{"id":17114,"date":"2019-12-06T07:21:06","date_gmt":"2019-12-06T15:21:06","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/12\/06\/news-10850\/"},"modified":"2019-12-06T07:21:06","modified_gmt":"2019-12-06T15:21:06","slug":"news-10850","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/12\/06\/news-10850\/","title":{"rendered":"\u00bfEl cifrado hace que el firewall sea irrelevante?"},"content":{"rendered":"<p><strong>Credit to Author: Naked Security| Date: Thu, 05 Dec 2019 08:55:59 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Transport Layer Security (TLS) es el est\u00e1ndar de cifrado que se usa hoy en Internet: los t\u00e9rminos SSL y TLS a menudo se usan indistintamente, pero Secure Sockets Layer (SSL) es un est\u00e1ndar antiguo que ha sido eclipsado por TLS. Entonces, aunque el t\u00e9rmino m\u00e1s com\u00fan sigue siendo SSL, solo debe saber que la mayor\u00eda de las personas se refieren a TLS cuando dicen SSL.<\/p>\n<h2>El cifrado proporciona privacidad, no seguridad<\/h2>\n<p>TLS est\u00e1 dise\u00f1ado para proporcionar confidencialidad y autenticidad al cifrar la comunicaci\u00f3n entre dos partes y verificar que el servidor es quien dice ser, seg\u00fan su certificado y qui\u00e9n lo emiti\u00f3.<\/p>\n<p><a href=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-1.png\"><img loading=\"lazy\" decoding=\"async\" data-attachment-id=\"62214\" data-permalink=\"https:\/\/news.sophos.com\/es-es\/2019\/11\/25\/chiffrement-tls-rend-il-votre-pare-feu-inefficace\/chiffrement-tls-1\/\" data-orig-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-1.png\" data-orig-size=\"1200,976\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"cifrado tls\" data-image-description=\"\" data-medium-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-1.png?w=300\" data-large-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-1.png?w=640\" class=\"aligncenter size-medium wp-image-62214\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-1.png?w=300&#038;h=244\" alt=\"\" width=\"300\" height=\"244\" srcset=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-1.png?w=300&amp;h=244 300w, https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-1.png?w=600&amp;h=488 600w, https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-1.png?w=150&amp;h=122 150w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>[El s\u00edmbolo del candado en su navegador indica que la conexi\u00f3n est\u00e1 cifrada]<\/p>\n<p>El cifrado TLS no proporciona ninguna seguridad ni garant\u00eda del contenido. Entonces, cuando alguien dice que su conexi\u00f3n al servidor es segura, en realidad solo quieren decir que est\u00e1 a salvo de las escuchas y que se confirma la identidad del servidor.<\/p>\n<p>Puede tener una conexi\u00f3n cifrada y &#8220;segura&#8221; perfectamente v\u00e1lida a un sitio que aloja cargas maliciosas&#8230; por eso es tan importante la inspecci\u00f3n de este tr\u00e1fico cifrado.<\/p>\n<h2>La inspecci\u00f3n TLS no es f\u00e1cil<\/h2>\n<p>El problema es que TLS es un protocolo muy complejo con diferentes certificados que deben intercambiarse, as\u00ed como la negociaci\u00f3n sobre conjuntos de cifrado que se utilizar\u00e1n para determinar c\u00f3mo se debe cifrar la conexi\u00f3n.<\/p>\n<p>Tambi\u00e9n hay, por supuesto, varias versiones de TLS, y muchas aplicaciones y servicios web que hacen las cosas de manera diferente. A pesar de tener est\u00e1ndares rigurosos, esto hace muy posible que las cosas sean incompatibles.<\/p>\n<p>Esto presenta enormes desaf\u00edos para cualquier soluci\u00f3n de seguridad que intente inmiscuirse en este proceso con el prop\u00f3sito de inspeccionar y asegurar el contenido que se intercambia.<\/p>\n<p>Adem\u00e1s de toda la complejidad t\u00e9cnica, hay decisiones de pol\u00edtica que deben tomarse. No todo el tr\u00e1fico SSL puede o debe ser tratado de la misma manera. Es un acto de equilibrio: debe equilibrar la privacidad, el rendimiento, la seguridad y el cumplimiento. Parte del tr\u00e1fico, como la banca y las finanzas, no debe ser inspeccionado y parte del tr\u00e1fico no puede ser inspeccionado.<\/p>\n<h2>El volumen de tr\u00e1fico cifrado se acerca al 100%<\/h2>\n<p>Por muchas buenas razones, la mayor\u00eda de las conexiones a Internet ahora est\u00e1n completamente cifradas. De hecho, en la mayor\u00eda de las plataformas, m\u00e1s del 80% de las sesiones web ahora est\u00e1n cifradas de acuerdo con el Informe de Transparencia de Google.<\/p>\n<p><a href=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-2.png\"><img loading=\"lazy\" decoding=\"async\" data-attachment-id=\"62215\" data-permalink=\"https:\/\/news.sophos.com\/es-es\/2019\/11\/25\/chiffrement-tls-rend-il-votre-pare-feu-inefficace\/chiffrement-tls-2\/\" data-orig-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-2.png\" data-orig-size=\"1200,638\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"cifrado tls\" data-image-description=\"\" data-medium-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-2.png?w=300\" data-large-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-2.png?w=640\" class=\"aligncenter size-medium wp-image-62215\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-2.png?w=300&#038;h=160\" alt=\"chiffrement tls\" width=\"300\" height=\"160\" srcset=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-2.png?w=300&amp;h=160 300w, https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-2.png?w=600&amp;h=320 600w, https:\/\/sophos.files.wordpress.com\/2019\/11\/chiffrement-tls-2.png?w=150&amp;h=80 150w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<h2>\u00bfEl cifrado ha hecho que el firewall sea irrelevante?<\/h2>\n<p>El cifrado es excelente para la privacidad, s\u00ed. Pero tambi\u00e9n est\u00e1 creando un enorme punto ciego para la mayor\u00eda de las organizaciones, donde sus firewalls actuales no est\u00e1n a la altura de la tarea de inspeccionar grandes vol\u00famenes de tr\u00e1fico cifrado.<\/p>\n<p>En efecto, el cifrado TLS ha hecho que la mayor\u00eda de los firewalls sean irrelevantes e in\u00fatiles, ya que no tienen ni idea de la mayor\u00eda del tr\u00e1fico que pasa por la red.<\/p>\n<h2>El verdadero peligro son las amenazas ocultas en el tr\u00e1fico encriptado<\/h2>\n<p>Con el crecimiento explosivo en el cifrado TLS en los \u00faltimos a\u00f1os, probablemente no sea sorprendente que los piratas inform\u00e1ticos se est\u00e9n dando cuenta de esta tendencia y la aprovechen para introducir malware en su red y mantenerlo all\u00ed.<\/p>\n<p>De hecho, seg\u00fan SophosLabs, aproximadamente 1\/3 del malware y de aplicaciones no deseadas utilizan TLS, para acceder sigilosamente a su red y comunicarse una vez all\u00ed, todo con la intenci\u00f3n de permanecer sin ser detectado.<\/p>\n<h2>\u00bfPor qu\u00e9 la mayor\u00eda de las organizaciones no tienen poder para hacer algo?<\/h2>\n<p>Como hemos dicho anteriormente, TLS es complejo y requiere muchos recursos.<\/p>\n<p>Es extremadamente costoso invertir en el I + D necesario para inspeccionar adecuadamente el tr\u00e1fico cifrado TLS en el firewall, de una manera eficiente y efectiva. Como resultado, la mayor\u00eda de los productos de firewall simplemente no est\u00e1n a la altura de la tarea de inspeccionar el volumen actual de tr\u00e1fico cifrado que los atraviesa.<\/p>\n<p>La mayor\u00eda de los administradores de red se han visto obligados a aceptar el riesgo de amenazas e incumplimiento debido a serias limitaciones de rendimiento. Habilitar la inspecci\u00f3n TLS es demasiado costoso en t\u00e9rminos del impacto en el rendimiento.<\/p>\n<p>Adem\u00e1s de eso, las implementaciones de inspecci\u00f3n deficientes que no son compatibles con los \u00faltimos est\u00e1ndares dan como resultado una seguridad degradada, lo que abre vulnerabilidades o simplemente rompen muchos sitios web, lo que resulta en una experiencia de usuario terrible.<\/p>\n<p>Esta situaci\u00f3n est\u00e1 creando condiciones para una tormenta perfecta.<\/p>\n<h2>Tiene que haber una mejor forma<\/h2>\n<p>\u00a1Y ah\u00ed est\u00e1!<\/p>\n<p>En los \u00faltimos a\u00f1os, hemos invertido mucho para resolver el problema con la inspecci\u00f3n TLS. El resultado de todo ese esfuerzo es la nueva Arquitectura Xstream en <a href=\"https:\/\/community.sophos.com\/products\/xg-firewall\/sfos-eap\/sfos-v18-early-access-program\/?cmp=26058\">XG Firewall v18<\/a>.<\/p>\n<p>Ofrece una nueva soluci\u00f3n b\u00e1sica para eliminar ese vasto punto ciego, sin todos los compromisos de rendimiento y experiencia del usuario que tienen otras soluciones.<\/p>\n<p>Ofrece:<\/p>\n<ul>\n<li><strong>Alto rendimiento:<\/strong> un motor ligero con alta capacidad de conexi\u00f3n<\/li>\n<li><strong>Seguridad superior:<\/strong> compatible con TLS 1.3 y todas las suites de cifrado modernas<\/li>\n<li><strong>Inspecci\u00f3n de todo el tr\u00e1fico<\/strong>: siendo independiente de aplicaciones y puertos<\/li>\n<li><strong>Una gran experiencia de usuario:<\/strong> con una amplia interoperabilidad para evitar que caiga Internet<\/li>\n<li><strong>Potente configuraci\u00f3n:<\/strong> ofrece el equilibrio perfecto entre rendimiento, privacidad y protecci\u00f3n<\/li>\n<li><strong>Visibilidad inigualable:<\/strong> en sus flujos de tr\u00e1fico cifrados y cualquier error<\/li>\n<\/ul>\n<p>Ya no hay necesidad de ir a ciegas. Devuelva la relevancia a su firewall y comience a inspeccionar el tr\u00e1fico que lo atraviesa.<\/p>\n<p>Puede probar la nueva inspecci\u00f3n Xstream SSL en XG Firewall v18 como parte del <a href=\"https:\/\/community.sophos.com\/products\/xg-firewall\/sfos-eap\/sfos-v18-early-access-program\/?cmp=26058\">programa de acceso temprano<\/a>. \u00a1Empiece hoy! Todos nuestros clientes con licencia de XG Firewall obtienen esta gran capacidad nueva sin coste adicional.<\/p>\n<p>&nbsp;<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/KY7xC3O2gSs\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/shutterstock_1449389651.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Thu, 05 Dec 2019 08:55:59 +0000<\/strong><\/p>\n<p>Transport Layer Security (TLS) es el est\u00e1ndar de cifrado que se usa hoy en Internet: los t\u00e9rminos SSL y TLS a menudo se usan indistintamente, pero Secure Sockets Layer (SSL) es un est\u00e1ndar antiguo que ha sido eclipsado por TLS. Entonces, aunque el t\u00e9rmino m\u00e1s com\u00fan sigue siendo SSL, solo debe saber que la mayor\u00eda [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/KY7xC3O2gSs&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,23611,12235],"class_list":["post-17114","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-cifrado","tag-firewall"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17114"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17114\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17114"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}