¿Necesita Cloud Computing? Empiece ahora

Seguridad web, al estilo de LA

La ciudad de Los Ángeles protege sitios web públicos para docenas de departamentos con una sola plataforma: Akamai

Muchos departamentos, una sola solución de seguridad web

Cuando la ciudad de Los Ángeles formó un centro de operaciones de seguridad integrado para más de 40 departamentos, el responsable de seguridad de la información buscó un firewall de aplicaciones web que facilitara y agilizara la tarea de proteger nuevos sitios, actualizar reglas y modificar escalas. Los Ángeles encontró su respuesta en los servicios profesionales de Akamai, que ayudaron a garantizar una transición sin problemas desde el antiguo firewall sin tiempos de inactividad. Y cuando el tráfico web aumentó un 1000 % durante la pandemia del COVID-19, Akamai se adaptó sin problemas.

Más servicios urbanos pasan a ser digitales

La ciudad de Los Ángeles es la segunda ciudad más grande de los Estados Unidos, y sirve a 3,9 millones de residentes a través de más de 40 departamentos, desde el Departamento de Envejecimiento hasta el Zoo de Los Ángeles. “Los sitios web públicos son el rostro de la ciudad de Los Ángeles”, dice Timothy Lee, el director de seguridad de la información (CISO) de la ciudad. “Son nuestra marca. Los residentes y empleados esperan una disponibilidad del 100 % y confían en nosotros para proteger su información personal”.

En el pasado, la mayoría de los departamentos tenían su propio centro de operaciones de seguridad. Pero la falta de una visión centralizada de los incidentes cibernéticos retrasó la toma de conciencia sobre los nuevos tipos de ataques. En 2014, el alcalde formó un grupo centralizado para coordinar actividades cibernéticas, nombrando a Lee, entonces CISO del puerto de Los Ángeles, como primer CISO de la ciudad. “Me contrataron para diseñar e implementar una ciberestrategia única y coordinada”, comenta Lee. “Una parte importante de esa estrategia consiste en contar con una visión unificada de los incidentes cibernéticos en todos los departamentos y plataformas compartidas en la medida de lo posible”.

Más de 40 departamentos, una sola perspectiva

El equipo de Lee se marcó la tarea de construir un centro integrado de operaciones de seguridad (ISOC) que sirviese a más de 40 departamentos. “El ISOC detecta cerca de mil millones de eventos relativos a seguridad al día”, dice Daniel Clark, Gerente de la Agencia de TI del ISOC de Los Ángeles. Un número cada vez mayor de esos eventos son vulnerabilidades de "día cero", dirigidos a vulnerabilidades recién descubiertas antes de que los proveedores puedan actualizar su código y los administradores del sistema puedan instalar las actualizaciones. “Proteger todos los sitios web públicos de Los Ángeles con un WAF [firewall de aplicaciones web] es una parte clave de nuestra ciberestrategia”, dice Clark. 

Lee y Clark concluyeron que la WAF existente no era suficiente para el elevado número de departamentos. Añadir protecciones a nuevos sitios web y ajustar las reglas era demasiado laborioso y complicado. Al evaluar los principales WAF del Cuadrante Mágico de Gartner, Clark y Lee seleccionaron a Akamai App & API Protector con Bot Manager

“Akamai protege nuestros sitios web contra amenazas de día cero”, afirma Clark. “Es fácil de configurar. Y funciona con los sitios web de todos los departamentos sin necesidad de mucha personalización”. Lee añade: “Cuando elijo un socio, miro más allá de las características técnicas. La mayor diferencia entre los principales proveedores suele ser la flexibilidad. Akamai acordó trabajar con nosotros en una implementación por fases para adaptarse a nuestras limitaciones de tiempo y presupuesto”.

Transición fluida, tiempo de inactividad cero

Durante el paso a Akamai, Clark y Lee contrataron los servicios profesionales de la empresa para garantizar una transición sin problemas, activando las soluciones a medida que se retiraba el WAF anterior. “No tuvimos ningún tiempo de inactividad al cambiar de nuestra antigua WAF a Akamai y contamos con una excelente asistencia”, afirma Clark. El equipo de Akamai también trabajó junto con el equipo de Clark para incorporar los dos primeros sitios web, proporcionándoles los conocimientos necesarios para implementar los sitios posteriores.

