HERRAMIENTAS
USUARIO DE LA WEB
SSL
El certificado SSL se utiliza para cifrar el contenido enviado hacía y desde la web de nuestra empresa. De esta manera garantizamos la privacidad de los datos ante ataques de MitM.
EMPLEADOS
1. FUERA DE LA OFICINA
VPN
Una VPN, Red privada virtual, establece un túnel seguro a través de internet para intercomunicar a nuestro empleado con nuestras oficinas. De este modo toda la información viaja protegida evitando, fugas de información durante la utilización de redes no controladas por la empresa.
MDM
Sistema de gestión de dispositivos móviles que permite controlar, entre otros, las aplicaciones que se instalan en el dispositivo, realizar copias de seguridad, controlar las redes a las que se conecta el dispositivo, etc.
2. EN LA OFICINA
IPS/IDS
Sistema de detección/prevención de intrusos. Ayuda a detectar cuando hay comportamientos anómalos que pueden ser indicadores de intentos de ataques.
CORTAFUEGOS
Sistema que permite bloquear tráfico malicioso. Desde y hacia internet. Es un gran muro entre nuestra empresa e Internet.
ANTISPAM
Sistema de detección de correos de SPAM. Se reduce el riesgo de recibir en la bandeja de entrada correos con adjuntos maliciosos o URLS con intentos de phishing.
PROXY
Sistema que sirve de pasarela entre los dispositivos internos de nuestra compañía e internet. Permite filtrar el acceso a URLs peligrosas o fuera de la política corporativa de uso.
WAF
Web Application Firewall, o cortafuegos de aplicación web. Permite detectar intentos de ataque desde nuestra web contra los sistemas internos de nuestra empresa: SQL injection, XSS, DDoS, etc.
PROTECCIÓN DE DATOS
Sistemas que permiten garantizar la privacidad y disponibilidad de los datos de nuestros empleados. Existen dos grandes grupos:
- Sistema de cifrado de datos: protegen la información ante eventuales fugas o accesos no autorizados.
- Copias de seguridad: permiten recuperar la información ante contingencias.
EN EL ENDPOINT
ANTIVIRUS
Sistema de detección de ficheros maliciosos que buscan comprometer los dispositivos de los usuarios finales. Permite evitar ataques de Ransomware, troyanos bancarios entre otros.