SlideShare una empresa de Scribd logo
1 de 22
Layard Terrero Dájer - CISSP
Sr. Director, Systems Engineering
lterrero@Fortinet.com
3
© Fortinet Inc. All Rights Reserved.
4
© Fortinet Inc. All Rights Reserved.
5
© Fortinet Inc. All Rights Reserved.
¿Cuál es el desafío de este avance?
8
© Fortinet Inc. All Rights Reserved.
Un ecosistema dispar y diverso…..
Superficie de ataque única
División de investigación División académica
División administrativa
9
© Fortinet Inc. All Rights Reserved.
Panorama De Ciberseguridad En La Educación
Superior
La educación superior debe proteger una
superficie de ataque cada vez mayor
Los ataques continúan
Los estudiantes suelen conectar 4 dispositivos
personales a las redes inalámbricas del campus11
Más del 70% de las filtraciones de datos en la
educación superior aprovechan las vulnerabilidades
de las aplicaciones web2
30B de dispositivos autónomos de Internet de
las cosas (IoT) podrían estar en los campus
universitarios en los próximos años3
Más de la mitad de los ataques contra la
educación superior son ataques de denegación de
servicios (DoS)4
Un Tercio de los principales ataques de IoT
tienen como objetivo cámaras de protocolo de Internet
(IP), como las que se utilizan para vigilancia en
institutos de educación superior5
Más de la mitad de los ciberataques contra la
educación superior los llevan a cabo estudiantes6
10
© Fortinet Inc. All Rights Reserved.
Detalles de su entorno de ciberataque
Principales amenazas
• Delincuentes que buscan
ganancias financieras
• Estados nación que buscan robar
datos personales y propiedad
intelectual para obtener una
ventaja estratégica
¿Quién lo está atacando?
¿Por qué?
• Correos electrónicos
• Información personal (PII) sobre
el personal y los estudiantes
• Recursos técnicos (por ejemplo,
documentación y normas)
• Investigación sensible y propiedad
intelectual
¿Qué están robando o
tienen en la mira?
• Pérdida de reputación
• Pérdidas financieras
• Robo de identidad
• Pérdida de investigación
¿Cuánto le costará?
¿Sus estudiantes y personal?
11
© Fortinet Inc. All Rights Reserved.
Algunas preguntas que surgen en el proceso
1. ¿Cómo aseguro mi entorno digital
mientras lo mantengo abierto?
2. ¿Cuánto necesito gastar para cada
sitio, sucursal y usuario?
3. ¿Cuál es la expectativa de los
estudiantes, los profesores, la
administración?
4. ¿Cómo esto beneficia a la Institución?
12
© Fortinet Inc. All Rights Reserved.
Algunas preguntas que surgen en el proceso
1. ¿Cuánto rendimiento necesito?
2. ¿ Qué nivel de protección necesito?
3. ¿ Cómo puedo garantizar una conectividad
segura para mis estudiantes y personal?
4. ¿ Cómo puedo controlar todos los
dispositivos que se conectan a la red?
5. ¿Quién va a administrar? ¿Cómo?
¿Qué debemos hacer?
14
© Fortinet Inc. All Rights Reserved.
Trusted
Advisor
15
© Fortinet Inc. All Rights Reserved.
Las soluciones puntuales no son la respuesta
Antivirus Firewall Acceso LAN Filtrado web
Las soluciones puntuales pueden ser ¡ineficientes y costosas!
Actualizaciones y parches del sistema afectan negativamente la infraestructura y provocan vulnerabilidades.
17
© Fortinet Inc. All Rights Reserved.
Networks
La infraestructura se ha vuelto más compleja y más
vulnerable a los ataques
125+
Distributed applications used
by enterprise
84%
Companies are hybrid
