Why Even the Best Edge Security Still Misses High-Risk Sessions
Los equipos de seguridad cuentan con múltiples herramientas en el perímetro, como inspección de solicitudes, validación de credenciales, huellas digitales de dispositivos y señales automatizadas. A pesar de esto, los atacantes logran ocultarse utilizando tráfico que imita la actividad legítima de los usuarios, aprovechando el uso de redes IP residenciales o redes privadas virtuales (VPN comerciales) que les permiten pasar desapercibidos a través de distintas capas de defensa.
El problema principal de las herramientas actuales radica en la falta de contexto sobre la infraestructura subyacente que respalda una sesión activa. Cada control de seguridad se enfoca en un aspecto diferente (como WAF y CDN para solicitudes, sistemas de identidad para credenciales, o inteligencia de dispositivos para el punto final), pero los atacantes explotan los espacios que quedan entre estas señales individuales, combinando automatización con infraestructura que aparenta ser tráfico legítimo de consumidores.
Para solucionar esta carencia de visibilidad, herramientas como la plataforma Monocle de Spur enriquecen las sesiones de usuario con señales de confianza en tiempo real sobre el estado de anonimización, servicios de proxy, infraestructura residencial y redes de atacantes. Esto genera una Evaluación de Confianza de Sesión que aporta datos de infraestructura, decisiones basadas en políticas preconfiguradas y elementos de gobernanza y trazabilidad, permitiendo a las organizaciones tomar decisiones más informadas de cumplimiento en el perímetro.