martes, 15 de mayo de 2012

Greyware


    El Greyware o Greynet es un término para el uso de aplicaciones no autorizadas en una red corporativa. Una aplicación Greynet es un software que los usuarios de una red corporativa descargan e instalan sin el permiso del departamento de TI de la empresa. Algunos ejemplos comunes de aplicaciones Greynet incluyen mensajería instantánea, programas peer-to-peer, de colaboración y conferencia, lectores multimedia y lectores de RSS.

    Muchas aplicaciones Greynet, tales como mensajería instantánea y programas de colaboración, tienen uso legítimo y ayudar a impulsar la productividad del usuario. Otras aplicaciones Greynet, como intercambio de archivos peer-to-peer y los programas de intercambio de música, plantean graves riesgos de seguridad y puede agotar los recursos de red. Descargados por el usuario también puede incluir programas de programas maliciosos como componentes de software espía para el seguimiento y la presentación de información sin el conocimiento del usuario. El uso de Greynet por los empleados se piensa que es un importante contribuyente al crecimiento de los incidentes relacionados con el software espía.
Todos los greynets, incluso los que benefician al usuario final, puede ser perjudicial para la red de una empresa. Debido a que utilizan ancho de banda corporativo, los programas a menudo tienen efectos negativos en el rendimiento global de la red. Ellos introducen los riesgos de seguridad, incluyendo vulnerabilidades de código de cliente y nuevas vías de ataque, y puede conducir a la pérdida de datos y la propiedad o robo de identidad. Greynets pueden ser difíciles de eliminar debido a que muchos utilizan el cifrado y la agilidad del puerto (la capacidad de enviar y recibir tráfico de forma dinámica a través de cualquier puerto de red abierta), lo que los hace difíciles de detectar y bloquear.

No hay comentarios:

Publicar un comentario