Articulo de referencia

Servicio de seguridad gestionado

En informática , los servicios de seguridad gestionados ( MSS ) son servicios de seguridad de red que se han subcontratado a un proveedor de servicios . Una empresa que proporci...

En informática , los servicios de seguridad gestionados ( MSS ) son servicios de seguridad de red que se han subcontratado a un proveedor de servicios . Una empresa que proporciona dicho servicio es un proveedor de servicios de seguridad gestionados ( MSSP ). [ 1 ] Los orígenes de los MSSP se encuentran en los proveedores de servicios de Internet (ISP) a mediados y finales de la década de 1990. Inicialmente, los ISP vendían a los clientes un dispositivo de firewall , como equipo en las instalaciones del cliente (CPE), y por una tarifa adicional gestionaban el firewall propiedad del cliente a través de una conexión de acceso telefónico . [ 2 ]

Según una investigación reciente del sector , la mayoría de las organizaciones (74%) gestionan la seguridad informática internamente, pero el 82% de los profesionales de TI afirmaron que ya se han asociado o planean asociarse con un proveedor de servicios de seguridad gestionados. [ 3 ]

Las empresas recurren a proveedores de servicios de seguridad gestionados [ 4 ] para aliviar las presiones que enfrentan diariamente relacionadas con la seguridad de la información, como el malware dirigido , el robo de datos de clientes , la escasez de personal cualificado y las limitaciones de recursos. [ 5 ] [ 6 ]

Los servicios de seguridad gestionados (MSS) también se consideran el enfoque sistemático para gestionar las necesidades de seguridad de una organización . Estos servicios pueden realizarse internamente o subcontratarse a un proveedor que supervise la seguridad de las redes y los sistemas de información de otras empresas . Las funciones de un servicio de seguridad gestionado incluyen la monitorización y gestión continua de los sistemas de detección de intrusiones y cortafuegos , la supervisión de la gestión de parches y actualizaciones , la realización de evaluaciones y auditorías de seguridad , y la respuesta a emergencias . Existen productos de diversos proveedores que ayudan a organizar y guiar los procedimientos involucrados. Esto libera a los administradores de la carga de realizar las tareas manualmente, que puede ser considerable .

La firma de investigación de mercado Forrester Research identificó a los 14 proveedores más importantes del mercado global en 2018 con su evaluación de 23 criterios de proveedores de servicios de seguridad gestionados (MSSP), identificando a Accenture , IBM , Dell SecureWorks , Trustwave , AT&T , Verizon , Deloitte , Wipro y otros como líderes en el mercado de MSSP. [ 7 ] Entre los nuevos participantes en el mercado se incluyen varios proveedores más pequeños que se utilizan para proteger hogares, pequeñas empresas y clientes de alto patrimonio.

La fuente de inteligencia de socios de TI compuBase ha identificado más de 35.000 MSSP en todo el mundo (sin Asia), [ 8 ] y este número sigue creciendo a medida que más VAR se convierten en MSP y más MSP ofrecen servicios de seguridad gestionados.

Historia temprana

Un ejemplo temprano de un servicio MSSP subcontratado y remoto es US West !NTERACT Internet Security . El servicio de seguridad no requería que el cliente comprara ningún equipo y no se instaló ningún equipo de seguridad en las instalaciones del cliente. [ 9 ] El servicio se considera una oferta MSSP ya que US West conservó la propiedad del equipo de firewall y los firewalls se operaban desde su propio Punto de Presencia (PoP) de Internet. [ 10 ] El servicio se basaba en el equipo Check Point Firewall-1. [ 11 ] Después de un período de introducción beta de más de un año, el servicio estuvo generalmente disponible a principios de 1997. [ 9 ] [ 10 ] El servicio también ofrecía seguridad de cifrado de Red Privada Virtual (VPN) administrada en el lanzamiento. [ 10 ]

Términos de la industria

  • Activo : Un recurso valioso para una empresa que merece protección.
  • Incidente : Un suceso evaluado que pone en peligro, de forma real o potencial, la confidencialidad , la integridad o la disponibilidad de un activo.
  • Alerta : Información identificada, es decir, un hecho, utilizada para correlacionar un incidente.

Seis categorías de servicios de seguridad gestionados

Consultoría in situ

Se trata de asistencia personalizada para la evaluación de riesgos empresariales, requisitos clave de seguridad y el desarrollo de políticas y procesos de seguridad. Puede incluir evaluaciones y diseño integrales de la arquitectura de seguridad (que abarcan tecnología, riesgos empresariales, riesgos técnicos y procedimientos). La consultoría también puede incluir la integración de productos de seguridad y el soporte de mitigación in situ tras una intrusión, incluyendo la respuesta a incidentes de emergencia y el análisis forense [ 1 ] [ 12 ].

Gestión del perímetro de la red del cliente

Este servicio implica la instalación, actualización y administración del firewall , la red privada virtual (VPN) y/o el hardware y software de detección de intrusiones, el correo electrónico y, comúnmente, la realización de cambios de configuración en nombre del cliente. La administración incluye la monitorización, el mantenimiento de las reglas de enrutamiento de tráfico del firewall y la generación de informes periódicos de tráfico y administración para el cliente. [ 1 ] La administración de detección de intrusiones , ya sea a nivel de red o a nivel de host individual, implica proporcionar alertas de intrusión al cliente, mantenerse actualizado con las nuevas defensas contra intrusiones e informar periódicamente sobre los intentos y la actividad de intrusión. Se pueden proporcionar servicios de filtrado de contenido, como el filtrado de correo electrónico y otros filtrados de tráfico de datos. [ 12 ]

Reventa de productos

Si bien no se trata de un servicio gestionado en sí mismo, la reventa de productos es una importante fuente de ingresos para muchos proveedores de MSS. Esta categoría ofrece hardware y software de valor añadido para diversas tareas relacionadas con la seguridad. Uno de los servicios que se pueden proporcionar es el archivado de datos de clientes. [ 12 ]

Monitoreo de seguridad gestionado

Se trata del monitoreo e interpretación diarios de eventos importantes del sistema en toda la red, incluyendo comportamientos no autorizados, ataques maliciosos, denegación de servicio (DoS), anomalías y análisis de tendencias. Es el primer paso en un proceso de respuesta a incidentes.

Pruebas de penetración y evaluaciones de vulnerabilidad

Esto incluye escaneos de software puntuales o periódicos, o intentos de pirateo para encontrar vulnerabilidades en un perímetro técnico y lógico. Generalmente no evalúa la seguridad de toda la red, ni refleja con precisión las exposiciones relacionadas con el personal debido a empleados descontentos, ingeniería social , etc. Regularmente, se entregan informes al cliente. [ 1 ] [ 12 ]

Monitoreo del cumplimiento

Realizar la gestión de cambios mediante el monitoreo del registro de eventos para identificar modificaciones en un sistema que infrinjan una política de seguridad formal. Por ejemplo, si un suplantador de identidad se otorga demasiado acceso administrativo a un sistema, esto sería fácilmente identificable mediante el monitoreo del cumplimiento. [ 13 ]

Detección y respuesta gestionadas (MDR)

A diferencia del MSS tradicional, que se centra en la gestión del perímetro y la clasificación de alertas (envío de notificaciones para que el cliente las gestione), la detección y respuesta gestionadas se centra en la detección, el análisis, la investigación y la respuesta rápidas a las amenazas [ 14 ] (el proveedor toma medidas para contener la amenaza).

Contratar un MSSP

Los criterios de decisión para contratar los servicios de un MSSP son muy similares a los de cualquier otra forma de externalización: rentabilidad en comparación con las soluciones internas, enfoque en las competencias clave, necesidad de servicio ininterrumpido y facilidad para mantenerse actualizado. Un factor importante, específico de los MSSP, es que la externalización de la seguridad de la red transfiere el control crítico de la infraestructura de la empresa a un tercero, el MSSP, sin eximirla de la responsabilidad última por los errores. El cliente de un MSSP sigue siendo responsable de su propia seguridad y, como tal, debe estar preparado para gestionar y supervisar al MSSP, y exigirle que cumpla con los servicios contratados. La relación entre el MSSP y el cliente no es un modelo llave en mano. [ 1 ]

Si bien la organización sigue siendo responsable de defender su red contra los riesgos de seguridad de la información y los riesgos empresariales relacionados, trabajar con un proveedor de servicios de seguridad gestionados (MSSP) le permite centrarse en sus actividades principales mientras permanece protegida contra las vulnerabilidades de la red.

Los riesgos empresariales pueden surgir cuando los activos de información de los que depende la empresa no están configurados ni gestionados de forma segura (lo que puede provocar la vulneración de los activos debido a violaciones de la confidencialidad, la disponibilidad y la integridad). El cumplimiento de los requisitos de seguridad específicos definidos por el gobierno se puede lograr mediante el uso de servicios de seguridad gestionados. [ 15 ]

Servicios de seguridad gestionados para empresas medianas y pequeñas.

El modelo de negocio de los servicios de seguridad gestionados es común entre las grandes empresas con sus expertos en seguridad informática. Posteriormente, la comunidad de revendedores de valor añadido (VAR) adaptó este modelo a las empresas medianas y pequeñas (pymes, organizaciones de hasta 500 empleados o con no más de 100 empleados en una misma sede), especializándose en seguridad gestionada o ofreciéndola como complemento a sus soluciones de servicios informáticos gestionados. Las pymes recurren cada vez más a los servicios de seguridad gestionados debido a la grave brecha que enfrentan en cobertura y capacidad. Un factor clave es la naturaleza constante de las amenazas modernas; por ejemplo, el 91 % de los ataques de ransomware ocurren fuera del horario laboral habitual [ 16 ] , un periodo durante el cual la mayoría de las pymes carecen de monitorización activa. Esta vulnerabilidad se ve agravada por la falta de recursos internos; las pymes perciben la falta de experiencia interna como su segundo mayor riesgo de ciberseguridad, solo superado por las propias amenazas [ 16 ] .

Mientras que las organizaciones más grandes suelen contar con un especialista o departamento de TI, las organizaciones de menor escala, como las empresas con sedes distribuidas, los consultorios médicos o dentales, los bufetes de abogados, los proveedores de servicios profesionales o los comercios minoristas, no suelen emplear especialistas en seguridad a tiempo completo, aunque sí contratan personal de TI o consultores externos. Muchas de estas organizaciones se ven limitadas por restricciones presupuestarias. Para abordar la falta de experiencia, la falta de tiempo y los recursos financieros limitados, ha surgido una nueva categoría de proveedores de servicios de seguridad gestionados para las pymes.

Muchas organizaciones han comenzado a adoptar servicios de seguridad gestionados en lugar de depender exclusivamente de sus equipos internos de seguridad informática. En este modelo, las empresas externalizan aspectos de sus operaciones de seguridad de la información a proveedores de servicios especializados. Este enfoque permite a las organizaciones reducir los costes operativos y centrarse en otras actividades empresariales, al tiempo que mantienen la monitorización y gestión continuas de sus sistemas de seguridad informática. El crecimiento de los servicios de seguridad gestionados se ha visto impulsado por la creciente participación de importantes empresas de tecnología de la información y proveedores de servicios. [ 17 ]

Los proveedores de servicios de esta categoría suelen ofrecer servicios integrales de seguridad informática a través de dispositivos o equipos gestionados remotamente, fáciles de instalar y que, en su mayor parte, funcionan en segundo plano. Las tarifas suelen ser muy asequibles para reflejar las limitaciones financieras y se cobran mensualmente a precio fijo para garantizar la previsibilidad de los costes. Los proveedores de servicios ofrecen informes diarios, semanales, mensuales o basados ​​en excepciones, según las necesidades del cliente. [ 18 ]

La seguridad de las tecnologías de la información aborda amenazas como los ciberataques , el malware y la suplantación de identidad por correo electrónico. Los proveedores de servicios de seguridad gestionados (MSSP, por sus siglas en inglés) ofrecen servicios relacionados con estos problemas de seguridad. Estos proveedores desarrollan y mantienen soluciones y carteras de servicios de seguridad. Las normativas globales de protección de datos establecen requisitos para la seguridad de los datos.

