Protección web: qué significa y cuáles son las herramientas a elegir
Los términos web, protección web o protección de navegación se refieren a la protección de los usuarios mientras navegan por la web. En esta publicación desarrollamos el concepto, enumeramos las mejores herramientas para usar en el trabajo y en el hogar, y explicamos cómo funcionan.
1. Protección web: ¿qué significa exactamente?
Activar una protección web significa usar una herramienta o servicio que evita que el usuario acceda a sitios web peligrosos o maliciosos mientras navega por la web. La web es el servicio basado en Internet con diferencia el más utilizado, hasta el punto de que casi todo el mundo lo identifica con la propia Internet. Navegamos en Internet todos los días, durante varias horas. Lo hacemos utilizando motores de búsqueda, abriendo enlaces desde un mensaje de correo electrónico o accediendo a sitios web de la empresa o de comercio electrónico. O bien, y cada vez ocurre con más frecuencia, hacemos clic en el enlace recibido de un amigo a través de Facebook Messenger o cualquier otra aplicación de chat.
Si la web es con diferencia el entorno más utilizado en la red de redes, es comprensible que también sea el más peligroso. Los datos de Cisco nos dicen que el 90 % de los ataques de malware tienen lugar a través de la web. Además, todas las ediciones más recientes del Informe de inteligencia de Symantec están de acuerdo: toma 13 páginas web, al menos una contiene malware.
Los malwares, recordemos, son pequeños programas ocultos en un enlace, una página web o enviados como un archivo aparentemente inofensivo a través de correo electrónico o chat. El usuario hace clic en el enlace o en el archivo adjunto del correo electrónico, accede a una página web y, a partir de ese momento, activa sin saberlo un ataque a su propio dispositivo.
Además, un enlace sospechoso también corre el riesgo de que termine en una página de phishing. Por ejemplo, puede ocurrir que recibas un mensaje de texto que incluya un enlace y que requiera que accedas a tu home banking con urgencia. Bueno, la página que se abrirá probablemente sea idéntica a la que conoces, pero en realidad no es la de tu banco. En el otro lado de la página, hay alguien listo para registrar las credenciales que usa para acceder a su cuenta bancaria en casa y que ingresa sin darse cuenta del peligro.
Cualquiera que sea el servicio de donde provenga el enlace malicioso, la probabilidad de abrirlo sin siquiera pensarlo es muy alta. ¿Por qué es esto entonces? Porque generalmente, los correos electrónicos y los mensajes de chat o de texto provienen de un amigo o empresa cuyos servicios (como la banca en casa) usamos normalmente y que incluyen un texto cautivador («te ves muy bien en este video») o un mensaje alarmante («tu cuenta bancaria ha sido bloqueado, acceda urgentemente”). Una mezcla mortal que con demasiada frecuencia nos empuja a abrir el enlace sin siquiera pensar en las posibles consecuencias.
Por tanto, proteger la navegación web significa utilizar herramientas, servicios o funciones, ya existentes en algunos programas, que en el momento en que el usuario accede a un sitio web o una página son capaces de identificar la amenaza y bloquear la navegación de forma inmediata.
En realidad, las herramientas de protección web no solo bloquean el acceso a páginas potencialmente peligrosas para el usuario, sino que también pueden impedir el acceso a sitios web específicos, que también pueden ser configurados por el usuario.
Proteger la navegación, entonces, significa mantener a los niños alejados de sitios web inadecuados y peligrosos, pero también evitar que un empleado de la empresa use algunos servicios web o acceda a sitios web específicos durante las horas de trabajo. O, aún, impedir que los alumnos y profesores de una escuela naveguen libremente por la web.
De esta forma, desde dentro de una red de empresa que haga uso de un servicio de protección web, no será posible acceder a redes sociales, YouTube o sitios pornográficos. Lo mismo ocurre con las escuelas, mientras que, para proteger la navegación de los usuarios más jóvenes, se puede evitar que accedan inadvertidamente a sitios web que no son adecuados para su edad.
>> FlashStart lo protege de una amplia gama de amenazas y bloquea el acceso a sitios web maliciosos ? Comience su prueba gratuita ahora
2. Soluciones para la protección web
2.1 Como funcionan
Los softwares y herramientas que bloquean el acceso a sitios web peligrosos, llamados herramientas de filtrado web, utilizan un filtro DNS. Esto significa que, tan pronto como el usuario intenta visitar una página web, el filtro controla en tiempo real si el DNS (Domain Name System), se encuentra entre los especificados en una lista especial de sitios web considerados peligrosos (la lista negra). De ser así, se detendrá la navegación del usuario.
Las herramientas de filtrado web pueden estar disponibles como un servicio independiente o como una función añadida directamente al programa de navegación. O bien, son un componente de soluciones más amplias y costosas para la protección web de empresas y hogares. Y, de hecho, podemos decir que una solución de protección completa digna de ese nombre debe incluir necesariamente un módulo de filtrado web.
2.2 Las características del filtrado web
Cualquiera que sea el tipo de solución que considere mejor para usted y la herramienta que elija según sus necesidades, una solución de filtrado web debe incluir las características que describimos a continuación:
» Bloquear el acceso a páginas web y sitios web que contengan malware.
» Asegurarse de que los archivos que se descargarán sean seguros
» Permitir el seguimiento del tráfico de Internet del usuario
» Protección de los datos de la empresa o de los dispositivos contra robos o interferencias
» Proteger a los empleados sin afectar su productividad y la velocidad de navegación.
