Realidad o ficcion control y seguridad en sus aplicaciones Eduardo Gordillo

30

Transcript of Realidad o ficcion control y seguridad en sus aplicaciones Eduardo Gordillo

Page 1: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo
Page 2: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo
Page 3: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

© 2017 F5 Networks 3

Page 4: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

4© 2017 F5 Networks

Page 5: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

5© 2017 F5 Networks

Page 6: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

6© 2017 F5 Networks

Page 7: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

7

DLP

Fire-

wallsAnti

Virus

APTIDS/

IPS

Todavía

abordamos la

seguridad

creando

barreras en el

perímetro

Hacemos grandes

inversiones en

seguridad de

redes

Firewalls de próxima

generación

Prevención de pérdida de

datos

Anti-Virus

Soluciones de Amenazas

Persistentes Avanzadas

Sistemas de Detección y

Protección contra Intrusos

Estas soluciones

son útiles pero,

cada una, por sí

misma, ya no es

adecuada

Son ciegas a las

amenazas de hoy

y no profundizan

en ellas porque

no fueron

diseñadas para

eso

© 2017 F5 Networks

Page 8: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

8

DLP

Fire-

wallsAnti

Virus

APTIDS/

IPS

DLP

Fire-

wallsAnti

Virus

APTIDS/

IPS

© 2017 F5 Networks

Page 9: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

9

DLPFire-

walls

Anti

Virus

APTIDS/

IPS

28%

Sólo el 28% de los ataques de hoy apuntan a la red

© 2017 F5 Networks

Page 10: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

28%

DLPFire-

walls

Anti

Virus

SIEMIDS/

IPS

10

DLPFire-

walls

Anti

Virus

APTIDS/

IPS

28%

90%

Destinamos el 90% de nuestro presupuesto

para defender sólo el 28% de ataques

© 2017 F5 Networks

Page 11: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

DLPFire-

walls

Anti

Virus

SIEMIDS/

IPS

28%44%72%

© 2017 F5 Networks

Page 12: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

12© 2017 F5 Networks

Page 13: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

13

Más del 50% del tráfico de

Internet está encriptadoGoogle dice que el 77% de su

propio tráfico web está

encriptado

Los analistas predicen que

pronto será 100% para todos,

porque el cifrado es el nuevo

estándar para los navegadores

web

© 2017 F5 Networks

Page 14: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

14

DLP

Fire-

wallsAnti

Virus

APTIDS/

IPS

© 2017 F5 Networks

Page 15: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

https://hive.f5.com/docs/DOC-40530 https://www.youtube.com/watch?v=0_oKE_ghhS0&feature=youtu.be

Page 16: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

http://www.csoonline.com/article/2133643/network-security/rising-ssl-traffic-to-degrade-firewall-performance.html

"NSS Labs probó firewalls de Juniper, Palo

Alto Networks, Sourcefire, Checkpoint, Dell

SonicWALL y Fortinet. En promedio, los

siete dispositivos experimentaron problemas

de rendimiento el 74% del tiempo cuando se

enfrentaron con cifrado de 512 bits y 1024

bits; Y el 81% del tiempo cuando se

enfrentan con cifrados de 2048 bits, que es

un problema teniendo en cuenta el estándar

SSL se espera que cambie a 2048 a finales

del año "

http://www.securityweek.com/firewalls-challenged-when-dealing-ssl-traffic-nss-labs

"Si a los firewalls se les permite luchar

contra la carga de SSL, entonces habrá

puntos ciegos durante la inspección de

tráfico, aumentando la posibilidad de

paso del malware. Los piratas

informáticos detrás de amenazas

persistentes avanzadas, que son ataques

sofisticados dirigidos a agencias

gubernamentales y empresas

específicas, a menudo usan SSL para

transportar malware ".

© 2017 F5 Networks

Page 17: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

https://hive.f5.com/docs/DOC-40530 https://www.youtube.com/watch?v=0_oKE_ghhS0&feature=youtu.be

Page 18: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

18© 2017 F5 Networks

Page 19: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

19© 2017 F5 Networks

Page 20: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

20© 2017 F5 Networks

Page 21: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

21© 2017 F5 Networks

Page 22: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

22

DLPFire-

walls

Anti

Virus

APTIDS/

IPS

Otorga

Visibilidad

© 2017 F5 Networks

Page 23: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

23

Fire-

wallsDLP

Anti

Virus

IDS/

IPSAPT

Fire-

wallsDLP

Anti

Virus

Fire-

walls

© 2017 F5 Networks

Page 24: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

24

DLPFire-

walls

Anti

Virus

APTIDS/

IPS

Acceso a

aplicación

© 2017 F5 Networks

Page 25: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

Protección de

aplicación

DLPFire-

walls

Anti

Virus

APTIDS/

IPS

25

• Firewall de aplicaciones Web

• Protección DDoS

• Seguridad DNS

• Protección contra

el fraude en la

Web

© 2017 F5 Networks

Page 26: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

F5 is highest in

execution within the

Leaders Quadrant.

F5 Networks Positioned

as a Leader in 2017

Gartner Magic Quadrant

for Web Application

Firewalls*

This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from F5 Networks. Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner's research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

* Gartner, Magic Quadrant for Web Application Firewalls,

Jeremy D’Hoinne, Adam Hils, Claudio Neiva, 7 August 2017

Page 27: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

27

DLPFire-

walls

Anti

Virus

APTIDS/

IPS

© 2017 F5 Networks

Page 28: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo

28© 2017 F5 Networks

Page 29: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo
Page 30: Realidad o ficcion control y seguridad en sus aplicaciones  Eduardo Gordillo