¿Cómo pueden los filtros web mejorar la protección de los ordenadores? Esta pregunta es tan pertinente que se incluye en muchas de las pruebas para la certificación de especialistas en seguridad. Se suele creer que, para proteger un dispositivo de los ciberataques, se necesita una solución de seguridad compleja de gestionar y, sobre todo, costosa.
Dado que en las redes corporativas la protección de datos es una cuestión vital, que a menudo debe resolverse con estrategias y herramientas de alto nivel, es igualmente cierto que en una PYME, un gobierno local o una escuela, a menudo basta con implementar un buen filtro web para proteger los ordenadores y ahorrar significativamente en costes. Veamos, entonces, cómo un filtro web puede mejorar la seguridad de un ordenador.
Por qué mejorar la protección del ordenador
Hoy en día, es una prioridad mejorar la protección del ordenador; los riesgos implicados son demasiado grandes. Cada vez con más frecuencia, el mismo ordenador, tableta o smartphone se utiliza también para el trabajo, además de para el entretenimiento y el ocio, y por varios miembros de la familia. Del mismo modo, los ordenadores puestos a disposición de varios usuarios en una biblioteca, escuela u oficina de gobierno local están sujetos a riesgos de seguridad muy altos. Además, si se ataca un dispositivo, las repercusiones en toda la red podrían ser drásticas.
Así que es más que apropiado, en algunos casos incluso obligatorio por ley, proporcionar cierta medida de protección para los propios dispositivos, una solución que proteja contra las amenazas más comunes y permita a los usuarios navegar por la web con tranquilidad.
Hoy en día, se comprende bien qué técnicas utilizan más comúnmente los ciberdelincuentes. En primer lugar, es importante especificar que casi todos los ataques se llevan a cabo dirigiéndose al llamado punto final (end point), que es cualquier dispositivo, ordenador, smartphone o tableta, que accede a una red. Generalmente, los ciberdelincuentes pueden actuar con un ataque simultáneo a varios usuarios, o pueden utilizar las credenciales de inicio de sesión de un usuario específico para entrar en la red corporativa sin que nadie note que quien ha iniciado sesión no es quien cree ser.
En muchos casos, se utilizan las llamadas estrategias de ingeniería social, es decir, los ciberdelincuentes se apoderan de datos útiles a través de comunicaciones engañosas. Alternativamente, se lleva a cabo un ataque acumulativo, basándose en la falta de conciencia de ciberseguridad de los usuarios.
Entre las técnicas más comunes está el phishing; alternativamente se utilizan pequeños programas llamados malware. El ransomware, con diferencia el más común, es un tipo de malware que tiene como objetivo congelar o robar datos corporativos con el fin de exigir un rescate. El objetivo del phishing, por otro lado, es obtener la información de inicio de sesión de un usuario para un servicio, como la banca en línea.
Cualquiera que sea la técnica que elijan los delincuentes, el enfoque siempre es a través de contenidos. Puede ser un correo electrónico o un mensaje de un programa de mensajería que contiene una invitación a hacer clic en un enlace o abrir un archivo adjunto. Una vez que el usuario hace clic en el enlace, ya sea en el caso de un mensaje de phishing o un ataque de malware, el daño está hecho. Tras el acceso a un determinado sitio web, se produce una conexión que puede resultar fatal.
Protección DNS de última generación basada en IA, con control total y fácil de instalar

Cómo un filtro web mejora la protección del ordenador
Si el vehículo absolutamente más común de una amenaza es un simple enlace, no hace falta decir que la primera protección a activar, tanto para usuarios domésticos como para empresas, es un filtro de navegación. Se trata de servicios de monitorización de la navegación que a menudo están integrados en soluciones de protección más complejas, o incluso disponibles de forma independiente, con muy poco coste y eficacia garantizada.
Los filtros de contenido web se consideran tan importantes que han llevado a muchos países, incluida Italia, a hacerlos obligatorios para los ISP, los proveedores de acceso a internet.
Todos los servicios de filtrado de URL realizan la misma tarea, con diferentes resultados. El filtrado de URL bloquea la carga de una página web correspondiente a una determinada URL, y, si un usuario intenta acceder a una URL bloqueada, es redirigido a otra página.
Los filtros de navegación se basan en una base de datos, una lista negra, que clasifica las URL por tema. Estas bases de datos son construidas y mantenidas actualizadas por los fabricantes de soluciones de protección de navegación. No todas son fiables; la calidad del servicio de bloqueo de sitios también depende de la calidad y frecuencia con que se actualizan estas bases de datos.
Un filtro de URL puede bloquear direcciones individuales o categorías de direcciones y sitios. Bloquear categorías de URL, que se definen categorizando las palabras contenidas en las páginas de un sitio, es más eficiente, porque agrupa grandes conjuntos de URL que se consideran peligrosas, y también es más rápido.
