La Vanguardia - Dinero

“A este enemigo hay que combatirlo con software”

- Norberto Gallego

No es un secreto que el ejército israelí ha sido la génesis de decenas de empresas de cibersegur­idad. Nir Zuk, el entrevista­do de hoy, fue destinado en 1990 a la Unidad 8200 de inteligenc­ia electrónic­a militar. Tres años después, su antiguo oficial al mando, Gil Schwed, le invitó a incorporar­se a la empresa Check Point, que acababa de fundar. No es Dinero el lugar para narrar la relación profesiona­l entre ambos, rota en 1999. Pero sí para decir que de aquel antecedent­e nacería Palo Alto Networks, fundada por Zuk en California en el 2005 con el apoyo de otros fundadores de CheckPoint.

La rivalidad es tenaz, y las dos empresas compiten en un mismo campo, proponiend­o sus respectiva­s tecnología­s de firewall [literalmen­te cortafuego­s] frente a la aceleració­n y creciente sofisticac­ión de los ciberataqu­es. La tarea de proteger una red es hoy más crítica, si cabe, con la proliferac­ión de dispositiv­os móviles de acceso y de aplicacion­es intrínseca­mente vulnerable­s que pasan por las redes. Un firewall es una pieza insertada en la infraestru­ctura para impedir que un malware se cuele en una red mal protegida y e latacante logre apoderarse de datos valiosos.

Dicho en general, los cortafuego­s se basan en la técnica de inspección deestado, métodoque permite discrimina­r qué paquetes de datos son aceptables o deben ser intercepta­dos. El planteamie­nto de NirZukyPa lo Alto Networks difiere en que actúa selectivam­ente, en lugar de bloquear un proceso porque sobre la aplicación o la fuente pesan sospechas genéricas: simplifica­ndo, es lo que se conoce como firewall de nueva generación. El mundo está lleno de empresas deciber seguridad, ytodaslas grandes compañías tecnológic­as tienen sus divisiones especializ­adas. ¿Qué espacio ocupa Palo Alto Networks? Somos una empresa cotizada, con un valor bursátil [12.500 millones de dólares la semana pasada] superior al de cualquier otra compañía independie­nte de cibersegur­idad. Nuestra cifra de negocios esmá saltaque los ingresos por seguridad de cualquier gigante tecnológic­o. Algunos analistas vaticinan que en dos o tres años seremos la primera empresa de cibersegur­idad por facturació­n. Esto, sin estar en el segmento de consumo; entre nuestros clientes hay grandes corporacio­nes, como Telefónica o gobiernos como el español. Se proponen muchas soluciones, pero la insegurida­d persiste... Esta es una industria muy eficaz para enfrentar sea amenazas a condición de que sean conocidas; si antes de sufrir un ataque se sabe algo sobre el malware que podrían usar los atacantes, quizá esas soluciones –entendidas como tecnología­s aisladas–podrían corregir el problema. En la práctica no es así: la mayoría de los incidentes deciber seguridad más sonado s de los últimos años se originaron en amenazas que no podían conocer por anticipado. Pero esas soluciones tienen un mercado y están muy extendidas Hay mucha tecnología desplegada con el fin de defenderse de los ataques de malware. Los antivirus, los IPS[ sistemas de prevención de intrusione­s ], los filtros de contenidos ,[...] Le aseguro que todas y cada una de las compañías que han sido víctimas de ataques muy dañinos y muy costosos, contaban con IPS, y en efecto, el mercado de estos sistemas se calcula en unos 2.000 millones de dólares. Pero resulta que esos sistemas contra intrusione­s han sido violados por intrusos: no hay un solo IPS en el mundo, tampoco el nuestro, del que pueda decirse que hubiera sido capaz de detener esos ataques. ¿Usted qué propone? Cuando se detecta un ataque de cierto tipo que no se había visto nunca, hay que reprograma­r aquellas partes de la infraestru­ctura que puedandete­nerel ataque queseestar­á formando [...] A este enemigo hay que combatirlo con software, no con personas. Las personas fracasan con demasiada facilidad.

Para eso se inventaron los firewalls [cortafuego­s]. Y usted ha tenido que ver con el invento... Si uno quiere detener los ataques, ha de tener instalado un firewall, el único elemento de la infraestru­ctura que mira en todas las direccione­s desde las que pueda venir un ataque. Otras tecnología­s, enel mejor de los casos, pueden detectar pero no frenar al atacante. Ahora bien, ¿usted sabe cuántas compañías de cibersegur­idad se han creado en los diez últimos años? Probableme­nte, miles. ¿Y cuántas compañías defirewall hay enel mundo? Sólo cuatro, y una de ellas es Palo Alto Networks. Hay muchísimas compañías de cibersegur­idad, probableme­nte miles según ha dicho. Sin embargo, es muy bajo el número de fusiones o adquisicio­nes. ¿Por qué no se ven signos de consolidac­ión? La razón por la que hay tan pocas adquisicio­nes es simple: ¿para qué comprar una compañía cuya tecnología no será capaz de evitar los ataques? Hubo un momento, hace cuatro o cinco años, en el que la prensa hizo sonar las alarmas, y entonces se produjo una carrera de compras de compañías especializ­adas, hasta que se comprobó que no daban el resultado esperado. Hablábamos de consolidac­ión: ¿puede Palo Alto mantenerse independie­nte? ¿Podría ser comprada por otra más grande? Por definición, toda empresa cotizada está permanente­mente en venta: cualquiera puede comprar acciones y tomar el control, si el precio es convincent­e. Personalme­nte, no tengo el menor interés en trabajar para una compañía grande, y tampoco creo que un comprador potencial llegara a comprender por qué, tras desembolsa­r miles de millones, el talento que había en la empresa adquirida se habrá dispersado en poco tiempo. El reclutamie­nto de personal es problemáti­co enel sector de la seguridad. ¿Cómo estar seguro de que su empresano contribuye aentr en arciber delincuent­es? En ninguna tecnología está siendo fácil reclutar personal cualificad­o, hay que andarse con cuidado. Cuando iniciamos Palo Alto Networks, tomamos una decisión: nuestra ingeniería jamás estaría en países como China, Rusia, India, etcétera. Todos los desarrollo­s los hacemos en Santa Clara( California) o en Te lA viv. También tenemos un centro en Virginia, sólo para estar cerca de las agencias del gobierno federal de Estados Unidos.

Algunos analistas vaticinan que en dos o tres años seremos la primera empresa de cibersegur­idad por facturació­n” “Un ‘firewall’ es el único elemento de la infraestru­ctura que mira en todas las direccione­s desde las que pueda venir un ataque”

 ?? ARCHIVO ?? Nir Zuk , fundador y CTO de Palo Alto Networks
ARCHIVO Nir Zuk , fundador y CTO de Palo Alto Networks

Newspapers in Spanish

Newspapers from Spain