Si cree que no tiene suficientes dispositivos para tener “redes” de IoT, cuente otra vez. Seguro se asombrarĂĄ… o asustarĂĄ con el nĂșmero.
CIO AMĂRICA LATINA | Por Elibeth Eduardo | @ely_e
SĂ: tiene que incluir las impresoras. TambiĂ©n las cĂĄmaras y los video bim. Todos esos dispositivos que olvida que estĂĄn conectados. TODOS.
ÂżPor quĂ©? Bueno, si usted es uno de esos profesionales que dice (cree) que no se puede confiar en la seguridad de los dispositivos de Internet de Cosas (IoT) o de los Objetos (IO), entonces deberĂa centrarse en implementar protecciones de seguridad basadas en la red que limiten el radio de explosiĂłn de las brechas de seguridad de IoT.
Esta es la (lĂłgica) propuesta que estĂĄ detrĂĄs de paquete IoT Threat Defense (IOTD) Â presentado por la empresa durante la realizaciĂłn de su World Forum en Londres.
El nuevo grupo de productos de Cisco promete hacer un poco mĂĄs exitosos los proyectos de despliegue de redes de IO, imperativo de seguridad en tiempos de ataques de malware.
IOTD combina SIETE (07) ofertas separadas, incluyendo:
- El creador de reglas de segmentaciĂłn de red TrustSec.
- La plataforma de anĂĄlisis de comportamiento de red Stealthwatch.
- La oferta de visibilidad de dispositivos llamada Cisco Identity Service Engine.
Cerrar las brechas
La premisa bĂĄsica de seguridad IoT de Cisco es que los dispositivos conectados a Internet no pueden ser considerados como seguros. Punto.
La empresa señala que algunos fabricantes estån construyendo protecciones de seguridad EN los dispositivos, pero ese proceso tardarå años en implementarse.
Para proteger hoy las implementaciones de IO, Cisco recomienda que los clientes aĂslen los equipos en segmentos de red.
¿Por qué? Porque la segmentación tradicional usando VLANS puede complicarse en el despliegue de IoT. Para evitar esto, la plataforma TrustSec de Cisco que incluye capacidades de segmentación de red.
“El movimiento lĂłgico es segmentar estos dispositivos para ponerlos fuera del alcance de los atacantes. Si los dispositivos estĂĄn comprometidos, las organizaciones pueden evitar que se utilicen como puntos pivotes para moverse a travĂ©s de la red y activar los procesos de respuesta a incidentes para proteger el negocio”, explica Cisco.
IoT Threat Defense (IOTD) puede:
- Detectar anomalĂas en el trĂĄfico de red
- Bloquear cierto trĂĄfico
- E identificar hosts infectados.
Cada sector con su red
Por supuesto, todas las ĂĄreas de trabajo no son iguales y quizĂĄs resulte sorprendente que algunos ambientes tienen mĂĄs objetos conectados que una oficina normal.
Pero es asĂ por lo que Cisco estĂĄ enfocando casos de uso iniciales en las industrias mĂ©dicas, de energĂa y automatizadas.
Si bien TrustSec y las otras ofertas que conforman IoT Threat Defense no son nuevas, Cisco ahora las estĂĄ ofreciendo como un empaque de paquetes especĂficamente dirigido a casos de uso de la Internet de las Cosas.
La empresa espera que IOTD esté disponible a partir de junio, aunque no adelantó nada sobre los posibles precios.
IDC prevĂ© que el nĂșmero de puntos finales de IoT pase de 14.900 millones a finales de 2016 a 50.000 millones en 2020 y hasta 82.000 millones para 2025.
No obstante y a pesar de la gran cantidad de dispositivos IO ya en el mercado, Cisco estima que las empresas todavĂa luchan con la implementaciĂłn de proyectos IoT. Su nuevo paquete espera modificar esta tendencia negativa en forma sustancial.