{"id":12616,"date":"2023-06-26T15:00:22","date_gmt":"2023-06-26T14:00:22","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12616"},"modified":"2023-06-26T15:00:22","modified_gmt":"2023-06-26T14:00:22","slug":"la-necesidad-de-defenderse-con-mas-rapidez-impulsa-la-adopcion-de-secaas-zero-trust-e-inteligencia-artificial","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12616","title":{"rendered":"La necesidad de defenderse con m\u00e1s rapidez impulsa la adopci\u00f3n de SECaaS, zero-trust e inteligencia artificial"},"content":{"rendered":"<p><strong>Las empresas est\u00e1n adoptando con m\u00e1s frecuencia soluciones de seguridad como servicio (SECaaS) y acelerando la adopci\u00f3n de IA y de estrategias zero-trust, seg\u00fan la nueva edici\u00f3n del informe State of Application Strategy Report (SOAS) de F5<\/strong><\/p>\n<p>El 42% de los responsables de TI encuestados afirma que la \u00abvelocidad en la mitigaci\u00f3n de amenazas\u00bb es la raz\u00f3n principal para recurrir a SECaaS, lo que implica basarse en modelos cloud para la subcontratar servicios de ciberseguridad. Para un 18%, SECaaS tambi\u00e9n supone una ayuda a la hora de lidiar con la falta de talento interno.<br \/>\n\u201cEn una econom\u00eda cada vez m\u00e1s impulsada por las aplicaciones y las API, las operaciones de ciberseguridad deben evolucionar de forma \u00e1gil para poder adelantarse a unos ataques que tambi\u00e9n se mueven con rapidez\u201d, dice Lori MacVittie, ingeniera distinguida de F5 y coautora del informe SOAS.<\/p>\n<p><strong>Carrera hacia la confianza cero y la IA<\/strong><br \/>\nEsta rapidez necesaria a la hora de defenderse es un factor que est\u00e1 influyendo en el auge de zero-trust, con un 80% de los encuestados que afirman estar ya adoptando este tipo de modelo de seguridad o que planean hacerlo.<br \/>\nSeg\u00fan las respuestas recogidas en el informe de F5, zero-trust, que se basa en la convergencia de las tecnolog\u00edas operativas y de TI, sobresale como la tendencia m\u00e1s relevante a nivel global, escalando desde la tercera posici\u00f3n en la que se situaba en la edici\u00f3n del informe SOAS de 2022.<br \/>\nEs importante destacar tambi\u00e9n c\u00f3mo la promesa de una mayor rapidez de reacci\u00f3n est\u00e1 acelerando el uso de AI\/ML en el \u00e1mbito de la seguridad\u201d, comenta Jos\u00e9 Manuel Flores, ingeniero de soluciones de F5 en Espa\u00f1a. \u201cEn este sentido, el informe SOAS refleja que un 41% de las organizaciones tiene previsto o ya ha implementado (23%) asistencia mediante IA. Adem\u00e1s, para todas ellas, la seguridad es su principal caso de uso\u201d.<br \/>\nAdem\u00e1s, la rapidez contin\u00faa motivando los esfuerzos de automatizaci\u00f3n. En 2023, la seguridad de la red ocupa un lugar casi tan alto como el de la infraestructura de sistemas, situ\u00e1ndose como la tercera funci\u00f3n m\u00e1s automatizada dentro del grupo de las seis principales funciones de TI. La seguridad de la red, cada vez m\u00e1s con un modelo como servicio, tambi\u00e9n se est\u00e1 beneficiando de la aplicaci\u00f3n de la IA.<\/p>\n<p><strong>Las plataformas y zero trust suelen ir de la mano<\/strong><br \/>\nOtro hallazgo clave del informe SOAS es que casi nueve de cada diez encuestados (88%) afirman que sus organizaciones est\u00e1n adoptando una plataforma de seguridad.<br \/>\nCasi dos tercios (65%) esperan utilizar una plataforma para la seguridad de la red o para la gesti\u00f3n de accesos e identidades. Mientras tanto, el 50% se est\u00e1 moviendo a una plataforma para proteger las aplicaciones web y las API desde el centro de datos hasta el edge. Otro 40% quiere una plataforma para las necesidades de seguridad del negocio, como soluciones anti-bot y antifraude.<\/p>\n<p><strong>La seguridad es una carga de trabajo de primer nivel en el edge<\/strong><br \/>\nDe todas las organizaciones que planifican cargas de trabajo para el edge, la mitad espera colocar all\u00ed cargas de trabajo de seguridad. Sin embargo, casi dos tercios de los encuestados que actualmente adoptan estrategias zero trust planean desplegar cargas de trabajo de seguridad en el edge, reconociendo que ejecutar completamente zero trust, y obtener todos sus beneficios, requiere el uso del edge para asegurar cada endpoint.<br \/>\nCuriosamente, aunque los servicios de seguridad son el caso de uso m\u00e1s importante del edge, la carga de trabajo en el edge que crece a m\u00e1s velocidad desde 2022 es la monitorizaci\u00f3n. El Informe SOAS postula que esto podr\u00eda ser un reflejo de m\u00faltiples factores, incluyendo la explosi\u00f3n del trabajo remoto, de las aplicaciones IoT, la tendencia hacia una amplia distribuci\u00f3n de aplicaciones, el alcance global de los mercados actuales y el entusiasmo por la convergencia de TI\/OT, que depender\u00e1 de los datos en tiempo real para guiar los ajustes del proceso.