Seguridad perimetral 4min de Leitura - 03 de noviembre de 2015

Proxy web: Conceptos esenciales sobre la categorización de contenido

Cabos conectados em um modem

This post is also available in: Português English Español

[rev_slider alias=»ebook-filtro-web-360×280″][/rev_slider]El Internet presenta una variedad cada vez mayor de sitios, abarcando una infinidad de contenidos para públicos con necesidades de consumo diferenciadas. Esta característica hace de Internet un ambiente bastante rico, ayudando a los usuarios a formar conceptos y obtener información, de forma más eficiente. En cambio, la amplitud de sitios distribuidos en la red, trae un desafío representativo en lo que se refiere al control de los accesos de usuarios, principalmente en ambientes corporativos.

Buena parte de las empresas adoptan medidas para controlar los accesos de los colaboradores, incluyendo establecimiento de políticas de uso de internet y mecanismos lógicos de control, con el objetivo de garantizar la productividad de los empleados y la seguridad de los activos de la empresa. Así, el control basado en categorización de contenido, surge como una forma de facilitar la construcción y mantenimiento de las reglas de acceso, a través de la base de sitios categorizados, posibilitando que los administradores controlen con mayor eficiencia los accesos de los usuarios.

En este post usted tendrá acceso a información relevante sobre la categorización de contenido, y cómo puede mejorar la eficiencia de las políticas de seguridad aplicadas en entornos corporativos. ¡Siga leyendo!

¿Qué son las categorías y cómo funcionan?

Las categorías son conjuntos comunes de direcciones URL que ofrecen el mismo tipo de contenido y por ello se representan de forma única. Por ejemplo, una categoría de entretenimiento tiene una colección de sitios cuyo contenido refleja su descripción o propósito.

Hay algunos miles de millones de sitios en Internet, por lo que la categorización ofrece un camino rápido y mucho más seguro para la gestión de las políticas de acceso a Internet. Estas bases son mantenidas por empresas especializadas y actualizadas con mucha frecuencia.

Ojo con bases de datos gratuitas; generalmente hay una gran incidencia de falsos positivos que, dependiendo del tamaño de la estructura, se hace inviable su uso. Una buena base de datos debe no sólo tener una gran cantidad de sitios, pero los mismos deben estar muy bien clasificados.

Por la cantidad de sitios internacionales, contenidos ofrecidos en varios idiomas, cuanto más internacionalizada es la base de datos, más seguridad para las empresas, una determinada categoría no reflejará sólo el contenido de un país.

La categorización dinámica de URL tiene como referencia una base de datos de miles de millones de sitios, debidamente clasificados por empresas especializadas, posibilitando la administración fácil de los accesos, asegurando protección contra amenazas y adherencia con las políticas de uso del recurso de internet. Miles de URLs ya han sido categorizados, y nuevos sitios son clasificados en tiempo real, generando actualizaciones diarias en la base de categorías, de forma automática. Las categorías más tradicionales adoptadas en empresas son, por ejemplo: juegos, redes sociales, contenido adulto, entre otras. Existen, sin embargo, varias otras posibilidades definidas en base a las necesidades de cada negocio.

Proxy web con control basado en categorías

Seguridad

El uso de reglas basadas en categorías trae mayor efectividad en lo que se refiere al control del acceso a sitios, ya que existen categorías de URL asociadas a spyware, phishing, keylogging y distribución de virus. Es importante resaltar que el mantenimiento manual de listas de accesos, contemplando URLs con estas características, para utilizarlas en el proxy web, es una forma poco eficiente de control de los accesos en ambiente corporativo, siendo poco viable su aplicación, en la mayoría de los negocios.

Eficiencia

Las políticas de acceso a sitios, normalmente adoptadas en las empresas, además de tratar conceptos de productividad y seguridad, apuntan a formalizar contenidos que no son apropiados o compatibles con el ambiente de trabajo. La categorización de URLs también auxilia en el proceso de adherencia a esta demanda, posibilitando restricción de acceso a sitios relacionados a contenidos adultos, drogas, juegos, organizaciones políticas entre otros.

Contenidos inapropiados o nocivos para el ambiente corporativo

Las políticas de acceso a sitios, normalmente adoptadas en las empresas, además de tratar conceptos de productividad y seguridad, apuntan a formalizar contenidos que no son apropiados o compatibles con el ambiente de trabajo. La categorización de URLs también auxilia en el proceso de adherencia a esta demanda, posibilitando restricción de acceso a sitios relacionados a contenidos adultos, drogas, juegos, organizaciones políticas entre otros.

Control sobre los medios sociales

Las investigaciones recientes demuestran la pérdida de productividad asociada al uso sin control de medios sociales como Facebook, Twitter, Linkedin, y Youtube, en horario de trabajo. El control de acceso por categorías es un gran aliado para controlar estos accesos, posibilitando la definición de reglas personalizadas de acceso, teniendo como base sectores y horarios, garantizando total adherencia a las políticas de acceso, adoptadas por la empresa.

Políticas personalizadas

El control realizado a partir de categorías no quita del administrador la flexibilidad y la posibilidad de trabajar con listas manuales y generar excepciones en los grupos de sitios web. Así, la categorización de contenido permite agregar otras URLs, para la construcción de las reglas de acceso en consonancia con las necesidades del negocio.

Categorización de URLs para mayor eficiencia y seguridad

Tal como se expone en los párrafos anteriores, crear directivas de acceso basadas en reglas que utilizan listas creadas manualmente por miembros del equipo de TI, es algo poco eficiente y seguro, dependiendo del nivel de seguridad requerido por el negocio. En este sentido, el control basado en categorías añade una capa fundamental de seguridad, permitiendo gestionar de forma más asertiva los accesos a Internet. Es importante resaltar la importancia de atentar a las bases gratuitas y públicas utilizadas en los motores de categorización de URLs, que son normalmente limitadas y generan falsa sensación de seguridad. Como regla general, las empresas deben buscar proveedores especializados que ofrezcan soluciones actualizadas, mejorando la experiencia de la empresa en conceptos de seguridad.

Y usted, ¿ya conocía el concepto de categorización de contenidos basado en URLs? ¡Comparta sus experiencias con nosotros en los comentarios!

[rev_slider alias=»hor-ebook-filtro-conteudo-web»][/rev_slider]

Continue sua leitura

[latest_post type=’boxes’ number_of_posts=’3′ number_of_colums=’3′ order_by=’date’ order=’ASC’ category=’reconhecimento-problema’ text_length=’100′ title_tag=’h4′ display_category=’0′ display_time=’0′ display_comments=’0′ display_like=’0′ display_share=’0′]

This post is also available in: Português English Español