Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft invierte en capacidades de seguridad nativas de Azure que las organizaciones pueden utilizar para protegerse contra técnicas de ataque de ransomware que se encuentran en ataques de alto volumen y ataques dirigidos sofisticados.
Sugerencia
Para obtener instrucciones completas de protección contra ransomware en todas las plataformas y servicios de Microsoft, consulte Protección de su organización contra ransomware y extorsión. Este artículo se centra específicamente en las características y recursos nativos de Azure.
Entre las funcionalidades clave se incluyen:
-
Detección nativa de amenazas: Microsoft Defender para la nube ofrece capacidades de detección y respuesta a amenazas de alta calidad, también llamadas Detección y Respuesta Extendida (XDR). Estas capacidades te ayudan a:
- Evita perder tiempo y talento con recursos de seguridad escasos para crear alertas personalizadas utilizando registros de actividad en bruto.
- Garantizar una supervisión de seguridad eficaz, que a menudo permite a los equipos de seguridad aprobar rápidamente el uso de los servicios de Azure.
- Autenticación sin contraseña y multifactor: la autenticación multifactor de Microsoft Entra, Microsoft Authenticator y Windows Hello ofrecen estas capacidades. Estas capacidades ayudan a proteger las cuentas contra ataques por contraseña más comunes, que representan el 99,9,9% de ataques de identidad en Microsoft Entra ID. Aunque ninguna seguridad es perfecta, eliminar los vectores de ataque de solo contraseña reduce drásticamente el riesgo de ataque de ransomware para los recursos de Azure.
- Firewall nativo y seguridad de red: Microsoft ha integrado mitigaciones nativas de ataques DDoS, Azure Firewall, Web Application Firewall y muchos otros controles en Azure. Estas capacidades de seguridad como servicio ayudan a simplificar la configuración e implementación de los controles de seguridad. Estas capacidades ofrecen a las organizaciones la opción de servicios nativos o versiones de appliances virtuales de capacidades conocidas de proveedores para simplificar su seguridad en Azure.
Microsoft Defender for Cloud
Microsoft Defender para la nube es una herramienta integrada que proporciona protección contra amenazas para cargas de trabajo que se ejecutan en Azure, en el entorno local y en otras nubes. Protege tus datos híbridos, servicios nativos de la nube y servidores frente a ransomware y otras amenazas. Defender for Cloud también se integra con tus flujos de trabajo de seguridad existentes, como tu solución SIEM y la inteligencia de amenazas de Microsoft para agilizar la mitigación de amenazas.
Microsoft Defender para la nube ofrece protección para todos los recursos directamente desde la experiencia de Azure y extiende la protección a máquinas virtuales locales y multicloud, así como a bases de datos SQL mediante Azure Arc:
- Proteja los servicios de Azure.
- Protege las cargas de trabajo híbridas.
- Optimiza la seguridad con IA y automatización.
- Detectar y bloquear malware avanzado y amenazas para servidores Linux y Windows en cualquier nube.
- Proteger los servicios nativos en la nube de amenazas.
- Proteger los servicios de datos contra ataques de ransomware.
- Protege tus dispositivos IoT y OT gestionados y no gestionados, con detección continua de activos, gestión de vulnerabilidades y monitorización de amenazas.
Microsoft Defender para la nube ofrece las herramientas para detectar y bloquear ransomware, malware avanzado y amenazas para tus recursos.
Mantener tus recursos seguros es un esfuerzo conjunto entre Azure y tú. Asegura tus cargas de trabajo mientras te trasladas a la nube. Cuando pasas a infraestructura como servicio (IaaS), eres responsable de más tareas de seguridad que con plataforma como servicio (PaaS) y software como servicio (SaaS). Microsoft Defender para la nube ofrece herramientas para reforzar tu red, proteger tus servicios y mantener tu postura de seguridad.
Microsoft Defender para la nube es un sistema unificado de gestión de seguridad de infraestructura que fortalece la postura de seguridad de tus centros de datos y proporciona protección avanzada contra amenazas en tus cargas de trabajo híbridas en la nube, estén o no en Azure y en las instalaciones.
Defender for Cloud threat protection te ayuda a detectar y prevenir amenazas en la capa de infraestructura como servicio (IaaS), en servidores que no son Azure y en la plataforma como servicio (PaaS) en Azure.