Usuarios
Dispositivos
90%
Of enterprises will have experienced
a security incident related to the
edge network by 2026
42B
IoT devices
Forbes: Remote Work Statistics and Trends
IDC: World-Wide IDC Forecast
2022 Gartner: 2022 Strategic Roadmap for Edge (IoT) Networking
2022 Gartner: Market Guide for SaaS Management Platforms
Aplicaciones
18
© Fortinet Inc. All Rights Reserved.
OT Government
Infraestructura de Seguridad
Unificada
Retail FinServ
MSSP Education
Healthcare Telco
Nube
Unified WAF, NGFW,
CSPM, CWPP,
DevSec & IaC
Data Center
Unified SDN, CI/CD,
Connectors, Hybrid,
Business continuity
& Hardware Acceleration
NetSec
Unified NGFW,
SD-WAN, SASE,
ZTNA & CASB
SOC
NG SOC
Unified APT,
EDR, Deception,
Incident Response
& Machine Learning
NOC
NG NOC
Unified Telemetry,
Single Pane, DEM, AIOps,
& Machine Learning
Acceso
Unified VPN, MFA, ZTNA,
SASE, CASB & PAM
Endpoint
Unified EPP, Vulnerability, Sandbox,
SASE, DLP, EDR, & SIEM
Viaje Tecnológico
19
© Fortinet Inc. All Rights Reserved.
Secure Access for All Users
Ciberseguridad En Ambientes Educativos
Internet
Remote Campus
FortiGuard
Online Learning Platforms
Campus DC
Remote Learning
On-Prem IdPs
External / Cloud IdPs
Campus / Buildings
OBJETIVOS DE LA INSTITUCION
• Allow students use network resources for
educational purposes such as online learning and
accessing information libraries online
DESAFIOS DEL CLIENTE
• Large number of devices accessing the network
across faculty and student devices
• Slow incident mitigation response time
• Difficult to correlate and investigate network
events to school owned devices
BENEFICIOS DEL CLIENTE
• Ensure access to e-learning platforms
• Automatically mitigate outbreaks to isolate impact
from infected devices
• Assure internet availability to faculty and students
University Net (Eduroam)
SaaS
FortiClient
EMS
FortiXDR
FortiSandbox
End Point Protection
Authentication
FortiAuthenticator
FortiToken
LDAP / Radius /
Generic Source
FortiNAC
NOC /SOC
FortiMail
FortiTrust
Identity
FortiToken
Cloud
Forti
Phish
FortiEMS
Cloud
FortiDeceptor
FortiCloud
FortiSOAR FortiMDR
Forti
Analyzer
FortiSIEM
UEBA
¿Qué está ocurriendo en Costa Rica?
América Latina
200.000 millones
de intentos de ciberataques en 2023
Costa Rica
882 millones
de intentos de ciberataques en 2023
23
© Fortinet Inc. All Rights Reserved.
Aspectos destacados del informe de 2023:
La mayoría de estas amenazas ha sido identificada hace tiempo y cuenta con sus firmas de remediación, este fenómeno
subraya la necesidad de actualizar los sistemas y contar con servicios de inteligencia contra amenazas accionable para
detectar, mitigar y responder de manera automatizada.
El ransomware continuó teniendo una
actividad significativa, con ataques cada
vez más específicos y dirigidos.
La distribución de malware a través de
archivos de Microsoft Office, como Excel,
Word y PowerPoint, ha representado casi el
50% de las detecciones de malware.
Prometei, un malware con habilidad de
controlar de forma remota, ha experimentado un
notable aumento de actividad en Latinoamérica.
La explotación Double Pulsar representó un
75% de toda la actividad de explotaciones
detectada en el último trimestre de 2023.
24
© Fortinet Inc. All Rights Reserved.
26
© Fortinet Inc. All Rights Reserved.
La era de la educación digital y sus desafios

