26 acrรณnimos y abreviaturas sobre ciberseguridad que debe conocer
Todos hemos oรญdo hablar de AV y VPN, pero hay muchas mรกs siglas y abreviaturas relacionadas con la ciberseguridad que vale la pena tener en cuenta. Hemos recopilado una lista de las siglas clave para ayudarle a mantenerse al dรญa con el panorama de la ciberseguridad, en constante evoluciรณn.
SASE
El borde del servicio de acceso seguro (SASE, por sus siglas en inglรฉs) es una soluciรณn basada en la nube que converge las funcionalidades de red y seguridad. La funcionalidad SD-WAN integrada de SASE ofrece optimizaciรณn de la red, mientras que la pila de seguridad integrada, que incluye firewall de prรณxima generaciรณn (NGFW), puerta de enlace web segura (SWG), acceso a la red de confianza cero (ZTNA) y mucho mรกs, protege el trรกfico a travรฉs de la WAN corporativa. Segรบn Gartner (que acuรฑรณ el tรฉrmino), SASE es ยซel futuro de la seguridad de redยป.
Cato SSE 360 | Get the White PaperCASB
El agente de seguridad de acceso a la nube (CASB) se sitรบa entre las aplicaciones en la nube y los usuarios. Supervisa todas las interacciones con aplicaciones basadas en la nube y aplica las polรญticas de seguridad corporativas. A medida que crece la adopciรณn de la nube, CASB (que estรก integrado de forma nativa en las soluciones SASE) se convierte en un componente esencial de la polรญtica de seguridad corporativa.
ZTNA
El acceso a la red de confianza cero (ZTNA), Tambiรฉn denominado perรญmetro definido por software (SDP), es una alternativa a la red privada virtual (VPN) para el acceso remoto seguro. A diferencia de las VPN, ZTNA proporciona acceso a los recursos corporativos caso por caso, de conformidad con las polรญticas de seguridad de confianza cero. El ZTNA se puede implementar como parte de una soluciรณn SASE para dar soporte al personal remoto de las empresas distribuidas modernas.
SDP
El perรญmetro definido por software (SDP) es otro nombre para el ZTNA. Es una soluciรณn de acceso remoto segura que aplica los principios de confianza cero, a diferencia de las soluciones de acceso remoto tradicionales.
ZTE
El borde de confianza cero (ZTE) es la versiรณn de SASE de Forrester y utiliza ZTNA para proporcionar un acceso a Internet mรกs seguro para los sitios y trabajadores remotos. El modelo de ZTE se implementa mejor con SASE, que distribuye la funcionalidad de seguridad en el perรญmetro de la red y aplica los principios de confianza cero en toda la WAN corporativa.
DPI
La inspecciรณn profunda de paquetes (DPI) consiste en examinar el contenido de los paquetes de red, en lugar de limitarse a sus encabezados. Esta funcionalidad es esencial para detectar los ciberataques que se producen en la capa de aplicaciรณn. Las soluciones SASE utilizan DPI para respaldar sus funciones de seguridad integradas.
NGFW
El cortafuegos de nueva generaciรณn (NGFW) utiliza la inspecciรณn profunda de paquetes para realizar anรกlisis del trรกfico de aplicaciones de capa 7 y detecciรณn de intrusiones. El NGFW tambiรฉn tiene la capacidad de consumir inteligencia sobre amenazas para tomar decisiones informadas al respecto y puede incluir otras funciones avanzadas mรกs allรก de la inspecciรณn de puertos/protocolos del firewall tradicional.
FWaaS
El cortafuegos como servicio (FWaaS) ofrece las funcionalidades del NGFW como un servicio basado en la nube. El FWaaS es una de las funcionalidades de seguridad fundamentales de una soluciรณn SASE.
IPS
El sistema de prevenciรณn de intrusiones (IPS) estรก diseรฑado para detectar y bloquear los intentos de ataque contra una red o un sistema. Ademรกs de generar alertas, como lo harรญa un sistema de detecciรณn de intrusiones (IDS), un IPS puede actualizar las reglas del firewall o tomar otras medidas para bloquear el trรกfico malicioso.
SWG
La puerta de enlace web segura (SWG) estรก diseรฑada para proteger contra amenazas provenientes de Internet, como el phishing o el malware, y hacer cumplir las polรญticas corporativas para la navegaciรณn por Internet. La SWG es una funcionalidad integrada de una soluciรณn SASE, proporcionando navegaciรณn segura a todos los empleados de la empresa.
NG-AM
El antimalware de nueva generaciรณn (NG-AM) utiliza tรฉcnicas avanzadas, como el aprendizaje automรกtico y la detecciรณn de anomalรญas para identificar malware potencial. Esto permite detectar malware moderno, que estรก diseรฑado para evadir esquemas de detecciรณn tradicionales basados en firmas.