3. Herramientas para la protección web: diferentes tipos
Como ya se mencionó, los guardianes de la navegación web pueden ser servicios ofrecidos de forma independiente, como FlashStart, o bien pueden ser funciones incluidas en un navegador (un programa que le permite navegar por la red), como Google SafeSearch. Finalmente, también pueden ser módulos dentro de soluciones más amplias para la protección de la empresa o del hogar. Este es el caso de Norton 360, por mencionar sólo un ejemplo.
Una herramienta de filtrado web que forma parte de otro programa tiene algunos límites, mientras que una solución completa para la protección de la empresa es ciertamente más costosa que un servicio de filtrado web. De hecho, en la página dedicada a SafeSearch, Google explica que la herramienta “ayuda a filtrar contenidos explícitos en sus resultados”. Donde por “explícito” se entiende contenidos pornográficos y violentos. Pero también aclara que el filtro solo funciona con los resultados de búsqueda de Google. Por lo tanto, no bloquea los resultados explícitos de otros motores de búsqueda o páginas web y sitios web a los que puede acceder directamente, por ejemplo, de un mensaje proveniente de Facebook Messenger, Whatsapp o un correo electrónico.
Hablando de los riesgos que puede correr al abrir un correo electrónico, debemos hacer una distinción. Un servicio de filtrado web bloquea el acceso a un enlace potencialmente peligroso porque, cuando hace clic en el enlace dentro de un correo electrónico, el navegador predeterminado se abre automáticamente. Solo entonces el servicio analiza el DNS de la página. Pero el mismo servicio no puede hacer nada si abre un archivo infectado recibido como archivo adjunto.
Al igual que Google SafeSearch, también el Modo restringido disponible en YouTube protege solo la navegación de los usuarios de YouTube registrados a través de un solo navegador. Ambas alternativas, por lo tanto, no otorgan una protección completa y no permiten agregar sitios web y contenidos a la lista negra.
4. ¿Por qué necesita protección web?
Todo lo dicho hasta ahora debería convencer hasta a los más reacios: contar con algún tipo de protección web es fundamental.
Dentro de una empresa, puede salvaguardar a los empleados y garantizar su productividad. En la escuela, como en el interior de una empresa, evita un efecto dominó que podría desencadenarse por una navegación o descarga peligrosa que provoque daños graves. La mayoría de los ataques de ransomware -aquellos seguidos de una solicitud de rescate para recuperar los datos robados- tienen lugar tras la apertura de un enlace por parte de un empleado de la empresa o el doble clic en un archivo que parece inofensivo, procedente de un colega o amigo.
Por último, activar un servicio de filtrado web en casa protege la navegación de todos los miembros de la familia. Evita que los menores accedan a sitios web inapropiados y, de nuevo, bloquea, fuera de la red doméstica, el malware que está listo para robar documentos y datos de acceso confidenciales como credenciales de banca en casa.
En un momento en que el aprendizaje en línea y el trabajo en casa están generalizados, cuando se utiliza con frecuencia una computadora, una tableta o un teléfono inteligente para acceder a los programas y redes de la empresa/escuela, el riesgo para el usuario, su familia y la empresa se multiplica.
Una vez que tenemos claro que recomendamos encarecidamente considerar un instrumento de protección de la navegación, nos queda elegir el más adecuado en función de nuestras necesidades.
4.1 Protección de la navegación en el lugar de trabajo
Dentro de una empresa, por ejemplo, la elección recae en servicios de filtrado web como FlashStart o plataformas avanzadas de seguridad. Los motivos que impulsan su elección no sólo dependen del coste sino también de la intensidad de uso de Internet, si así lo queremos definir. Si eres una PYME, una Administración Pública o una institución educativa, un servicio de filtrado web puede ser suficiente.
Entre todos los disponibles, FlashStart destaca por su velocidad de actualización de la lista negra, por no influir en la velocidad de carga del sitio web, por el uso de aprendizaje automático, por prevenir comportamientos de los usuarios y por el costo competitivo.
Además, gracias a la integración nativa con MS-Active Directory, es posible crear unas políticas de protección web que se diversifican según el tipo de usuario. Por ejemplo, dentro de una empresa podríamos filtrar la navegación en Internet de manera diferente para empleados y directores, y dentro de una escuela podríamos aplicar configuraciones diferentes para estudiantes y profesores.
Entonces es posible mantener las mismas políticas de filtrado también para dispositivos itinerantes con fines laborales, de aprendizaje en línea y para teléfonos inteligentes.
4.2 Protección de la navegación en el hogar
Para proteger la navegación en el hogar, Google SafeSearch o el modo restringido de YouTube pueden no ser suficientes. Esto se debe a que, como ya hemos subrayado, los enlaces maliciosos pueden provenir de diferentes fuentes.
Si, además, está en modo Home Working, proteger su dispositivo se convierte en una responsabilidad para salvaguardar la red y los datos de la empresa. Tan pronto como el aprendizaje en línea y el trabajo desde casa comenzaron a extenderse, FlashStart produjo una solución dedicada llamada ClientShield. Esta es una aplicación de filtrado de contenido que es fácil de configurar y usar y que cumple a la perfección con el deber de proteger la navegación de los dispositivos que utilizan todos los miembros de la familia.
FlashStart es una herramienta segura y confiable para navegar en línea tanto en las instalaciones como de forma remota durante el Smart Working.
Solicite un presupuesto ahora.
En cualquier Router y Firewall puede activar la protección FlashStart® Cloud para asegurar dispositivos de escritorio y móviles y dispositivos IdC en las redes locales.