Más contenido relacionado

Similar a La era de la educación digital y sus desafios

9-Unidad 2: Tecnologías y Tendencias de Sistemas de Información-2.5 Tendencia...
9-Unidad 2: Tecnologías y Tendencias de Sistemas de Información-2.5 Tendencia...9-Unidad 2: Tecnologías y Tendencias de Sistemas de Información-2.5 Tendencia...
9-Unidad 2: Tecnologías y Tendencias de Sistemas de Información-2.5 Tendencia...Luis Fernando Aguas Bucheli
 
SEGURIDAD INFORMATICA
SEGURIDAD INFORMATICASEGURIDAD INFORMATICA
SEGURIDAD INFORMATICAdario-tombe
 
Presentación de la materia Seguridad en redes 2017-2
Presentación de la materia Seguridad en redes 2017-2Presentación de la materia Seguridad en redes 2017-2
Presentación de la materia Seguridad en redes 2017-2Francisco Medina
 
seguridad informática
seguridad informática seguridad informática
seguridad informática Daavid-Hurtado
 
Folleto curso-sensib
Folleto curso-sensibFolleto curso-sensib
Folleto curso-sensibJorge Seitun
 
Opción de grado seminario de profundización en seguridad informática y audit...
Opción de grado seminario de profundización en  seguridad informática y audit...Opción de grado seminario de profundización en  seguridad informática y audit...
Opción de grado seminario de profundización en seguridad informática y audit...Tabodiaz
 
20º Máster Universitario de Ciberseguridad UNIR
20º Máster Universitario de Ciberseguridad UNIR20º Máster Universitario de Ciberseguridad UNIR
20º Máster Universitario de Ciberseguridad UNIRTelefónica
 
Software para Promover la Etica Digital.pptx
Software para Promover la Etica Digital.pptxSoftware para Promover la Etica Digital.pptx
Software para Promover la Etica Digital.pptxginaelizabethtellomi
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informaticaPiPe DiAz
 

Similar a La era de la educación digital y sus desafios (20)

S3 cdsi1
S3 cdsi1S3 cdsi1
S3 cdsi1
 
9-Unidad 2: Tecnologías y Tendencias de Sistemas de Información-2.5 Tendencia...
9-Unidad 2: Tecnologías y Tendencias de Sistemas de Información-2.5 Tendencia...9-Unidad 2: Tecnologías y Tendencias de Sistemas de Información-2.5 Tendencia...
9-Unidad 2: Tecnologías y Tendencias de Sistemas de Información-2.5 Tendencia...
 
SEGURIDAD INFORMATICA
SEGURIDAD INFORMATICASEGURIDAD INFORMATICA
SEGURIDAD INFORMATICA
 
SEGURIDAD INFORMATICA
SEGURIDAD INFORMATICASEGURIDAD INFORMATICA
SEGURIDAD INFORMATICA
 
Tesis
TesisTesis
Tesis
 
Presentación de la materia Seguridad en redes 2017-2
Presentación de la materia Seguridad en redes 2017-2Presentación de la materia Seguridad en redes 2017-2
Presentación de la materia Seguridad en redes 2017-2
 
seguridad informática
seguridad informática seguridad informática
seguridad informática
 
Folleto curso-sensib
Folleto curso-sensibFolleto curso-sensib
Folleto curso-sensib
 
S2 cdsi1
S2 cdsi1S2 cdsi1
S2 cdsi1
 
S2 cdsi1-1
S2 cdsi1-1S2 cdsi1-1
S2 cdsi1-1
 
Opción de grado seminario de profundización en seguridad informática y audit...
Opción de grado seminario de profundización en  seguridad informática y audit...Opción de grado seminario de profundización en  seguridad informática y audit...
Opción de grado seminario de profundización en seguridad informática y audit...
 
