13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cómo establecer y mejorar la seguridad de los endpoints


Debido a su gran superficie de ataque, que consta de una variedad de dispositivos (incluidos portátiles, ordenadores de sobremesa, dispositivos móviles y servidores), los puntos finales se están convirtiendo en el principal objetivo de ataques cada vez más sofisticados. Esta diversidad se complica aún más por el hecho de que estos dispositivos ejecutan una variedad de sistemas operativos (SO). Además, con el aumento del trabajo híbrido y remoto y el movimiento de cargas de trabajo de servidores a la nube, la ubicación de estos dispositivos a menudo ya no está ligada únicamente a las redes corporativas.

Para satisfacer las crecientes necesidades de los equipos de seguridad, el mercado de seguridad de endpoints evoluciona constantemente, aunque recientemente solo de forma gradual. Seguridad de terminales Han existido durante décadas, pero los cambios en el uso de los dispositivos y el rápido desarrollo de nuevos ataques han provocado el desarrollo de nuevas técnicas de seguridad.

A continuación se presentan cuatro áreas en las que los profesionales de la seguridad deberían centrarse para desarrollar y mejorar la seguridad de sus endpoints. Si bien esta no es una lista exhaustiva, debería ayudar tanto a los profesionales de seguridad nuevos como a los experimentados a comprender los conceptos básicos de la seguridad de endpoints.

Seguridad básica

La protección de los endpoints comienza con una sólida seguridad básica. Las empresas deben aprovechar al máximo todas las funciones de sus sistemas operativos y aplicaciones que pueden ayudar a proteger los puntos finales. Para ello, los profesionales de la seguridad deben:

  • Utilice métodos consistentes de entrega de aplicaciones: Limite la implementación de aplicaciones a fuentes conocidas. Integre un flujo de trabajo para actualizar y administrar las aplicaciones aprobadas.

  • Realizar gestión de configuración: Configurar sistemas operativos y aplicaciones para mayor seguridad. Por ejemplo, utilice políticas de refuerzo y administre las funciones de seguridad de los complementos del navegador y las aplicaciones cliente.

  • Utilice auditoría y registro: Comprender los eventos en un endpoint comienza con el monitoreo y Explotación florestal los eventos de seguridad correctos y un proceso para monitorear los eventos de seguridad. El objetivo es establecer una única fuente de verdad para el estado de los terminales.

Si bien esta lista proporciona una base para la seguridad básica, no es exhaustiva. Los líderes de seguridad también deberían abordar medidas que incluyan la gestión de vulnerabilidades para todos los sistemas operativos y la gestión de copias de seguridad.

Detección y respuesta de endpoints

Detección y respuesta de terminales (EDR) Las herramientas almacenan y monitorean eventos de endpoints para detectar y rastrear comportamientos sospechosos, así como brindar respuestas a estos eventos. Los eventos comúnmente monitoreados incluyen, entre otros, eventos de ejecución, eventos de registro, eventos de archivos y eventos de red.

En su forma más pura, EDR no interrumpe los procesos en ejecución. En cambio, analiza los eventos resultantes para buscar indicadores conocidos de compromiso o patrones que indiquen comportamiento malicioso.

Las herramientas EDR pueden compararse con un registrador de datos o una «caja negra» para los dispositivos finales en los que están instaladas. Estas herramientas recopilan datos de telemetría sobre la actividad en estos dispositivos y los ponen a disposición para una investigación posterior. Por supuesto, almacenar los datos registrados está lejos de ser suficiente: una herramienta EDR también debe poder presentar los datos a un administrador de una manera que permita un análisis posterior utilizando medios tanto automatizados como humanos.

Defensa automatizada contra objetivos en movimiento

La defensa automatizada de objetivos en movimiento (AMTD) es una nueva tecnología que se centra en cambiar constantemente la superficie de ataque de un sistema o red. AMTD hace que sea más difícil para los atacantes identificar y explotar vulnerabilidades al cambiar dinámicamente la estructura del proceso, el espacio de almacenamiento, las configuraciones del sistema, la pila de software o las propiedades de la red. Este enfoque proactivo ayuda a mejorar las defensas cibernéticas y reducir el riesgo de ataques exitosos.

La protección de endpoints con AMTD puede incluir:

  • Mejorar las defensas de la memoria mediante transformación o aleatorización mejorada

  • Amplíe los enclaves informáticos sensibles con una defensa AMTD proactiva

  • Mejorar el endurecimiento del software en tiempo de ejecución (polimorfismo de código o entradas)

  • Autorreparación automática de endpoints a partir de un almacenamiento de archivos en buen estado

  • Aplicación de AMTD al almacenamiento de archivos o canales de acceso a la memoria (instrucción y polimorfismo de la memoria)

AMTD para endpoints y software de endpoints es un conjunto de tecnologías que dificultan que los atacantes realicen ingeniería inversa y exploten sistemas operativos y tecnologías de software de endpoints. AMTD funciona introduciendo cambios frecuentes e impredecibles en la superficie de ataque de las aplicaciones y sistemas operativos en los que se utiliza.

Defensa contra amenazas móviles

El panorama de los ataques móviles continúa creciendo y cambiando a medida que aumentan las ventas de teléfonos inteligentes y tabletas y los acuerdos de traer su propio dispositivo se vuelven más frecuentes en las organizaciones. Cada año vemos nuevas estadísticas que informan cientos de puntos porcentuales de crecimiento en el malware móvil.

Hay proveedores en el mercado de MTD que utilizan una combinación de los siguientes métodos de protección móvil para Android e iOS:

  • Detección de anomalías de comportamiento y configuración.

  • Protección contra ataques a dispositivos, ataques a la red y aplicaciones maliciosas y con fugas

  • Protección contra phishing móvil

  • Análisis, monitoreo y cumplimiento de vulnerabilidades basados ​​en sistemas operativos, hardware y aplicaciones.

  • Inteligencia sobre amenazas de origen público

Baseline Security, EDR, AMTD y MTD son solo algunas de las herramientas clave que los líderes de seguridad pueden utilizar para mejorar la resistencia de sus puntos finales a los ataques. Hay muchas más capas de seguridad diseñadas para ayudar a proteger los puntos finales, y los líderes de seguridad deben adoptar un enfoque holístico, ya que este tema es fundamental para que las organizaciones adapten su estrategia a los cambios y la creciente diversidad de dispositivos, entornos de trabajo ágiles y amenazas de seguridad cada vez más sofisticadas.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/endpoint-security/how-to-establish-enhance-endpoint-security

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *