|
Spyware
es la nueva categoría de bases de datos que Websense ha
incluido en su Websense Premium Group III, que llega al mercado
para prevenir los programas de espionaje (spyware) que
comprometen la seguridad de los datos corporativos y reducen el
ancho de banda.
Este
software se encuentra ya disponible en nuestro país de la mano
del mayorista de valor añadido dedicado a la seguridad y
calidad de servicio Allasso Informática.
Los
espías -tales como Gator y BonziBUDDY, entre otros - funcionan
recogiendo modelos de la web, keystrokers e información desde
los ordenadores de los trabajadores, normalmente con objetivos
publicitarios. Puede revelar todo tipo de información entrando
o saliendo de los ordenadores donde está instalado. Una vez
recopilada, puede
ser utilizada para cualquier objetivo, como investigación para
publicidad, espionaje industrial y mucho más. Incluso puede ser
vendido al mejor postor. En algunos casos, el espía se instala
él mismo sin permiso y actúa sin que el usuario se percate de
su presencia.
Sus
aplicaciones aparecen muy a menudo como componentes ocultos en
descargas de Internet gratis o compartidas. Además, los
programas comunes de puerto a puerto, tales como KaZaa, BearShae,
AudioGalaxy entre otros, frecuentemente llevan espías
integrados. Desgraciadamente, muchos trabajadores no saben que
la mayoría de las veces esto ocurre automáticamente al
descargar los archivos o al aceptar su instalación sin la
lectura previa de los contratos legales.
Una
vez instalados, sus aplicaciones no sólo comprometen la
seguridad mediante el envío de información dañada o
confidencial a fuentes desconocidas, sino que además crean
serios drenajes en el ancho de banda que pueden paralizar la
velocidad global de la red. De hecho, en una prueba de
laboratorio, sólo 12 ordenadores infectados con espías envían
más de 340 MB de información a servidores espías a lo largo
de todo un mes. En casos concretos, se sabe que estos espías de
carga ralentizan el sistema, causan errores operacionales
ilegales y hasta pueden llegar a crear fallos en el sistema.
Websense
Premium Group III frena a estos espías evitando que la
información back-channel sea enviada. A través de procesos
patentados y del WebCatcher - mediante el cual los sites sin
categorizar a los que acceden los clientes son reenviados a
Websense para su revisión- Websense es capaz de identificar a
los servidores espías e impedir que los trabajadores les envíen
inconscientemente información a través de conexiones back-channel
de puerto 80. La mayoría de las compañías dejan este puerto
abierto para poder abarcar el tráfico normal http, permitiendo
así que los espías también lo utilicen.
Estos
servidores no pueden ser localizados mediante buscadores,
filtrados contra-reloj o incluso con otros métodos
tradicionales. Websense es el único capaz de resolver estos
problemas, ya que utilizando WebCatcher se pueden reunir las
direcciones IP de los servidores espías directamente desde la
información del cliente. Una vez que se verifican que esas
direcciones pertenecen a espías, son
incluidas en la base de datos del PG III para que los
clientes puedan eliminar el tráfico espía de sus redes.
Por
otro lado, los clientes pueden también beneficiarse de la
utilización del PG III, al ser capaces de
aislar al espía cuando aparece en sus organizaciones.
Los managers IT pueden identificar rápida y fácilmente los
ordenadores infectados, y vacunarlos antes de que puedan causar
daños.
|