En general, el proveedor de un servicio de filtrado crea categorías y las llena con grupos de URL que comparten los mismos temas. Por ejemplo, todas las URL conocidas utilizadas para ataques de phishing se colocarán en la categoría “phishing”, o, mediante el geobloqueo, los ataques provenientes de países conocidos por actividades maliciosas podrían circunscribirse creando categorías basadas en la IP de destino. Hoy en día, los mejores servicios de filtrado aprovechan el aprendizaje automático para identificar y categorizar sitios web de riesgo más rápidamente.
¿Cómo proporciona un filtro web una mejor protección a un ordenador? Precisamente porque, por su propia naturaleza, cuando un usuario hace clic en un enlace, el filtro verificará de manera preventiva si la página de destino es una página “sospechosa”, es decir, si el sitio referido está en su lista negra. Si es así, bloqueará el enlace entre el ordenador del usuario y el sitio malicioso, todo en un tiempo de milisegundos, hasta el punto de que el usuario no notará la inspección. El tiempo requerido para la inspección es otra característica a tener en cuenta al elegir un filtro de navegación: cuanto más corto sea, mejor será la calidad del filtro.
Protección DNS de última generación basada en IA, con control total y fácil de instalar
Elegir el mejor filtro para proteger un PC
Existe una variedad de herramientas de filtrado de contenido, algunas gratuitas y otras de pago. Como debe ser, los servicios de pago son mucho preferibles a los gratuitos, en cualquier contexto, desde el ámbito doméstico hasta la PYME, la escuela o la administración pública local.
Programas de navegación como Google Chrome, Edge, Safari y Firefox ofrecen un filtro predeterminado gratuito, el clásico “control parental”, fácilmente activado desde la configuración del navegador. Es una herramienta con funcionalidad limitada, poca personalización, y se basa en listas negras que no siempre están actualizadas. Además, hay que tener en cuenta que se desactiva fácilmente y solo bloquea la navegación desde el navegador utilizado en ese momento en particular.
De manera similar, los controles parentales que se encuentran en servicios web, como YouTube, o en servicios de streaming, como Netflix, mediante la configuración de perfil “infantil”, restringen la navegación o la elección de los contenidos ofrecidos.

Por qué debería elegir un filtro DNS
El mejor servicio de filtrado de contenido web es sin duda el filtrado DNS, que es un filtrado de navegación basado en el control del DNS (Sistema de Nombres de Dominio). ¿Por qué?
Porque un filtro DNS verifica la calidad del servidor que aloja un determinado sitio de internet, al que corresponde una determinada URL. Con el filtrado DNS, no se corre el riesgo de caer en los trucos que las personas maliciosas pueden utilizar para enmascarar los nombres de dominio de un sitio, los contenidos de las páginas web, y cambiar la ruta entre la solicitud y el sitio. El filtrado DNS verifica si la dirección de ese servidor está o no en la lista negra. Así, las listas negras de un filtro profesional son ciertamente más completas y actualizadas que cualquier herramienta de control parental.
FlashStart es una empresa italiana que proporciona soluciones de filtrado DNS para empresas, escuelas e instituciones, así como para la navegación en el hogar. El valor de la solución FlashStart radica en su capacidad para analizar, con mejor calidad que cualquier filtro gratuito, todas las paradas en una ruta que constituye una solicitud de acceso a un sitio. El filtrado DNS de FlashStart también se distingue por su uso de algoritmos de aprendizaje automático para excluir rutas peligrosas a priori, acelerando así la inspección. Es más, FlashStart es capaz de utilizar registros DNS más actualizados y más fiables al analizar las rutas desde el usuario hasta el sitio solicitado.
Capaz de filtrar alrededor de dos mil millones de consultas de sitios web, FlashStart DNS protege la navegación de veinticinco millones de usuarios cada día, está presente en más de 150 países en todo el mundo y en unas doce mil empresas, escuelas y administraciones públicas, y es proporcionado, también en forma de servicio, por 700 socios certificados. FlashStart DNS, además, está siendo adoptado cada vez más por los proveedores de servicios de internet italianos que deben cumplir con la ley respecto a la protección de la navegación de los menores.
Para concluir, resumiremos las características distintivas del Filtro DNS de FlashStart.
- Actualización frecuente de las listas negras: FlashStart verifica 200 mil nuevos sitios por día.
- Baja latencia garantizada (es decir, la velocidad entre la solicitud y el acceso).
- Noventa categorías de sitios maliciosos y geobloqueo para aislar países peligrosos.
- Uso de inteligencia artificial para mejorar la calidad de las listas negras y para la latencia.
- Facilidad de configuración y gestión.
- Integración nativa con Active Directory de Microsoft para acelerar el trabajo de los administradores de sistemas en escuelas, instituciones y PYMES.
- Protección de LAN en todo el mundo y itinerancia en los puntos finales a través de la red Anycast.
Puedes activar la protección en la nube de FlashStart® en cualquier tipo de Router y Firewall para proteger dispositivos de escritorio y móviles, así como dispositivos IoT en redes locales.

