usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Exploit para múltiples dispositivos de red Cisco
  • La seguridad es cuestión de rutina
  • Los delincuentes inundan internet, según un sondeo
  • Crece la inversión en sistemas de seguridad en las compañías
  • Elevación de privilegios en servidores X11 de Sun Solaris
  • Los botnets se convierten en el malware protagonista de agosto
  • Google introduce una herramienta para saber si una web es segura o no
  • Firefox vs. Internet Explorer, ¿cuál es más seguro?
  • Oracle corrige 75 vulnerabilidades con su actualización trimestral
  • Los ciberdelincuentes están desarrollando herramientas para probar sus creaciones antes de distribuirlas
Más noticias
En el foro
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

Cuantificación de incidencias víricas

Una de los datos más solicitados a las empresas antivirus de todo el mundo es el nivel de incidencias que produce un determinado virus, más aún cuando el virus es catalogado como peligroso o de riesgo.

05 Dic 2004 | PANDASOFTWARE
L

a extrapolación basándose en una determinada muestra puede ser estadísticamente correcta, pero dentro del margen de error que se suele admitir (incluso operando con sigma 3 o superior), puede haber una cantidad ingente de equipos infectados por un virus, o unas pérdidas económicas silenciadas por muy diversos motivos.



A la hora de interpretar los datos hay que tener en cuenta la diversa condición de cada incidencia. Muchos fabricantes antivirus diseñan sistemas de detección genéricos para determinados virus, lo que hace que los resultados de detección de toda una familia de virus sean contabilizados como los de un solo ejemplar para unas empresas. Realizando así la detección, los datos de incidencias de un miembro único de la familia resultan distorsionados por los demás y viceversa.

Otro factor que no hay que olvidar es el número de sistemas de detección instalados que reportan al fabricante. Si se dispone de un elevado parque de instalaciones en ordenadores domésticos que no efectúan ninguna conexión con los sistemas centrales, es imposible obtener cifras reales en el sector doméstico y en la pyme.

Por lo que respecta a grandes empresas, el problema se vuelve aún mayor. Si el sistema de notificación de incidencias únicamente refleja una incidencia por cliente, los datos se vuelven realmente inútiles, ya que en la gran empresa el parque de ordenadores puede ser realmente grande, incluso de cientos de miles de equipos. En estas empresas la notificación de incidencias pasa por varios obstáculos:

- Los departamentos de sistemas suelen tener tanto personal como sistemas perfectamente preparados para luchar contra un virus o una intrusión, por lo que generalmente se vuelven autosuficientes a la hora de luchar contra los códigos maliciosos y no suelen reportar a sus proveedores de seguridad informática.

- Dentro del personal de seguridad suele haber personal externo contratado directamente a las empresas de seguridad. De esta manera, la incidencia se puede resolver mucho antes y sin necesidad de que el fabricante del antivirus tenga noticias de la incidencia, que antes podía recibirla quizá en informes semanales o mensuales.

- En caso de que una incidencia grave se produzca y sea necesario la intervención de proveedor, los contratos de confidencialidad que unen a los fabricantes con los clientes suelen exigir una absoluta discreción a la hora de manejar este tipo de información.

Con estos condicionantes, cualquier cifra ofrecida, siquiera aproximada, del número de sistemas afectados queda realmente desvirtuada.

Por otro lado, es muy complicado determinar exactamente el nivel de daño que está ocasionando un determinado código malicioso. Cuando un cliente llama a su proveedor de antivirus para comunicar una incidencia, lo primero que hay que determinar es el tipo de incidencia que ocasiona la llamada. Se pueden establecer tres distintos tipos de llamada:

- Informativa. Es el caso del cliente que, sin haber sufrido todavía el ataque, solicita información acerca del código malicioso en cuestión o instrucciones adicionales para defenderse. Esta llamada no puede clasificarse como incidencia, ya que el virus todavía no ha hecho acto de presencia en los sistemas del cliente que llama, aunque ya ha producido preocupación.

- Encuentro. Técnicamente, se denomina "encuentro con un virus" a la situación en la que uno o más ordenadores han recibido un código maligno, pero no ha llegado a producir ningún daño. Puede deberse a que el sistema de protección preventiva ha detenido la amenaza antes de que se active, o bien porque los servidores de la empresa lo han filtrado adecuadamente.

- Infección. Este es el primer nivel en el que se puede considerar que los problemas existen. El código malicioso ha conseguido saltarse las barreras de protección (si existieran) y ha lanzado su rutina de destrucción. Aquí hay que volver a distinguir en la manera en la que se contabilizan las infecciones, ya que no es lo mismo un ordenador infectado que toda una red infectada.

* Infección moderada. Diversas referencias la denominan "infección leve", aunque nunca una infección vírica puede considerarse leve. En este caso solamente un reducido número de ordenadores (inferior al 15%) han sufrido una infección.

* Infección masiva, cuando numerosos ordenadores de la empresa (entre un 15 y un 30%) han recibido el código malicioso y sufren sus consecuencias.

* Catástrofe, infección de ordenadores en la empresa en la que el los equipos afectados se sitúan entre el 30 y el 50%.

* Colapso total, cuando más del 50% de los equipos de la red se encuentran detenidos o afectados por un virus.

Tratándose de equipos domésticos o de pymes en las que solamente hay un ordenador, cualquier infección puede englobarse dentro de esta categoría, ya que, en realidad, el 100% de los sistemas (es decir, uno) se encuentra infectado.

Teniendo en cuenta todas estas consideraciones, podemos deducir que cualquier cifra de ordenadores infectados debe ser siempre tomada con mucha precaución. Generalmente, el impacto de un virus debe ser cuantificado mediante otros métodos indirectos, ya que cualquier injerencia en la medida supone ya de por sí desvirtuarla. Es decir, si medimos la incidencia de un virus con un antivirus que lo elimina, desvirtuamos la expansión real y, por tanto, los datos que buscamos.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?