La escala para adaptarse a lo inesperado

El tráfico en los sitios web de la ciudad estaba aumentando incluso antes de la pandemia, ya que los residentes acostumbrados a hacer pedidos de bienes y servicios online hacían lo mismo a la hora de interactuar con el gobierno. La pandemia aceleró esta tendencia, ya que los departamentos de la ciudad de Los Ángeles lanzaron nuevos sitios web como respuesta a la reducción de los horarios de oficina, y comenzaron a ofrecer nuevos servicios, como recursos financieros para inquilinos y empleados que trabajan desde casa. “En el transcurso de unas pocas semanas tras comenzar la pandemia, el tráfico web aumentó en más del 1000 %”, dice Clark. “Con Akamai, los departamentos fueron capaces de proteger rápidamente sus nuevos sitios web. Contar con un socio de servicios como Akamai, capaz de adaptarse rápidamente, ha sido de un valor incalculable”.


En el transcurso de unas pocas semanas al comienzo de la pandemia, el tráfico web aumentó en un 1000 %. Con Akamai, los departamentos fueron capaces de proteger rápidamente sus nuevos sitios web. Contar con un socio de servicios como Akamai, capaz de adaptarse rápidamente, ha sido de un valor incalculable.

Daniel Clark, Director del Centro de operaciones de seguridad integrada de la agencia de TI, ciudad de Los Ángeles

Rápida aceptación por parte de los departamentos de la ciudad

El ISOC de Los Ángeles da a cada departamento la libertad de seleccionar las tecnologías que mejor satisfagan sus necesidades. Para explicar las ventajas de Akamai a los directores de TI, especialmente la facilidad para proteger nuevos sitios web y ajustar las reglas, Lee tuvo reuniones con el equipo de Akamai para responder a preguntas. Según afirma Lee, “Poco después de que los primeros departamentos hicieran el cambio, rápidamente se corrió la voz y todos estaban al tanto de que Akamai ofrecía una gran protección y de que la transición era sencilla”. Cada vez son más los departamentos que solicitan trabajar con Akamai a medida que finalizan sus contratos con otros proveedores de WAF.


Cuando un proveedor como Akamai puede ayudarme en mi labor como CISO a introducir un nuevo servicio, es todo un éxito. Soy consciente de que Akamai es flexible y útil, justo lo que necesitamos para proteger los sitios web de Los Ángeles de los que dependen los residentes y la plantilla.

Timothy Lee, Director de Seguridad de la Información, Ciudad de Los Ángeles

“Cuando un proveedor como Akamai puede ayudarme en mi labor como CISO a introducir un nuevo servicio, es todo un”, dice Lee. “Soy consciente de que Akamai es flexible y útil, justo lo que necesitamos para proteger los sitios web de Los Ángeles de los que dependen los residentes y la plantilla para obtener servicios esenciales”.

Acerca de la ciudad de Los Ángeles

La ciudad de Los Ángeles es el segundo gobierno municipal más grande de los Estados Unidos, con más de 50 000 empleados en 44 departamentos. En 2021, el Centro para el Gobierno Digital nombró ganadora a la Agencia de TI de Los Ángeles en su encuesta sobre ciudades digitales, reconociendo su uso de la tecnología para hacer frente a los retos sociales, mejorar los servicios, fortalecer la ciberseguridad y mucho más. www.lacity.org

Acerca de Akamai

Akamai potencia y protege la vida online. Las empresas líderes de todo el mundo eligen Akamai para crear, proteger y ofrecer sus experiencias digitales, ayudando así a millones de personas a vivir, trabajar y jugar cada día. Gracias a la plataforma informática más distribuida del mundo, de la nube al Edge, hacemos que los clientes puedan desarrollar y ejecutar aplicaciones de forma sencilla. A su vez, mantenemos las experiencias más cerca de los usuarios y alejamos las amenazas. Obtenga más información acerca de las soluciones de seguridad, informática y entrega de Akamai en akamai.com/es y akamai.com/blog, o siga a Akamai Technologies en X (anteriormente Twitter) y LinkedIn.

Historias de clientes relacionadas

Seguridad

Daiwa Institute of Research

El think tank japonés Daiwa Institute of Research implementó Akamai Guardicore Segmentation para mejorar la seguridad y la gestión de su red.
Más información
Seguridad

Rapyd

Una empresa de pagos global mejora su visibilidad de los riesgos de las API y las protege de las amenazas.
Más información
Seguridad

Empresa de telecomunicaciones

Descubre cómo esta compañía de telecomunicaciones ha logrado obtener visibilidad de todas las API de su infraestructura y protegerlas.
Más información