Generalmente las alertas en la red, causan reacciones inmediatas en muchos de los administradores de TI, pero si la alerta no llega es como tener una venda en los ojos y creer todo está bien. Por lo mismo, existen 5 errores clásicos que se cometen al no contar con la visibilidad necesaria para detener un ataque a tiempo.
-
No supervisar los puertos y protocolos que pueden estar afectando a la red
Cuando comienzas a identificar que está pasando en cualquier punto de la red, puedes tomar una acción inmediata y puede ser muy frustrante tener pocos recursos y muchas alertas sospechosas.
-
Dejar de lado la detección de actividad sospechosa
Si dejas de lado o en “stand by” el uso de reglas de correlación y procesos de aislamiento para detectar todos los aspectos relacionados con ataques dirigidos, estás permitiendo que el nuevo malware avance en sus determinadas fases.
-
No utilizar el aislamiento de procesos personalizados
Sufrir un ataque es mucho más probable si no utilizas imágenes ajustadas a la configuración de tu sistema para detectar con seguridad las amenazas dirigidas contra la organización.
-
No estar enterado de la información sobre amenazas mundiales
Cuando se trata de amenazas mundiales como ransomware, es primoradial contar con tecnología que te brinde la información sobre las amenazas, esto te dara una visión para permitir su detección y detectar los patrones de ataques.
-
Creer que el sistema operativo no será afectado
Sí, probablemente el sistema operativo que manejan en tu organización no ha sufrido ataques de malware por su gran capacidad, sin embargo hoy los atacantes no hacen diferencias, por lo que es de vital importancia tener la visibilidad para detectar ataques contra Windows, Mac OS X, Android, Linux y cualquier sistema.
Nunca digas nunca, por lo que no es demasiado tarde para comenzar a extender tu visibilidad. En Smartekh, creamos un workshop especializado para conocer las tácticas más eficaces para extender la visibilidad en la red con Deep Discovery de Trend Micro, si tienes esta solución no dudes en asistir a la sesión
¡Espero verte el miércoles!