Artículo
28 febrero 2018

¿Por qué el Machine Learning no es suficiente? Sophos apuesta por la seguridad predictiva con Deep Learning

Gracias al Deep Learning basado en redes neuronales y con una capacidad de optimización mayor que el Machine Learning, se obtiene una nueva barrera de protección frente amenazas desconocidas que llevará a la solución anti malware a un nivel muy superior de detección

¿En qué áreas tecnológicas Sophos está innovando más?

 

La detección de amenazas desconocidas gracias a nuevos métodos como el deep learning, detección de técnicas de explotación y comportamiento.

 

Los sistemas tradicionales de respuesta ante los ciberataques no están a la altura de las amenazas más avanzadas existentes hoy en día. Esto se debe a que las soluciones son obsoletas, o no están conectadas entre sí o están mal gestionadas. La mejor estrategia ha de contemplar todos estos escenarios y aportar las medidas correctas a cada uno de ellos. Desde Sophos, como fabricantes, aportamos tecnología de nueva generación que da cobertura a cada uno de estos puntos, con soluciones on premise o en la nube, garantizando el mismo nivel de seguridad del usuario y de sus datos, independientemente de dónde se encuentren. Las soluciones de nueva generación de Sophos trabajan de forma conjunta y siguiendo el lema de la compañía: Security Made Simple: mantener una sencillez de uso aunque el entorno más y más complejo de gestionar.

 

¿Qué aspectos diferencian a Sophos?

 

Precisamente en este punto: contar con soluciones que trabajen de forma conjunta. La estrategia de Sophos en conseguir que todos los elementos de seguridad implicados en la empresa colaboren entre sí a través de la sincronización. De esta manera, al colaborar dichos elementos entre sí (Endpoint, firewalls, cifrado, protección de móviles, etc) la seguridad es más efectiva.

 

Los ataques avanzados están más coordinados que nunca. Gracias a la seguridad sincronizada de Sophos, las defensas también lo están. Nuestro revolucionario Security Heartbeat™ garantiza la comunicación entre la protección endpoint y de red. Es una idea sencilla pero eficaz que proporciona a las empresas una mayor protección contra amenazas avanzadas y les permite responder a incidentes de forma más rápida.

 

¿Qué aportan este tipo de tecnologías a la Transformación digital de las empresas?

 

Cuando la empresa cuenta con una solución efectiva y sencilla de utilizar, sus esfuerzos, recursos y personal se pueden enfocar en lo que realmente es importante: su negocio, en lugar de hacerlo en solventar incidencias de seguridad o en el despliegue de soluciones con un alto coste económico y complejas.

 

¿Qué perfil de empresas están apostando más por estas soluciones tecnológicas?

 

Nuestras soluciones están dirigidas a cualquier tipo de organización de cualquier tamaño. Todas las empresas son susceptibles de ser atacadas y todas ellas valoran su mayor activo: la información. La protección de nueva generación aportada por Sophos les permite contar con una seguridad completa y sincronizada.

 

Históricamente, la seguridad ha sido considerada un gasto obligatorio, pero en la evolución del estado de la seguridad en las empresas españolas que hemos observado a lo largo de los últimos años, las organizaciones cada vez son más conscientes de la importancia de proteger sus datos. Con un importante componente de reputación ante clientes y proveedores, pero también con el afán de no incurrir en delitos que, además, les pueden acarrear grandes cantidades de dinero en multas y claramente para evitar que su información caiga en manos equivocadas. En este sentido, la inversión en seguridad ha ido aumentando, siendo considerada una partida imprescindible dentro del departamento TI.

 

Además, no hemos de olvidar que, el principal objetivo de los ataques, es conseguir un beneficio económico por parte de quien los acomete. En este sentido, es común pensar que para obtener mucho dinero has de atacar a grandes organizaciones (banca, seguros, sector industrial…) pero la realidad es que, en muchas ocasiones, es más sencillo atacar a pymes que superan en número a las grandes empresas y, por regla general, están más desprotegidas, lo que les reporta mejores resultados. Y así lo demuestra el auge del ransonware del tipo cryptolocker, entre otros.

 

¿Hacia dónde evolucionará este mercado en los próximos años?

 

Hay dos grandes retos hoy en día: por un lado, la concienciación del usuario. La formación y concienciación en materia de seguridad ha de ser continua, pero quizá estemos equivocándonos en la forma de educar, más que en el fondo. Si logramos que el usuario o empleado comprenda las consecuencias de un fallo de seguridad, obtendremos mucho mejor resultado que si únicamente le hacemos leer interminables manuales sobre buenas prácticas en seguridad.

 

Por otro lado, seguir mejorando en la detección de nuevas amenazas avanzadas que están suponiendo a día de hoy prácticamente la mitad de los ataques recibidos por las organizaciones. Los sistemas basados en tecnologías tradicionales, apenas pueden detectar un pequeño número de estas amenazas. Sin embargo, las tecnologías basadas en detección por comportamiento o inteligencia artificial, deben ser continuamente puestas a prueba para conseguir que sean todavía más eficientes.

 

SOPHOS participa como Event Sponsor del Congreso&EXPO ASLAN2018. Puede realizar su inscripción gratuita en: www.congreso.aslan.es

 

 

¿Te ha parecido útil este contenido?

 

Alberto Ruiz
Sophos
Sales Engineer