Por Roberto Moreno, Regional Sales Manager SOLA de A10 Networks

La cantidad de tráfico de Internet protegido a través de cifrado SSL está alcanzando nuevas cotas a diario. De hecho, se estima que casi el 70% de todo el tráfico web utiliza cifrado SSL de cual 86% se vale de métodos avanzados de encriptación como Elliptical Curve Cryptography (ECC) y Perfect Forward Secrecy (PFS).

Sirva considerar también el crecimiento masivo de los dispositivos de Internet de las Cosas (IoT) que entran en la red y que, por otro lado, están empezando a requerir un procesamiento del tráfico cifrado más rápido. Ante tal panorama no es de extrañar que las empresas estén preocupadas por una potencial «crisis de cifrado», trance que, por otro lado, los fabricantes están intentando abordar. En este sentido, la firma analista y de investigación IHS Technology estima que el número de dispositivos IoT podría alcanzar los 30.700 millones en los próximos tres años y advierte que estos equipos deberían aprovechar métodos de comunicación seguros como el cifrado.

A pesar de los posibles puntos ciegos introducidos por el tráfico cifrado, lo cual hace más difícil detectar el malware y otras amenazas cibernéticas, lo cierto es que algunas empresas optan por no inspeccionar el tráfico cifrado SSL. ¿Por qué? Seguramente porque hay un montón de percepciones erróneas con respecto al tráfico cifrado como SSL.

Para arrojar más luz sobre este aspecto e intentar separar realidad de ficción, he aquí algunas apreciaciones equivocadas sobre SSL.

Más cerca del mito que de la realidad

  • SSL es complicado, lento, requiere muchos recursos para inspeccionar e introduce nuevos riesgos para las redes. En realidad, en estos días, es posible que los procesadores SSL alcancen velocidades tan altas como 44.000 conexiones SSL por segundo (CPS) para archivos cifrados con un tamaño de 128B. Asimismo, el uso de tecnología de entrega de aplicaciones y balanceo de carga de servidor puede descargar el procesamiento intensivo SSL/TLS de los servidores web para un procesamiento más rápido del tráfico SSL.
  • No esperamos ningún aumento en el tráfico SSL global. Algunos clientes afirman que cuando utilizan aplicaciones que requieren mucho tráfico de datos (pesadas) como Office 365, su tráfico SSL llega casi a duplicarse. La introducción de nuevas herramientas de negocio requiere una mejor comprensión de las nuevas demandas en la red, e, incluso, una necesidad aún mayor de inspeccionar el tráfico que entra en su red. Y cuando consideras la necesidad de dirigir la ola de tráfico generado por los dispositivos IoT que se encuentra muy cerca de su negocio, se añade un requisito aún mayor de procesar este tráfico con rapidez y seguridad.
  • Ya sé lo que está sucediendo con nuestro tráfico de red. En realidad, muchos profesionales de TI no se dan cuenta de cuánto tráfico cifrado hay en su red hasta que realmente instalan soluciones de desencriptación/encriptación SSL/TLS, especialmente aquellas que admiten protocolos distintos de HTTPS y pueden detectar SSL /TLS en puertos no estándar. El cifrado SSL/TLS en escenarios de alto rendimiento y de alta velocidad de conexión puede dar a las empresas la seguridad de que sus plataformas de correo electrónico pueden convertirse en un «asesino de ransomware».
  • Tengo una solución de cifrado; no necesito un appliance dedicado. Si bien es cierto que muchas soluciones «todo en uno» pueden procesar el tráfico cifrado, a menudo estas soluciones llevan un impuesto asociado al procesamiento de SSL. ¿Es posible sacrificar la seguridad por el rendimiento, o viceversa? Contar con un appliance dedicado para la descifrado/cifrado SSL elimina las demandas de procesamiento de sus otros dispositivos, lo que significa que no sufren el impacto del procesamiento de tráfico SSL.
  • Todo lo que tenemos que hacer es bloquear el acceso a sitios web no recomendados y estaremos a salvo: hay numerosos ejemplos de sitios web legítimos que están siendo explotados, secuencias de comandos entre sitios y malware, en forma de adware. Todo esto es frecuente en los sitios web que los empleados visitan durante la actividad diaria normal. Además, también hay que tener en cuenta todos los riesgos adicionales que los trabajadores móviles introducen en los perímetros asegurados, o los empleados de oficina con dispositivos móviles que incluyen aplicaciones con poca seguridad, pudiendo introducir malware en la red corporativa. El mal tráfico no proviene únicamente de sitios web desaconsejados. Es importante contar con una solución de encriptación que proteja su red desde todos los ángulos.
Share.
Exit mobile version