
El reporte muestra las tendencias de las amenazas basadas en web, los cambios en el uso del navegador, el crecimiento de aplicaciones basado en tráfico de la web.
Sunnyvale, CA, Marzo de 2011 – Zscaler reporta su Q4 2010 el informe «Estado de la Web» El informe detalla el panorama de las amenazas de la empresa y la variedad de temas basados en la web que padecen los usuarios de Internet. En el Q4 se vieron cambios en las fuentes de tráfico web empresarial, e incluso se vieron algunos sitios populares con la intención de mejorar la seguridad del usuario. Sin embargo, los atacantes continuaron centrándose en los ataques de ingeniería social eludiendo el legado de la empresa en su sistema de seguridad.
í‰stos son algunos de los hallazgos principales que detallan el último Estado Zscaler del informe de Internet:
«¢ Las aplicaciones locales están generando más tráfico directo a HTTP y HTTPS: No todo el tráfico web proceden de los navegadores, y como este tráfico se desplaza, las amenazas web, tiene un nuevo vector de ataque.
«¢ Internet Explorer 6 está en declive en la empresa. Si bien esto mitiga los riesgos de seguridad de la antigua plataforma del navegador, se podría dar lugar a un cambio en los ataques.
«¢ Google está activamente tratando de impedir la optimización del motor de búsqueda (SEO), de spam y falsos ataques AV antivirus, el más alto de Internet hoy en día de las amenazas. Sin embargo, la mayoría de usuarios siguen expuestos a estas amenazas.
«¢ Más sitios, como Facebook y Gmail, se están moviendo a la entrega de HTTPS. Esto es bueno para la prevención de jackeos, pero permite a los atacantes inteligentes una forma de eludir los controles de seguridad tradicionales basados en la red como IDS / IPS, que no puede descifrar el tráfico para la inspección.
Los atacantes conocen los límites de las soluciones de seguridad tradicionales», dice Michael Sutton, Vicepresidente de Investigación sobre Seguridad en Zscaler. «Pero también son muy buenos en tomar ventaja de las tecnologías emergentes y nuevos vectores de ataque. Las aplicaciones independientes de usuario, ataques de ingeniería social, y el cambio a HTTPS tienen todas ellas la posibilidad de introducir nuevas amenazas.
Ahora más que nunca, las soluciones de seguridad de la empresa debe inspeccionar el tráfico en tiempo real, todo el tiempo, independientemente de la fuente, para ofrecer una verdadera protección.
La seguridad de Zscaler como un servicio (SaaS) de arquitectura, consiste en más de 40 nodos de aplicación mundial, lo que significa que Zscaler prevenga decenas de miles de ataques cada día. Gracias a su tecnología NanoLog, permite el registro granular sin gastos de almacenamiento o de red, Zscaler puede proporcionar información en tiempo real en el nivel de transacción, dando a su equipo de investigación la capacidad de identificar nuevas amenazas y nuevas tendencias.