20º Máster Universitario de Ciberseguridad UNIR
20º Máster Universitario de Ciberseguridad UNIR20º Máster Universitario de Ciberseguridad UNIR
20º Máster Universitario de Ciberseguridad UNIR
 
seguridad informática
seguridad informática seguridad informática
seguridad informática
 
Presentacion_1
Presentacion_1Presentacion_1
Presentacion_1
 
Tp seguridad informatica
Tp seguridad informaticaTp seguridad informatica
Tp seguridad informatica
 
Seguridad 1
Seguridad 1Seguridad 1
Seguridad 1
 
Software para Promover la Etica Digital.pptx
Software para Promover la Etica Digital.pptxSoftware para Promover la Etica Digital.pptx
Software para Promover la Etica Digital.pptx
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
A1 u1ga tabla comparativa
A1 u1ga tabla comparativaA1 u1ga tabla comparativa
A1 u1ga tabla comparativa
 
A1 u1ga tabla comparativa
A1 u1ga tabla comparativaA1 u1ga tabla comparativa
A1 u1ga tabla comparativa
 

Último

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 

Último (10)

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 

La era de la educación digital y sus desafios

  • 1. Layard Terrero Dájer - CISSP Sr. Director, Systems Engineering lterrero@Fortinet.com
  • 2. 3 © Fortinet Inc. All Rights Reserved.
  • 3. 4 © Fortinet Inc. All Rights Reserved.
  • 4. 5 © Fortinet Inc. All Rights Reserved.
  • 5. ¿Cuál es el desafío de este avance?
  • 6. 8 © Fortinet Inc. All Rights Reserved. Un ecosistema dispar y diverso….. Superficie de ataque única División de investigación División académica División administrativa
  • 7. 9 © Fortinet Inc. All Rights Reserved. Panorama De Ciberseguridad En La Educación Superior La educación superior debe proteger una superficie de ataque cada vez mayor Los ataques continúan Los estudiantes suelen conectar 4 dispositivos personales a las redes inalámbricas del campus11 Más del 70% de las filtraciones de datos en la educación superior aprovechan las vulnerabilidades de las aplicaciones web2 30B de dispositivos autónomos de Internet de las cosas (IoT) podrían estar en los campus universitarios en los próximos años3 Más de la mitad de los ataques contra la educación superior son ataques de denegación de servicios (DoS)4 Un Tercio de los principales ataques de IoT tienen como objetivo cámaras de protocolo de Internet (IP), como las que se utilizan para vigilancia en institutos de educación superior5 Más de la mitad de los ciberataques contra la educación superior los llevan a cabo estudiantes6
  • 8. 10 © Fortinet Inc. All Rights Reserved. Detalles de su entorno de ciberataque Principales amenazas • Delincuentes que buscan ganancias financieras • Estados nación que buscan robar datos personales y propiedad intelectual para obtener una ventaja estratégica ¿Quién lo está atacando? ¿Por qué? • Correos electrónicos • Información personal (PII) sobre el personal y los estudiantes • Recursos técnicos (por ejemplo, documentación y normas) • Investigación sensible y propiedad intelectual ¿Qué están robando o tienen en la mira? • Pérdida de reputación • Pérdidas financieras • Robo de identidad • Pérdida de investigación ¿Cuánto le costará? ¿Sus estudiantes y personal?
  • 9. 11 © Fortinet Inc. All Rights Reserved. Algunas preguntas que surgen en el proceso 1. ¿Cómo aseguro mi entorno digital mientras lo mantengo abierto? 2. ¿Cuánto necesito gastar para cada sitio, sucursal y usuario? 3. ¿Cuál es la expectativa de los estudiantes, los profesores, la administración? 4. ¿Cómo esto beneficia a la Institución?
  • 10. 12 © Fortinet Inc. All Rights Reserved. Algunas preguntas que surgen en el proceso 1. ¿Cuánto rendimiento necesito? 2. ¿ Qué nivel de protección necesito? 3. ¿ Cómo puedo garantizar una conectividad segura para mis estudiantes y personal? 4. ¿ Cómo puedo controlar todos los dispositivos que se conectan a la red? 5. ¿Quién va a administrar? ¿Cómo?