Los sectores clave que utilizan servicios de seguridad gestionados incluyen los servicios financieros, las telecomunicaciones y la tecnología de la información. Los proveedores de MSS desarrollan y mantienen ofertas tecnológicas para la implementación por parte de los clientes. Los modelos de servicio incluyen la gestión de costes y la integración de herramientas. La creación de servicios y la integración de productos forman parte de estos sistemas. El mercado de MSS está presente en regiones como Norteamérica , Europa , Asia -Pacífico, Latinoamérica , Oriente Medio y África . [ 19 ]

Véase también

Referencias

  1. 1 2 3 4 5 Sudhanshu Kairab (2004). Guía práctica para evaluaciones de seguridad . CRC Press. págs. 220–222 . ISBN  9780849317064.
  2. Denise Pappalardo (17 de marzo de 1997). "Opciones de subcontratación". Network World.
  3. Presión para entregar nuevos proyectos de TI a pesar de las preocupaciones de seguridad que siente el 80% de los profesionales de TI.
  4. Marak, Sylvia (10 de marzo de 2025). "Los 10 principales proveedores de servicios de seguridad gestionados (MSSP)" . Recuperado el 13 de noviembre de 2024 .
  5. "5 errores que se deben evitar al elegir un proveedor de servicios de seguridad gestionados" . Archivado del original el 21 de agosto de 2016. Consultado el 29 de julio de 2016 .
  6. "Revista CSO: Un estudio revela que los responsables de la seguridad se enfrentan a presiones cada vez mayores" . 11 de febrero de 2014.
  7. The Forrester Wave™: Proveedores globales de servicios de seguridad gestionados (MSSP), tercer trimestre de 2018
  8. 1 2 Tim Greene (17 de marzo de 1997). "¿RBOC o ISP?". Network World.
  9. 1 2 3 "Servicios de seguridad para la publicación en Internet" . Archivado del original el 16 de mayo de 1997. Recuperado el 24 de noviembre de 2014 .
  10. "Check Point Software Technologies ISP Market Initiative Partner Quote Sheet" . Consultado el 24 de noviembre de 2014 .
  11. 1 2 3 4 Brian T. Contos; William P. Crowell; Colby Derodeff; Dan Dunkel y Eric Cole (2007). Convergencia de seguridad física y lógica . Syngress. pp. 140. ISBN  9781597491228.
  12. "Servicios gestionados" . www.itb.com.sa. Archivado del original el 16/11/2020 . Consultado el 15/11/2020 .
  13. "Mejores reseñas de detección y respuesta gestionadas de 2026 | Gartner Peer Insights" . www.gartner.com . Consultado el 24 de febrero de 2026 .
  14. "Subcontratación de servicios de seguridad gestionados" . insights.sei.cmu.edu . 15 de enero de 2003. Consultado el 12 de junio de 2025 .
  15. 1 2 "Abordar la escasez de habilidades en ciberseguridad en las pymes" . Sophos . Consultado el 24 de febrero de 2026 .
  16. "Servicios de seguridad gestionados (MSS): un segmento de seguridad informática con gran potencial a nivel mundial" . 17 de diciembre de 2015.
  17. Cómo sacar el máximo provecho de los servicios de seguridad gestionados
  18. "Los servicios de seguridad gestionados basados ​​en la nube superarán a las implementaciones locales en un plazo de 12 meses" . 14 de agosto de 2015.

Lecturas adicionales

  • Amanda Andress (2003). «Servicios de seguridad gestionados». Sobreviviendo a la seguridad . CRC Press. págs. 353–358 . ISBN  9780849320422.
  • Roberta Bragg; Mark Rhodes-Ousley y Keith Strassberg (2004). «Servicios de seguridad gestionados». Seguridad de redes . McGraw-Hill Professional. págs. 110-113 . ISBN  9780072226973.
  • C. Warren Axelrod (2004). Externalización de la seguridad de la información . Artech House. ISBN 9781580535311.