Ventajas de la seguridad entregada en la nube para las agencias gubernamentales de EE. UU.
El año pasado, las tres cuartas partes del presupuesto de TI del gobierno federal de los EE. UU. Se destinaron a apoyar y mantener sistemas heredados. En combinación con la estrategia Cloud Smart, las agencias tienen más razones que nunca para considerar alternativas en la nube a aplicaciones, servicios y almacenamiento en las instalaciones.
La ciberseguridad es un servicio en la nube que puede tener un gran impacto. Al igual que otros servicios de la nube, la seguridad entregada en la nube se escala rápida y fácilmente y simplifica la implementación y la administración. Todos estos son rasgos atractivos para los departamentos que luchan bajo el peso de su infraestructura de TI.
Pero la seguridad entregada en la nube tiene otras ventajas. La prevención de malware de día cero es una excelente manera de comenzar con la seguridad desde la nube, ya que puede obtener dividendos inmediatos. Primero, muchos departamentos de agencias no tienen prevención de amenazas de día cero que proteja todos sus activos, como escritorios, servidores y cargas de trabajo en la nube. En lugar de agregar nuevos productos a su infraestructura local, comience como quiere continuar: en la nube.
Reduzca el riesgo del aumento constante de las amenazas cibernéticas
En segundo lugar, el malware y ransomware desconocido o de día cero está aumentando en volumen, velocidad y variedad. Todavía estamos viendo un aumento año tras año en la cantidad de malware dirigido a los gobiernos. También estamos viendo nuevas amenazas que se están infiltrando con éxito en gobiernos y empresas. Como ejemplo, el cryptojacking es un área de malware relativamente nueva que aumentó un mil por ciento en los gobiernos durante el último año, según el servicio de inteligencia de amenazas contextuales AutoFocus de Palo Alto Networks. Los hackers usan malware de criptominería para infiltrarse en servidores y puntos finales, y luego usan su poder de cómputo para extraer criptomonedas con fines de lucro. Los gobiernos, con su gran cantidad de recursos informáticos, son un objetivo popular. Una vez que los piratas informáticos comienzan a minar, el consumo de energía del servidor aumenta y el ciclo de vida disminuye, lo que amenaza los servicios a los ciudadanos y la infraestructura crítica.
Prevenir violaciones de datos
Cryptomining malware es una amenaza pequeña pero creciente, pero también es el «canario en la mina de carbón». Si un pirata informático puede penetrar en sus servidores, es una señal fuerte de que sus servidores pueden verse comprometidos a robar datos. El ciberespionaje sigue siendo el motivo principal detrás de las infracciones de datos de la administración pública y la mayoría de los actores de amenazas utilizan más de un tipo de malware para obtener acceso y filtrar datos rápidamente. La prevención de malware de día cero en la nube se escala de forma rápida y automática para hacer frente a los picos en la actividad de malware.
Gana la sabiduría de la multitud de nubes
Si bien la escalabilidad y la eficiencia operativa son excelentes ventajas, el beneficio real de la prevención de malware entregada en la nube es el hecho de que puede ofrecer una mejor inteligencia de amenazas. Con un repositorio en la nube, su agencia tiene el potencial de aprovechar la sabiduría de una comunidad global de intercambio de amenazas. Miles de nuevas piezas de malware se crean todos los días en todo el mundo, y viajan rápidamente, apuntando a los gobiernos antes de que puedan adaptar sus defensas. No solo puede recibir inteligencia de amenazas sobre malware visto en otros departamentos gubernamentales, sino que puede beneficiarse, en segundos, de otros gobiernos o industrias de todo el mundo que informan sobre el malware que han visto. Y dado que la nube está en todas partes, su inteligencia de amenazas puede incluso llegar a las computadoras de los empleados que viajan fuera de la red de la agencia.
Protecciones automáticas: el regalo que sigue dando
Por supuesto, su SOC no puede detectar, y mucho menos construir protecciones contra, múltiples piezas de malware todos los días. Ahí es donde entra en juego la automatización. En términos del ciclo de vida del ciberataque, lo mejor es utilizar la automatización en las primeras etapas de un ciberataque, evitando que el malware y los exploits avancen a lo largo del ciclo de vida. La prevención de malware entregada en la nube puede detonar rápidamente el malware, analizarlo y desarrollar y ofrecer protecciones contra él en minutos. Eso libera tiempo para que los valiosos recursos en su SOC se centren en la caza de amenazas persistentes
Prevenir las infracciones es el objetivo de todas las agencias. Si desea obtener más información sobre cómo Palo Alto Networks ayuda a las agencias a detectar y prevenir automáticamente el malware, visite nuestra
página WildFire: Gobierno de los EE. UU., Un servicio autorizado por FedRAMP y entregado en la nube.
No Comments