La protección contra amenazas de Defender for Cloud incluye el análisis de la cadena de destrucción de fusión, que correlaciona de manera automática las alertas del entorno en función del análisis de la cadena de destrucción cibernética, para que pueda entender mejor la historia completa de una campaña de ataque, dónde empezó y qué tipo de impacto tuvo en los recursos.
Características clave:
- Evaluación de seguridad continua: identifique las máquinas Windows y Linux a las que les faltan actualizaciones de seguridad o que tienen configuraciones de sistema operativo no seguras y configuraciones de Azure vulnerables. Agregue listas de reproducción o eventos opcionales que desee supervisar.
- Recomendaciones prácticas: corrija rápidamente las vulnerabilidades de seguridad con recomendaciones de seguridad prioritarias y prácticas.
- Administración de directivas centralizada: Garantice el cumplimiento de los requisitos de seguridad normativos o de la empresa administrando las directivas de seguridad de forma centralizada de las cargas de trabajo en la nube híbridas.
- Inteligencia sobre amenazas más extensivas del sector: benefíciese de Microsoft Intelligent Security Graph, que emplea billones de señales de sistemas y servicios de Microsoft de todo el mundo para identificar las amenazas nuevas y en constante evolución.
- Análisis avanzado y aprendizaje automático: use el análisis de comportamiento integrado y el aprendizaje automático para identificar patrones de ataque conocidos y la actividad posterior a la infracción.
- Control de aplicación adaptable: bloquee el malware y otras aplicaciones no deseadas aplicando las recomendaciones de la lista de permitidos adaptadas a sus cargas de trabajo específicas y basadas en el aprendizaje automático.
- Alertas prioritarias y escalas de tiempo de ataque: céntrate primero en las amenazas más críticas con alertas e incidentes con prioridad asignados a una sola campaña de ataque.
- Investigación simplificada: investigue rápidamente el ámbito y el impacto de un ataque con una experiencia visual e interactiva. Use consultas ad hoc para explorar los datos de seguridad con mayor profundidad.
- Automatización y orquestación: Automatiza flujos de trabajo de seguridad comunes para abordar amenazas rápidamente mediante la integración integrada con Azure Logic Apps. Cree guías de seguridad para enrutar alertas al sistema de gestión de tickets existente o desencadenar acciones de respuesta a incidentes.
Microsoft Sentinel
Microsoft Sentinel te ayuda a crear una visión completa de una cadena de ciberataques.
Al usar Sentinel, puedes conectarte a cualquiera de tus fuentes de seguridad mediante conectores integrados y estándares industriales. Luego, aprovecha la inteligencia artificial para correlacionar múltiples señales de baja fidelidad que abarcan múltiples fuentes. Este enfoque crea una visión completa de una cadena de ciberataques de ransomware y alertas priorizadas para que los defensores puedan acelerar su tiempo para eliminar adversarios.
Microsoft Sentinel ofrece una visión de toda la empresa. Esta visión ayuda a reducir el estrés de ciberataques cada vez más sofisticados, el aumento del volumen de alertas y los largos plazos de resolución.
Recopile datos a escala de nube de todos los usuarios, dispositivos, aplicaciones y de toda la infraestructura, tanto en el entorno local como en diversas nubes.
Detecta amenazas previamente no detectadas y minimiza los falsos positivos utilizando los análisis y la inteligencia de amenazas sin igual de Microsoft.
Investigar amenazas con inteligencia artificial. Busca actividades sospechosas a gran escala basándote en años de trabajo en ciberseguridad en Microsoft.
Responda a los incidentes con rapidez con la orquestación y la automatización de tareas comunes integradas.
Prevención nativa de amenazas con Microsoft Defender para la nube
Microsoft Defender para la nube escanea las máquinas virtuales a través de una suscripción de Azure y recomienda desplegar la protección de endpoint cuando no detecte una solución existente. Puedes acceder a esta recomendación a través de la sección de Recomendaciones:
Microsoft Defender para la nube proporciona alertas de seguridad y protección contra amenazas avanzada para máquinas virtuales, bases de datos de SQL, contenedores, aplicaciones web, la red y muchos más. Cuando Microsoft Defender para la nube detecta una amenaza en cualquiera de las áreas del entorno, genera una alerta de seguridad. Estas alertas describen los detalles de los recursos afectados, los pasos de corrección sugeridos y, en algunos casos, una opción para desencadenar una aplicación lógica como respuesta.
