04 de noviembre de 2019

¿Qué es la protección de endpoints?

Por Tobias Geisler Mesevage
Copia de seguridad de terminalesProtección de terminalesDatto Endpoint Backup

Las ventajas de vivir en un mundo hiperconectado son numerosas. Desafortunadamente, la misma conectividad que permite a sus empleados acceder a la red de forma remota también podría ser el mayor riesgo de seguridad al que se enfrenta su empresa.

Las amenazas de seguridad más perjudiciales para las organizaciones provienen de personas de confianza dentro de la propia organización, ya sea por malicia o por negligencia.

Dado que cada vez más empleados utilizan diversos dispositivos para acceder a redes seguras, la necesidad de proteger los puntos finales es aún más crítica. La seguridad de los puntos finales protege esos dispositivos —computadoras de escritorio, computadoras portátiles y dispositivos móviles— para que no sean vulnerados o utilizados para ataques maliciosos.

En este artículo, explicamos qué es la protección de endpoints, cómo funciona y por qué es esencial que las organizaciones implementen esta protección.

¿Qué es la protección de endpoints?

La protección de puntos finales (también conocida como seguridad de puntos finales) es un enfoque para detectar actividades maliciosas y proteger redes seguras, incluidos servidores, computadoras de escritorio y dispositivos móviles, contra ataques.

Cada vez que una computadora portátil, una tableta, un notebook o un teléfono celular se conecta a una red, se abre una vía de amenaza. Si bien el Internet de las cosas (IoT) requiere la creación continua de puntos finales dentro de su red segura, las organizaciones deben darse cuenta de que los puntos finales son sus objetivos más vulnerables.

El Informe sobre amenazas internas de 2018 reveló que el 90 % de las organizaciones se sienten vulnerables ante los ataques internos. Atribuyen esa amenaza a:

  • Demasiados usuarios con privilegios de acceso excesivos (37 %)
  • Un número cada vez mayor de dispositivos con acceso a datos confidenciales (36 %)
  • La creciente complejidad de la tecnología de la información (35 %)

La seguridad de los puntos finales protege los distintos puntos finales a los que tienen acceso sus empleados, incluida la red, al tiempo que garantiza que su personal pueda acceder de forma segura a la red cuando sea necesario sin aumentar el riesgo de un ataque de malware.

Cómo funciona la protección de endpoints

La seguridad de los puntos finales protege todos los puntos de entrada y todos los archivos de todos los dispositivos. La protección de los puntos finales de una empresa incluye varios factores:

  • Autenticación multifactorial
  • Control de acceso a la red
  • Actualización y aplicación de parches de software
  • Uso de software antimalware

Los sistemas de protección de terminales funcionan según un modelo cliente-servidor, con un sistema de seguridad gestionado de forma centralizada para proteger la red y el software instalado en cada terminal que se utiliza para acceder a la red. El administrador de la red restringe el acceso a usuarios específicos mediante la autenticación de terminales, a menos que se hayan establecido normas de seguridad específicas.

Algunas soluciones de seguridad para dispositivos finales también funcionan con un modelo SaaS, en el que tanto la seguridad central como la de los dispositivos finales se alojan de forma remota.

Protección de endpoints frente al software antivirus

El software antivirus debe considerarse solo una parte de una plataforma integral de protección de terminales.

Mientras que el software antivirus protege un dispositivo individual, el software de seguridad de puntos finales protege toda la red, incluidos los puntos finales, proporcionando medidas de seguridad centralizadas y capas adicionales en cada punto final. La implementación de la seguridad de puntos finales depende de varios factores:

  • Tamaño de su red
  • Trabajadores remotos
  • Políticas que permiten el BYOD (traiga su propio dispositivo)
  • Necesidad de controles de seguridad centralizados

Ventajas de la protección de endpoints

Dado que los empleados se conectan a las redes de la empresa mediante computadoras portátiles, dispositivos móviles y computadoras de escritorio —desde casa, desde la oficina y desde cualquier lugar—, aumenta el número de puntos de acceso y vías de amenaza.

La amenaza es aún mayor cuando las empresas adoptan políticas de BYOD, que permiten que los dispositivos personales se conecten a redes corporativas seguras. Esta práctica puede aumentar el riesgo de que se almacenen o muestren datos confidenciales en estos dispositivos, lo que los hace vulnerables a los ataques.

Instalar una solución de seguridad centralizada para proteger la red de la empresa no sirve de nada si no se complementa con un sistema de seguridad para los puntos finales. Los puntos finales son puntos de entrada comunes y fáciles para el malware u otros tipos de ataques.

A medida que los límites del perímetro de seguridad de su red siguen cambiando y ampliándose —en parte gracias al Internet de las cosas (IoT)—, las empresas deben considerar la implementación de sistemas de protección de puntos finales para proteger los datos confidenciales contra ataques intencionales o no intencionales.

Para obtener más información sobre las soluciones de protección de terminales, póngase en contacto con Datto.

Siguientes lecturas recomendadas