{"id":15291,"date":"2019-08-31T08:00:16","date_gmt":"2019-08-31T14:00:16","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=15291"},"modified":"2019-11-22T02:46:19","modified_gmt":"2019-11-22T08:46:19","slug":"vlan-security","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/vlan-security\/15291\/","title":{"rendered":"VLAN como una capa adicional de seguridad"},"content":{"rendered":"<p>En todas las compa\u00f1\u00edas hay empleados que reciben un gran volumen de correos electr\u00f3nicos externos. Los directivos de recursos humanos, los directores de relaciones p\u00fablicas y los empleados del departamento de ventas son tan solo unos cuantos ejemplos. A su correo electr\u00f3nico habitual, hay que sumar mucho <em>spam<\/em>, mensajes de <em>phishing<\/em> y archivos adjuntos maliciosos. Adem\u00e1s, la naturaleza de su trabajo les obliga a abrir archivos adjuntos sin analizar y a hacer clic en enlaces que aparezcan en correos electr\u00f3nicos de desconocidos. Generalmente, los profesionales de la seguridad de la informaci\u00f3n a\u00edslan estos departamentos de los nodos m\u00e1s importantes de la red corporativa, pero hay empresas que no dedican atenci\u00f3n a la seguridad de la informaci\u00f3n, lo que acaba poniendo en riesgo a todo el personal.<\/p>\n<p><strong><\/strong><\/p>\n<h2><strong>Segmentaci\u00f3n LAN (red de \u00e1rea local)<\/strong><\/h2>\n<p>Uno de los m\u00e9todos m\u00e1s efectivos para proteger del riesgo de infecci\u00f3n a los equipos de la compa\u00f1\u00eda que trabajan con informaci\u00f3n cr\u00edtica es segmentar la red corporativa en varias subredes aut\u00f3nomas.<\/p>\n<p>Lo ideal ser\u00eda que todos los departamentos que puedan ser peligrosos se encuentren f\u00edsicamente aislados. Para ello, tienes que instalar varios <em>routers<\/em> y utilizarlos para dividir la red corporativa en subredes separadas. No obstante, esta soluci\u00f3n cuenta con ciertas desventajas importantes. En primer lugar, adquirir un equipo adicional supone un gasto extra y, segundo, modificar una infraestructura de red ya existente es una verdadera molestia para los administradores del sistema.<\/p>\n<p>Una alternativa m\u00e1s simple ser\u00eda utilizar una LAN virtual (VLAN) para instalar varias redes l\u00f3gicas en la base de una red f\u00edsica, sin necesidad de remplazar el <em>hardware<\/em>. Est\u00e1n configuradas mediante programaci\u00f3n, por lo que ni siquiera se tendr\u00eda que modificar el cableado.<\/p>\n<h2><strong>VLAN<\/strong><\/h2>\n<p>Por lo general, la tecnolog\u00eda VLAN se utiliza para combinar ordenadores conectados a diferentes <em>routers<\/em> f\u00edsicos (por ejemplo, m\u00e1quinas ubicadas en diferentes oficinas) en una \u00fanica subred. Este cambio tambi\u00e9n aporta ventajas de seguridad, evita el acceso sin autorizaci\u00f3n desde una subred a los dispositivos que se encuentren en otra y simplifica la gesti\u00f3n de la pol\u00edtica de seguridad, lo que permite que los administradores apliquen sus pol\u00edticas a una subred completa a la vez.<\/p>\n<p>Para sacar el m\u00e1ximo partido a tu VLAN, necesitas un equipo de red profesional. Dicho esto, algunos <em>routers<\/em> dom\u00e9sticos son compatibles con esta tecnolog\u00eda; por ejemplo, Keenetic.<\/p>\n<h2><strong>No hay soluciones m\u00e1gicas<\/strong><\/h2>\n<p>Una VLAN no es el remedio para todos los males. Claro que ayuda a minimizar la posibilidad de que la infecci\u00f3n se expanda a nodos importantes, pero no ofrece una protecci\u00f3n especial a los departamentos que se encuentren en la \u201czona de riesgo\u201d. Por tanto, para mantenerse a salvo conviene:<\/p>\n<ul>\n<li>Mostrar a los empleados cu\u00e1les son las pr\u00e1cticas apropiadas para proteger la seguridad de la informaci\u00f3n y recordarles que tengan cuidado con los correos electr\u00f3nicos sospechosos.<\/li>\n<li>Actualizar de forma regular el <em>software<\/em> de las estaciones de trabajo, redes y dem\u00e1s dispositivos para que los cibercriminales no puedan acceder a tu infraestructura mediante vulnerabilidades conocidas.<\/li>\n<li>Utilizar <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluciones de seguridad de confianza para las estaciones de trabajo y servidores<\/a> que puedan detectar y neutralizar los programas y fuentes maliciosos.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Algunos empleados reciben muchos correos electr\u00f3nicos externos, arriesg\u00e1ndose as\u00ed a recibir spam malicioso. Te explicamos c\u00f3mo proteger los sistemas de tu empresa de una posible infecci\u00f3n.<\/p>\n","protected":false},"author":2484,"featured_media":15292,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[107,215,38,3789,3788],"class_list":{"0":"post-15291","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-consejos","11":"tag-redes","12":"tag-seguridad","13":"tag-subredes","14":"tag-vlan"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/vlan-security\/15291\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/vlan-security\/16604\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/vlan-security\/13996\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/vlan-security\/18544\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/vlan-security\/16639\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/vlan-security\/19181\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/vlan-security\/17879\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/vlan-security\/23402\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/vlan-security\/6398\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/vlan-security\/28253\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/vlan-security\/12407\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/vlan-security\/11114\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/vlan-security\/20062\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/vlan-security\/24022\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/vlan-security\/24221\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/vlan-security\/18870\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/vlan-security\/23325\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/vlan-security\/23236\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/redes\/","name":"redes"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=15291"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15291\/revisions"}],"predecessor-version":[{"id":15781,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15291\/revisions\/15781"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/15292"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=15291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=15291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=15291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}