El filtrado DNS y el filtrado web bloquean el acceso a dominios enteros (sitios web) que podrían representar amenazas cibernéticas y otros peligros de seguridad para los sistemas y sus usuarios. Los dos enfoques difieren en el tiempo y el alcance: el filtrado DNS proporciona una solución preventiva más rápida, mientras que el filtrado web ofrece una mayor profundidad de análisis.
Ambas políticas de filtrado de contenido básicamente se esfuerzan por lograr el mismo objetivo de ciberseguridad: proteger al usuario (y su sistema) del contenido dañino de sitios web maliciosos u otros actores maliciosos. Cada forma de control de acceso se construye de manera diferente para realizar funciones relacionadas, pero separadas.
El filtrado DNS se basa en el sistema de nombres de dominio (DNS) y está orientado a interceptar sitios web potencialmente peligrosos antes de que se pueda acceder a ellos. El filtrado web implica medidas de seguridad más enriquecidas y completamente desarrolladas que no solo detectan sitios maliciosos, sino que también realizan exámenes analíticos de dichos sitios y sus métodos.
Boletín de la industria
Manténgase al día sobre las tendencias más importantes e intrigantes de la industria sobre IA, automatización, datos y más con el boletín Think. Consulte la Declaración de privacidad de IBM.
Su suscripción se entregará en inglés. En cada boletín, encontrará un enlace para darse de baja. Puede gestionar sus suscripciones o darse de baja aquí. Consulte nuestra Declaración de privacidad de IBM para obtener más información.
Antes de continuar, tomemos un momento para revisar exactamente qué tipos de contenido web se buscan activamente para su exclusión por ambos tipos de filtrado.
En épocas anteriores, “contenido inapropiado” significaba “contenido para adultos”, que tradicionalmente se usaba para hacer referencia a contenido que era explícitamente sexual. Las tendencias recientes han hecho que este término general se amplíe para cubrir una gama más amplia de material potencialmente ofensivo, incluidos sitios que trafican con discursos de odio o ideologías violentas.
Además, debido en parte al auge en el uso de cámaras de teléfonos celulares y al aumento sin precedentes de las redes sociales, ahora hay una preponderancia en línea de secuencias de video capturadas por los usuarios. Este tipo de contenido incluye todas las cosas notables, algunas de las cuales detallan actos explícitos e ilegales. Todo ese contenido puede considerarse inapropiado, aunque este término subjetivo sigue abierto a alguna interpretación.
Ahora pasamos a un contenido más puramente siniestro. Puede que contenga o no imágenes ofensivas, pero probablemente no, porque es más eficaz que parezca perfectamente normal, como un caballo de Troya proverbial. De esa manera, lo más probable es que los usuarios no sospechen que contiene algo más que contenido normal.
Sin embargo, esta normalidad engañosa puede ocultar una amplia gama de ciberataques, incluida la introducción de malware en un sistema para intentar comprometer la seguridad de la red. Este tipo de amenaza adquiere máxima urgencia cuando implica el uso de ransomware diseñado para mantener como rehenes los sistemas de los usuarios hasta que se extorsione alguna forma de pago. El contenido dañino también puede ocultar ataques de phishing que intentan obtener datos confidenciales.
La tercera categoría de contenido web que requiere filtrado implica contenido que no es obsceno o incendiario, ni probablemente perjudicial para la solución de seguridad de una organización. No es deseado, y puede ser por varias razones.
Si bien es cierto que el término “no deseado” también se aplica al contenido inapropiado y dañino, aquí realmente estamos hablando de sitios que tienen característica de contenido improductivo. Los sitios de redes sociales y las salas de chat no moderadas califican en esta categorización, al igual que los sitios que tienen la característica de transmisión de video. E incluye sitios web específicos que utilizan redireccionamientos para llevar al usuario a otros sitios web, o sitios que bombardean al espectador con secuencias interminables de mensajes publicitarios.
El filtrado DNS funciona detectando solicitudes de DNS potencialmente peligrosas antes de que puedan ejecutarse y compararse con direcciones IP. La secuencia es así:
Vale la pena señalar que cuando un dominio es bloqueado por soluciones de filtrado DNS, ese bloqueo pertenece a todas las páginas web dentro de ese dominio, y no solo a ciertas páginas potencialmente peligrosas. Desde el punto de vista de la seguridad, el filtrado DNS ayuda a prevenir la infiltración de sitios web de phishing y dominios maliciosos.
El proceso de filtrado web funciona de manera un poco diferente al filtrado DNS. Es una herramienta más precisa que el filtrado DNS y tiene una mayor profundidad analítica. Sin embargo, carece del tiempo preventivo del filtrado DNS, y esa es una distinción clave entre los dos. Los pasos del filtrado web son comparativamente simples:
Una parte clave del proceso de filtrado web la maneja Secure Sockets Layer (SSL), una solución de seguridad que forja un enlace cifrado de forma segura entre un servidor web y un navegador web.
Existen algunos puntos en común sorprendentes entre el filtrado DNS y el filtrado web:
IBM NS1 Connect es un servicio en la nube totalmente gestionado para DNS empresarial, DHCP, gestión de direcciones IP y dirección de tráfico de aplicaciones.
Las soluciones de redes en la nube de IBM proporcionan conectividad de alto rendimiento para potenciar sus aplicaciones y su negocio.
Consolida el soporte del centro de datos con IBM Technology Lifecycle Services para cloud networking y más.