails-de-pesadilla-que-casi-te-cuestan-la-cabeza)

## Comentarios

![This image is missing an alt tag](https://blog.smartekh.com/hs-fs/hubfs/SPECIALIZED%20%20SERVICES%20(2).png?width=537&height=549&name=SPECIALIZED%20%20SERVICES%20(2).png)

##### ¿Qué tiene que ver con... ciberseguridad?

**[ ¿Qué tiene que ver la ciberseguridad con...? ](https://blog.smartekh.com/bit-boardroom/bit-boardroom)  
En un blog en donde se busca traducir riesgos de ciberseguridad en decisiones estratégicas para el board.**

 

First Name

Last Name

Email *

###### Categorías

- [Lo más nuevo](https://blog.smartekh.com/topic/lo-mas-nuevo)
- [Seguridad](https://blog.smartekh.com/topic/seguridad)
- [Ciberseguridad](https://blog.smartekh.com/topic/ciberseguridad)
- [Palo Alto Networks](https://blog.smartekh.com/topic/soluciones-palo-alto)
- [Trend Micro](https://blog.smartekh.com/topic/soluciones-trend-micro)

###### Lo más nuevo

- [Comenzamos una nueva etapa para Smartekh #SmartekhEvoluciona](https://blog.smartekh.com/comenzamos-una-nueva-etapa-para-smartekh-smartekhevoluciona)
- [Radar CTI | Las amenazas evolucionan: por qué los atacantes ya no necesitan hackear tu infraestructura](https://blog.smartekh.com/radar-cti-las-amenazas-cambiaron-hoy-los-ciberdelincuentes-prefieren-engañar-antes-que-hackear)
- [Identidad como perímetro: el nuevo modelo de seguridad para aplicaciones](https://blog.smartekh.com/identidad-como-perímetro-el-nuevo-modelo-de-seguridad-para-aplicaciones)
- [Radar CTI | México en la mira: campañas activas contra gobierno, finanzas y appliances Fortinet 16-23Jun](https://blog.smartekh.com/radar-cti-mexico-operation-escaneo-fortibleed-junio-2026)
- [Cómo proteger tu e-commerce de ataques en temporada alta](https://blog.smartekh.com/blog/proteger-ecommerce-ataques-temporada-alta)