<\/p>\n<p><strong>M\u00e1s organizaciones necesitan adoptar un ciclo de vida de desarrollo de software seguro<\/strong><br \/>\nUn tema com\u00fan en el informe de este a\u00f1o es que la seguridad comienza mucho antes de la implementaci\u00f3n, independientemente de d\u00f3nde se alojen las cargas de trabajo. En consecuencia, las tres cuartas partes (75%) de los encuestados est\u00e1n adoptando o planean adoptar un ciclo de vida de desarrollo de software seguro (SDLC).<br \/>\n\u00abLa seguridad y la gesti\u00f3n de riesgos no son parte de una actividad que se hace de una vez y que solo tiene lugar en los niveles de implementaci\u00f3n de la infraestructura o de las aplicaciones, por ejemplo\u00bb, explica MacVittie. \u201cLa protecci\u00f3n integral y consistente requiere m\u00faltiples esfuerzos coordinados a lo largo del tiempo y a trav\u00e9s de todos los roles, tanto de negocio como de TI. Abordar la seguridad a medida que se desarrollan las aplicaciones ahorra el tiempo que se pierde m\u00e1s tarde al actualizar o al mitigar una vez el ataque ha tenido \u00e9xito\u201d.<br \/>\nDe manera alentadora, la mayor\u00eda de las organizaciones se est\u00e1n volviendo m\u00e1s proactivas a la hora de atajar todos los riesgos posibles. Las preocupaciones sobre la seguridad de la cadena de suministro de software, por ejemplo, se est\u00e1n abordando de varias maneras. El enfoque m\u00e1s popular es la adopci\u00f3n de un ciclo de auditor\u00eda continuo. M\u00e1s de un tercio de las empresas (36%) est\u00e1n creando una pr\u00e1ctica de DevSecOps y m\u00e1s de un tercio (38%) est\u00e1n capacitando a los desarrolladores en pr\u00e1cticas de codificaci\u00f3n segura.<br \/>\nEs m\u00e1s probable que las organizaciones de servicios financieros y atenci\u00f3n m\u00e9dica aborden la seguridad de la cadena de suministro de software de alguna manera. Al mismo tiempo, casi una de cada cinco organizaciones (18%), aparentemente, no se preocupa por la seguridad de la cadena de suministro del software y no tiene planes para abordarla.<\/p>\n<p><strong>El camino a seguir<\/strong><br \/>\nEl informe SOAS enfatiza que a medida que los portfolios de aplicaciones se vuelven cada vez m\u00e1s modernos, las organizaciones continuar\u00e1n ajustando sus arquitecturas para equilibrar las demandas operativas y del mercado, y para encontrar la distribuci\u00f3n adecuada entre on-premises, la nube (ya sea privada, p\u00fablica o ambas) y los entornos perimetrales, as\u00ed como decidiendo qu\u00e9 aplicaciones consumir como SaaS. Se producir\u00e1 la consolidaci\u00f3n, pero la gran mayor\u00eda utilizar\u00e1 modelos h\u00edbridos y multi-cloud de forma indefinida.<br \/>\n\u201cEn \u00faltima instancia, la forma m\u00e1s sencilla de obtener una protecci\u00f3n integral que proporcione resiliencia y agilidad ser\u00e1 utilizar soluciones agn\u00f3sticas con respecto al entorno, a los modelos de consumo y a los proveedores, capaces de proteger tanto las aplicaciones como la infraestructura en todas partes\u201d, dice MacVittie.<br \/>\n\u201cLa capacidad de implementar pol\u00edticas de seguridad uniformes para cualquier aplicaci\u00f3n y cualquier API, en cualquier lugar, es importante. Las plataformas de seguridad, incluidos los servicios basados en SaaS, pueden ayudar a proteger las API y las aplicaciones h\u00edbridas en todos los entornos de host, desde el n\u00facleo hasta el borde, con pol\u00edticas consistentes, amplia visibilidad y gesti\u00f3n simplificada. Este tipo de enfoque puede defender arquitecturas modernas y tradicionales y aplicaciones h\u00edbridas con WAF, protecci\u00f3n DDoS y defensas contra bots integradas con protecci\u00f3n contra intrusiones basada en comportamiento y mitigaci\u00f3n de ataques para toda la pila de seguridad. Una seguridad tan eficaz, que se mueve al mismo ritmo del negocio, protege lo que m\u00e1s importa y libera el potencial de crecimiento de la organizaci\u00f3n\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Jos\u00e9 Manuel Flores, ingeniero de soluciones de F5 en Espa\u00f1a<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las empresas est\u00e1n adoptando con m\u00e1s frecuencia soluciones de seguridad como servicio (SECaaS) y acelerando la adopci\u00f3n de IA y de estrategias zero-trust, seg\u00fan la nueva edici\u00f3n del informe State of Application Strategy Report (SOAS) de F5 El 42% de los responsables de TI encuestados afirma que la \u00abvelocidad en la mitigaci\u00f3n de amenazas\u00bb es &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12616\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa necesidad de defenderse con m\u00e1s rapidez impulsa la adopci\u00f3n de SECaaS, zero-trust e inteligencia artificial\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12617,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12616"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12616"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12616\/revisions"}],"predecessor-version":[{"id":12618,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12616\/revisions\/12618"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12617"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}