Esta alerta es un ejemplo de alerta de ransomware Petya detectado:
La solución de respaldo nativa de Azure protege tus datos
Una forma importante en la que las organizaciones pueden ayudar a protegerse frente a pérdidas en un ataque de ransomware es respaldar la información crítica para el negocio en caso de que otras defensas fallen. Dado que los atacantes de ransomware invierten mucho en neutralizar aplicaciones de copia de seguridad y funciones del sistema operativo como la copia en sombras en volumen, es fundamental disponer de copias de seguridad inaccesibles para un atacante malicioso. Azure ofrece servicios seguros para protección de datos, continuidad del negocio y recuperación ante desastres:
- Azure Backup: Azure Backup ofrece una solución sencilla, segura y rentable para hacer copias de seguridad de tu máquina virtual de Azure. Azure Backup soporta la copia de seguridad de todos los discos (sistemas operativos y discos de datos) en una máquina virtual utilizando la solución de copia de seguridad para máquinas virtuales Azure.
- Azure Site Recovery: Al utilizar la recuperación ante desastres desde las instalaciones a la nube, o de una nube a otra, puedes evitar inactividad y mantener tus aplicaciones en funcionamiento.
- Seguridad y gestión integradas en Azure: Para tener éxito en la era de la nube, las empresas deben tener visibilidad, métricas y controles sobre cada componente para identificar problemas de forma eficiente, optimizar y escalar eficazmente, y ayudar a garantizar que la seguridad, el cumplimiento y las políticas estén establecidas.
Acceso resiliente y protegido a tus datos
Azure tiene amplia experiencia gestionando centros de datos globales. Microsoft invirtió más de 15.000 millones de dólares para construir su infraestructura global, que está en proceso de evaluación y mejora continua.
Características clave:
- Azure Storage almacena varias copias de tus datos. El almacenamiento redundante local (LRS) copia los datos dentro de una única ubicación física en la región primaria. El almacenamiento geo-redundante (GRS) copia los datos a una región secundaria.
- Un proceso avanzado de cifrado protege todos los datos almacenados en Azure. Todos los centros de datos de Microsoft cuentan con autenticación de dos niveles, lectores de acceso de tarjetas proxy y escáneres biométricos.
- Azure soporta muchas ofertas de cumplimiento, incluyendo ISO 27001, HIPAA, FedRAMP, SOC 1, SOC 2 y muchas especificaciones internacionales.
Más recursos
- Marco de Adopción de la Nube de Microsoft para Azure
- Creación de soluciones fantásticas con el marco de buena arquitectura de Microsoft Azure
- Principales procedimientos recomendados de seguridad de Azure
- Microsoft Cloud Security Benchmark
- Documentación de Azure
- Guía de migración a Azure
- Administración del cumplimiento de la seguridad
- Control de seguridad de Azure: respuesta a incidentes
- Centro de instrucciones de confianza cero
- Firewall de aplicaciones web de Azure
- Azure VPN Gateway
- Autenticación multifactor (MFA) de Microsoft Entra
- Protección de Microsoft Entra ID
- Acceso condicional de Microsoft Entra
- Documentación de Microsoft Defender para la nube
Conclusión
Microsoft se centra especialmente en la seguridad de su nube y proporciona los controles de seguridad necesarios para proteger tus cargas de trabajo en la nube. Como líder en ciberseguridad, Microsoft asume su responsabilidad de ayudar a hacer el mundo más seguro. Esta responsabilidad se refleja en el enfoque integral de Microsoft para la prevención y detección de ransomware en marcos de seguridad, diseños, productos, esfuerzos legales, alianzas con la industria y servicios.
Microsoft puede colaborar contigo para abordar la protección, detección y prevención de ransomware de manera integral.
Conéctate con Microsoft:
Para información detallada sobre cómo Microsoft protege la nube, consulte el Portal de Confianza de Servicios.
¿Y ahora qué?
Para obtener instrucciones completas de protección contra ransomware en todas las plataformas y servicios de Microsoft, consulte Protección de su organización contra ransomware y extorsión.
Otros artículos de ransomware de Azure: