viernes 26 abril 2024
elespaciodigital

Hillstone Networks

Hillstone Networks acelera y destaca el crecimiento de sus aliados en el Latam Partner Summit Acceleration 2023

Con el objetivo de capacitar a los partners, forjar relaciones entre los pares de la región y compartir conocimientos y experiencias con el equipo directivo global, Hillstone Networks, proveedor de soluciones de ciberseguridad y gestión de riesgos, realizó en Punta Cana (República Dominicana) el “LATAM Partner Summit Acceleration 2023”, en el cual reunió a representantes de 45 partners de la región.

“Este evento convocó a nuestros partners en un lugar paradisiaco del Caribe, donde la colaboración, las innovaciones y el impacto de negocios estuvo en el centro de nuestro viaje compartido hacia el éxito”, comentó Claudia Vizcarra, directora de Canales para América Latina.

Integradores de soluciones de seguridad, MSSPs y distribuidores de Brasil, México, Colombia, Perú, Chile, Panamá, Nicaragua, El Salvador, Guatemala, Puerto Rico y República Dominicana asistieron a reuniones donde se presentó el estado del arte en ciberseguridad para la región.

Para dar a conocer los desafíos en la transformación digital, la firma analista de mercado Forrester, expuso las tendencias en inversión en tecnología que se imponen en la región, que se complementó con la visión que dio Tim Liu, CTO y cofundador de Hillstone Networks, quien reiteró que el enfoque integrador de ciberseguridad de Hillstone Networks, aborda tres áreas críticas: asegurar las redes; mitigar las amenazas, y proteger las cargas de trabajo. Este enfoque se mejora continuamente a través de un compromiso inquebrantable con la innovación y el lanzamiento de nuevos productos”.

Por su parte, Claudia Vizcarra, directora de Canales para América Latina, comentó: «La economía digital de América Latina es resiliente, creativa, vital. Sin embargo, la defensa de las organizaciones aún tiene mucho por evolucionar. Durante Acceleration 2023, pudimos investigar cómo tecnologías como Zero Trust Network Access (ZTNA), SD-WAN (Software Defined Wide Area Network) y XDR (Extended Detection and Response) ayudan a que los CIO y CISO puedan anticiparse a las amenazas y proteger eficazmente sus procesos de negocio».

Hillstone Networks hizo énfasis en el futuro de las redes, Zero Trust, SD-WAN, Inteligencia Artificial, Detección y Respuestas con las plataformas XDR y NDR, así como la protección de cargas de trabajo en la nube con la solución Cloud Armour y CloudHive.  «Cada una de estas ofertas representa nuevos negocios para los socios de canal en nuestra región», agregó David Lara, director de distribución para la región SOLA y México de Hillstone Networks.

Galardones para los mejores aliados

En el marco del evento, Hillstone Networks entregó el premio «Aceleración 2023», que  destaca a las empresas que en 2022, salieron adelante, actuando con audacia en la expansión del mercado latinoamericano de seguridad digital.

Los galardonados incluyen:

  • Mejor proyecto LATAM para Bestel de México
  • Mejor Partner del año para la región SOLA – Smart Global S.A.C.
  • Mejor Distribuidor del año para la región SOLA – Suministros Tecnológicos S.AC.

Para Claudia Vizcarra, las razones de los reconocimientos conquistados por cada unos de los partners corresponden a la gran experiencia en seguridad digital y protección de datos, así como los servicios de valor agregado.  

De esta manera, durante el evento, los partners de LATAM recibieron información valiosa sobre las innovadoras estrategias de comercialización, participaron en talleres de desarrollo de productos inmersivos, asistieron a paneles de discusión estimulantes sobre negocios y tecnología, y conocieron varios casos de éxito.

Soluciones integrales de ciberseguridad para empresas globales

Hillstone Networks acelera y destaca el crecimiento de sus aliados en el Latam Partner Summit Acceleration 2023 Leer más »

Ransomware y el malware derivado de un ciberataque, solo son la punta del iceberg

En las últimas semanas se ha visto cómo diferentes organizaciones públicas y privadas han sido víctimas de los ciberdelincuentes, hechos que se destacan no solo por el impacto que tienen en las instituciones sino porque dejan al descubierto que el objetivo va más allá de robo de información a otras consecuencias como exfiltración de datos, secuestro del sistema, denegación de servicios, entre otros.

 

Al respecto, Hillstone Networks, proveedor líder de soluciones de seguridad de red y gestión de riesgos, explica que el robo de información, ransomware, cryptojacking o cualquier otro tipo de problema derivado de un ciberataque, solo es la punta del iceberg y que si las organizaciones no detectan cómo se perpetró tienen una gran probabilidad de volver a ser atacados.

 

“En el complejo mundo de la seguridad informática, los usuarios de múltiples corporaciones carecen de conocimientos asociados a esta área de tecnología y suelen pasar por alto una serie de normas y controles establecidos dentro de los procesos de seguridad y administración de una red corporativa. Estas acciones pueden desencadenar una serie de compromisos en la red y hasta pueden causar no solo perdida de datos, sino también la no disponibilidad en los servicios o pérdida de credibilidad corporativa frente al usuario final. Existen innumerables ejemplos en el día tras día que se asocian con usuarios que por falta de conocimiento o un simple descuido permiten que un atacante comprometa la red objetivo y materialice un ataque”,  dijo Yekri Mahecha, Sales Engineer Manager para la Región México, Norte de Latinoamérica (NOLA) y Caribe de Hillstone Networks.

 

Ante una crisis de este tipo, las organizaciones se dedican a levantar los servicios, reconstruir servidores, es decir, tratan de continuar la operación lo más pronto posible haciendo uso de respaldos y muchas veces empezando de cero. Sin embargo, solo se están enfocando en solventar el problema, pero no lo están resolviendo.

 

“Todas las empresas y organizaciones que han sufrido un ataque saben que si no se resuelve el problema de fondo pueden ser víctimas nuevamente”, reiteró Mahecha.

 

Ante esta situación, lo más recomendable es iniciar una “caza de amenazas” o threat hunting, para identificar ciertos indicadores de comportamiento (rastros) que hayan sido dejados durante la orquestación del ataque. De esta manera, ahora sí la organización sabe qué brechas debe cubrir para evitar una nueva crisis.

 

Para ayudar a las organizaciones, Hillstone Networks ha incorporado el concepto de ciberresiliencia, que utiliza soluciones de visibilidad de amenazas y análisis de comportamiento para detectar amenazas avanzadas y mapearlas antes de que exploten. En este sentido, la Inteligencia Artificial y el machine learning, son una tecnología que ayudará a las compañías en esa detección y prevención.

 

Además, Hillstone Networks también asesora a las organizaciones que fueron víctimas de un ciberataque para aislar esas vulnerabilidades y eliminar el problema desde su origen, bajo el enfoque de “ver, entender y actuar”, que facilita que los equipos de seguridad logren tener una visibilidad total de la infraestuctura y comprendan el nivel de seguridad y vulnerabilidades, más allá de la punta del iceberg, que es lo que afecta cuando ya los ciberdelincuentes han logrado su cometido.

 

https://www.hillstonenet.lat/

 

Ransomware y el malware derivado de un ciberataque, solo son la punta del iceberg Leer más »

Nueve riesgos de ciberseguridad que toda empresa debería conocer

Hillstone Networks, proveedor experto de soluciones de seguridad de red y gestión de riesgos, está consciente de que la tecnología ha traído nuevos avances que han permitido facilitar un sin número de procedimientos para las empresas, permitiendo que los datos y la información pueda circular libremente por cualquier parte del mundo. Sin embargo, también existen muchas amenazas en la red que ponen en peligro la circulación de dicha información, de ahí la importancia de los sistemas de gestión de seguridad. Cuando se habla de gestión de riesgos, es posible pensar en certificaciones internacionales como ISO/IEC 27001. Sin embargo, para comprender mejor el tema, se deban aclarar algunos conceptos:

 

Cómo funciona la seguridad en la información

 

Un riesgo puede explicarse como una consecuencia a un acontecimiento en el sistema de seguridad de la información. Es decir, es la probabilidad de que las amenazas externas hagan evidentes las vulnerabilidades en el sistema de información y ocasione daños al gestor de esta.

 

Con qué criterios se mide la seguridad en la información

 

Para garantizar la seguridad en la información, es necesario cumplir con tres principios fundamentales: confidencialidad, integridad y disponibilidad. A estos criterios se les conoce también como la “Triada CID”.

Confidencialidad: Garantiza que la información no sea divulgada ni tenga acceso a personas o entidades no autorizadas. Única y estrictamente las personas autorizadas pueden acceder a la información.

Integridad: Mantener a salvo la exactitud de los datos o la información almacenada. Es decir, evitar que sea modificada sin autorización.

Disponibilidad: Garantizar la accesibilidad a la información en cualquier momento a los usuarios autorizados.

 

Riesgos que amenazan la información

 

Una vez identificados cuáles son los criterios con los que se mide la seguridad, es más fácil determinar cuáles son los posibles riesgos que pueden amenazar la información de una empresa, por ejemplo:

 

  1. Correos no deseado: Se refiere a cualquier tipo de correo tipo spam que contenga phishing o pharming y que pueda introducir malware en el sistema para robar o modificar la información.
  2. Uso de aplicaciones online: Algunas aplicaciones de almacenamiento de datos online, como, por ejemplo, Dropbox, Google Drive o OneDrive, pueden exponer la información y poner en peligro cualquiera de los principios CID.
  3. Copias de seguridad: La falta de copias de seguridad es un error grave. No hacerlo implica la posibilidad de pérdida de información.
  4. Debilidad en las contraseñas: Aunque parezca obvio, una contraseña segura hace realmente la diferencia. Nunca se debe dejar una contraseña asignada por defecto o utilizar algún término demasiado fácil de escribir. Lo más recomendable es utilizar una combinación de mayúsculas y minúsculas, números y caracteres especiales.
  5. Permisos de administrador: Otorgar permisos de administrador a todos los trabajadores de la empresa puede poner en serios problemas la seguridad de la información. Es importante restringir el acceso a la información a todas las personas que no deberían manipularla. Puede ocurrir que, o accidental o intencionalmente, se instale algún software malicioso en la red interna de la empresa.
  6. Acciones para evitar riesgos innecesarios: Con base en el análisis de riesgos, podemos mencionar algunas acciones que, aunque no protegerían un 100 % la información, sí reducirían considerablemente la exposición a las amenazas a la información.
  7. Capacitación: Muchas veces, la falta de conocimiento por parte de los trabajadores contribuye a poner en riesgo la información confidencial de una empresa. Por ello, una buena idea sería ofrecer una capacitación a los empleados que les permita conocer cómo funciona la ciberseguridad.
  8. Acceso limitado: Es esencial limitar el acceso a la información exclusivamente a las personas que lo necesiten. No hay motivos para exponerse al mal uso de los datos.
  9. Cuidados en la red: El intercambio de datos online debe restringirse en la medida de lo posible. La red siempre representa un riesgo alto para la información.

En definitiva, la posibilidad de riesgo siempre va a existir, sin embargo, está en cada empresa tomar acciones para evitarlos.

 

https://www.hillstonenet.lat/

Nueve riesgos de ciberseguridad que toda empresa debería conocer Leer más »

Scroll al inicio