  • 12. 14 © Fortinet Inc. All Rights Reserved. Trusted Advisor
  • 13. 15 © Fortinet Inc. All Rights Reserved. Las soluciones puntuales no son la respuesta Antivirus Firewall Acceso LAN Filtrado web Las soluciones puntuales pueden ser ¡ineficientes y costosas! Actualizaciones y parches del sistema afectan negativamente la infraestructura y provocan vulnerabilidades.
  • 14. 17 © Fortinet Inc. All Rights Reserved. Networks La infraestructura se ha vuelto más compleja y más vulnerable a los ataques 125+ Distributed applications used by enterprise 84% Companies are hybrid Usuarios Dispositivos 90% Of enterprises will have experienced a security incident related to the edge network by 2026 42B IoT devices Forbes: Remote Work Statistics and Trends IDC: World-Wide IDC Forecast 2022 Gartner: 2022 Strategic Roadmap for Edge (IoT) Networking 2022 Gartner: Market Guide for SaaS Management Platforms Aplicaciones
  • 15. 18 © Fortinet Inc. All Rights Reserved. OT Government Infraestructura de Seguridad Unificada Retail FinServ MSSP Education Healthcare Telco Nube Unified WAF, NGFW, CSPM, CWPP, DevSec & IaC Data Center Unified SDN, CI/CD, Connectors, Hybrid, Business continuity & Hardware Acceleration NetSec Unified NGFW, SD-WAN, SASE, ZTNA & CASB SOC NG SOC Unified APT, EDR, Deception, Incident Response & Machine Learning NOC NG NOC Unified Telemetry, Single Pane, DEM, AIOps, & Machine Learning Acceso Unified VPN, MFA, ZTNA, SASE, CASB & PAM Endpoint Unified EPP, Vulnerability, Sandbox, SASE, DLP, EDR, & SIEM Viaje Tecnológico
  • 16. 19 © Fortinet Inc. All Rights Reserved. Secure Access for All Users Ciberseguridad En Ambientes Educativos Internet Remote Campus FortiGuard Online Learning Platforms Campus DC Remote Learning On-Prem IdPs External / Cloud IdPs Campus / Buildings OBJETIVOS DE LA INSTITUCION • Allow students use network resources for educational purposes such as online learning and accessing information libraries online DESAFIOS DEL CLIENTE • Large number of devices accessing the network across faculty and student devices • Slow incident mitigation response time • Difficult to correlate and investigate network events to school owned devices BENEFICIOS DEL CLIENTE • Ensure access to e-learning platforms • Automatically mitigate outbreaks to isolate impact from infected devices • Assure internet availability to faculty and students University Net (Eduroam) SaaS FortiClient EMS FortiXDR FortiSandbox End Point Protection Authentication FortiAuthenticator FortiToken LDAP / Radius / Generic Source FortiNAC NOC /SOC FortiMail FortiTrust Identity FortiToken Cloud Forti Phish FortiEMS Cloud FortiDeceptor FortiCloud FortiSOAR FortiMDR Forti Analyzer FortiSIEM UEBA
  • 17. ¿Qué está ocurriendo en Costa Rica?
  • 18. América Latina 200.000 millones de intentos de ciberataques en 2023 Costa Rica 882 millones de intentos de ciberataques en 2023
  • 19. 23 © Fortinet Inc. All Rights Reserved. Aspectos destacados del informe de 2023: La mayoría de estas amenazas ha sido identificada hace tiempo y cuenta con sus firmas de remediación, este fenómeno subraya la necesidad de actualizar los sistemas y contar con servicios de inteligencia contra amenazas accionable para detectar, mitigar y responder de manera automatizada. El ransomware continuó teniendo una actividad significativa, con ataques cada vez más específicos y dirigidos. La distribución de malware a través de archivos de Microsoft Office, como Excel, Word y PowerPoint, ha representado casi el 50% de las detecciones de malware. Prometei, un malware con habilidad de controlar de forma remota, ha experimentado un notable aumento de actividad en Latinoamérica. La explotación Double Pulsar representó un 75% de toda la actividad de explotaciones detectada en el último trimestre de 2023.
  • 20. 24 © Fortinet Inc. All Rights Reserved.
  • 21. 26 © Fortinet Inc. All Rights Reserved.