UTM
La gestiรณn unificada de amenazas (UTM) es un tรฉrmino para soluciones de seguridad que proporcionan una serie de diferentes funciones de seguridad de red. SASE ofrece todas las necesidades de seguridad de red desde un servicio en la nube, eliminando la molestia de lidiar con la gestiรณn del ciclo de vida de los dispositivos de UTM.
DLP
Las soluciones de prevenciรณn de pรฉrdida de datos (DLP) estรกn diseรฑadas para identificar y responder a intentos de exfiltraciรณn de datos, ya sea intencional o accidental. La profunda visibilidad de la red de SASE permite proporcionar capacidades de DLP en toda la WAN corporativa.
WAF
El cortafuegos de aplicaciones web (WAF) monitoriza y filtra el trรกfico hacia aplicaciones web para bloquear intentos de explotaciรณn o abuso de aplicaciones web. SASE incluye funcionalidad de WAF para proteger aplicaciones web tanto en centros de datos locales como en implementaciones en la nube.
SIEM
La gestiรณn de informaciรณn y eventos de seguridad (SIEM) recopila, agrega y analiza datos de dispositivos de seguridad para proporcionar datos contextuales y alertas a los equipos de seguridad. Esta funcionalidad es necesaria para las implementaciones de seguridad heredadas que dependen de una serie de soluciones independientes en lugar de una infraestructura de seguridad de red convergente (es decir, SASE).
SOC
El centro de operaciones de seguridad (SOC) es responsable de proteger a las empresas contra los ciberataques. Los analistas de seguridad investigan las alertas para determinar si se trata de incidentes reales y, en caso afirmativo, llevan a cabo la respuesta al incidente y la correcciรณn.
MDR
La detecciรณn y respuesta gestionadas (MDR) es un modelo de servicio de seguridad gestionado que proporciona detecciรณn y respuesta continuas ante amenazas mediante el uso de inteligencia artificial y aprendizaje automรกtico para investigar, alertar y contener las amenazas. Cuando la MDR se incorpora en una soluciรณn SASE, los equipos de SOC tienen visibilidad inmediata y completa de todo el trรกfico, eliminando la necesidad de sondas de red adicionales o agentes de software.
TLS
La seguridad de la capa de transporte (TLS) es un protocolo de red que envuelve el trรกfico en una capa de cifrado y proporciona autenticaciรณn del servidor al cliente. La TLS es la diferencia entre HTTP y HTTPS para la navegaciรณn web.
SSL
La capa de conexiรณn segura (SSL) es un precursor de la TLS. A menudo, el protocolo se refiere como SSL/TLS.
TI
La inteligencia sobre amenazas (TI) es informaciรณn diseรฑada para ayudar a detectar y prevenir ciberataques. La TI puede incluir firmas de malware, direcciones IP y nombres de dominio conocidos como maliciosos, e informaciรณn sobre campaรฑas de ciberataques actuales.
CVE
Las vulnerabilidades y exposiciones comunes (CVE) son una lista de fallos de seguridad informรกtica revelados pรบblicamente. Autoridades como MITRE asignarรกn una CVE a una vulnerabilidad reciรฉn descubierta para facilitar el seguimiento y la recopilaciรณn de informaciรณn sobre vulnerabilidades en varios lugares que, de otro modo, podrรญan nombrarla y describirla de diferentes maneras.
APT
Una amenaza persistente avanzada (APT) es un actor cibernรฉtico sofisticado que suele estar financiado por Estados-naciรณn o por el crimen organizado. Estos actores reciben su nombre por el hecho de que cuentan con los recursos y capacidades necesarios para representar una amenaza constante para la ciberseguridad empresarial.
DDoS
Los ataques distribuidos de denegaciรณn de servicio (DDoS) implican que varios sistemas comprometidos envรญan solicitudes de spam a un servicio objetivo. El objetivo de estos ataques es saturar el sistema objetivo, dejรกndolo incapaz de responder a las solicitudes legรญtimas de los usuarios.
XDR
La detecciรณn y respuesta ampliadas (XDR) es una soluciรณn basada en la nube que integra varios tipos de funciones de seguridad para proporcionar una protecciรณn mรกs completa y cohesionada contra las ciber amenazas . Proporciona protecciรณn proactiva contra ataques al identificar y bloquear ciberataques avanzados y sigilosos.
SSE
El borde del servicio de seguridad (SSE) traslada la funcionalidad de seguridad del perรญmetro de la red al borde de la red. Este es el principio subyacente detrรกs de las soluciones SASE.
IoC
Los indicadores de compromiso (IoC) son datos que pueden utilizarse para determinar si un sistema ha sido comprometido por un ciberataque, como firmas de malware o direcciones IP o dominios conocidos. Los IoC se distribuyen comรบnmente como parte de un canal de informaciรณn de inteligencia de amenazas.