Diversas son las aplicaciones del Análisis de Datos en la Seguridad Informática. Entre ellas se destacan:
- IDS Inteligentes. (Sistemas de Detección de Intrusos)
En contraste con IDSs basados en SIGNATURES como el SNORT, los IDSs Inteligentes buscan patrones y anomalías en el tráfico de redes y en el comportamiento de sus usuarios.
Estos mismos conceptos pueden aplicarse a la detección de virus o código malicioso dentro de una red.
Redes Neuronales y Redes Bayesianas son las principales herramientas de desarrollo.
- Comportamientos Anómalos y Optimización de Recursos de Redes y Servidores
Los comportamientos anómalos dentro de una red, no solo pueden ser originados por Intrusos, también pueden ser ocasionados por fallas de software o utilización errónea de los recursos de redes y servidores.
Estas técnicas permiten la generación de reportes inteligentes y sistemas de alertas, permitiendo generar parámetros e indicadores de rendimiento óptimo de redes y servidores.
- Detección de Fraudes
Las aplicaciones más comunes y utilizadas en la actualidad son los sistemas de detección de fraudes.
Entidades bancarias, aseguradoras y portales de e-commerce, son los que mejores resultados han obtenido en este campo, desarrollando herramientas de monitoreo y sistemas de alertas en tiempo real.
- Informática Forense
Los tres puntos mencionados anteriormente se enfocan en la PREVENCIÓN y PROTECCIÓN de la infraestructura computacional de una red y en la privacidad de los datos de sus clientes en tiempo real.
¿Pero qué pasa cuando la seguridad e integridad ha sido comprometida?
Estos mismos algoritmos se utilizan para generar informes y estudios forenses
Estas técnicas se aplican con éxito en aquellos entornos que manejan altos volúmenes de información corporativa o datos de carácter estrictamente privados en ambientes empresariales o gubernamentales.
Yendo un paso más allá, diversas leyes sancionadas en éste último tiempo en EEUU y algunos países de Europa, le otorgan atribuciones a Fuerzas de Seguridad de monitorear el tráfico de Internet de sus habitantes.
Entrecruzando esos datos obtenidos on-line con las bases telefónicas, celulares, sms, compras realizadas con tarjetas de crédito, etc... se generan poderosos perfiles (técnicamente se dice que "minan los datos") de cada persona y lo utilizan en la lucha contra el crimen o terrorismo.
En este aspecto, el debate queda abierto en cuanto a los derechos de privacidad de cada habitante.
Por lo pronto, estas técnicas aplicadas en los ambientes corporativos son de sumo valor a la hora de la seguridad y resguardo de datos, en la toma de decisiones y en la optimización de recursos de una red.
|