BlueCat DNS Edge ofrece visibilidad y control a los equipos de redes y ciberseguridad

Puntos claveLos puntos clave se generan con la ayuda de la inteligencia artificial. Dado que los resúmenes automáticos pueden contener en ocasiones errores u omitir contexto importante, consulta siempre la entrada completa del blog para obtener toda la información.

BlueCat ha lanzado nuevas funcionalidades para BlueCat DNS Edge™ que aprovechan la infraestructura DNS existente para detectar y bloquear ciberataques, aportando visibilidad y control sobre el tráfico DNS interno y externo. La solución permite a equipos de redes y ciberseguridad identificar comportamientos maliciosos como túneles DNS, exfiltración de datos y algoritmos de generación de dominios, y crear políticas granulares basadas en dispositivo, zona, horario y fuentes de inteligencia de amenazas. Los resultados incluyen mayor capacidad para localizar el «paciente cero», reducir la superficie de ataque, aligerar la carga en la WAN y proxies, y facilitar el cumplimiento de normas como NIST 800-53.

¿Qué problemas de seguridad aborda BlueCat DNS Edge™ y cómo mejora la visibilidad sobre la actividad de la red?

BlueCat DNS Edge™ aborda el uso del protocolo DNS por parte del malware para comando y control, exfiltración de datos y movimiento lateral, explotaciones que según el artículo afectan al 91 % del malware. Mejora la visibilidad proporcionando datos de consulta y respuesta DNS antes del almacenamiento en caché, incluyendo el host de origen, la consulta y la respuesta tanto para solicitudes internas como externas. Esto permite a los equipos de ciberseguridad observar actividades sospechosas, detectar movimientos laterales y localizar el «paciente cero», visibilidad que cortafuegos y proxies web tradicionales no ofrecen.

¿Qué capacidades de política y control ofrece Edge para gestionar dispositivos y escenarios como IoT o zonas específicas?

Edge permite crear políticas granulares y flexibles basadas en factores como la consulta DNS, tipos de dispositivos (incluidos dispositivos IoT), sitios, zonas y hora del día. Esa granularidad facilita aplicar un principio de menor privilegio a nivel DNS para proteger activos internos o bloquear dispositivos IoT infectados. Además, Edge puede incorporar fuentes de inteligencia sobre amenazas y aplicar listas de bloqueo existentes, y sus nuevas políticas de enrutamiento DNS soportan múltiples espacios de nombres para optimizar la resolución y reducir duplicación y carga en la WAN y proxies web.

¿Qué mecanismos de detección y correlación de amenazas incorpora Edge y cómo se integran con sistemas de análisis?

Edge emplea análisis inteligentes para detectar patrones indicativos de comportamientos maliciosos en las consultas DNS, como túneles DNS, exfiltración de datos y dominios generados por algoritmos. Los datos de consultas sospechosas pueden exportarse a los SIEM más habituales para análisis y correlación adicionales. Además, BlueCat ha lanzado BlueCat DNS Edge para Splunk, disponible en SplunkBase, que aporta capacidades adicionales a usuarios de Splunk para la ingestión y correlación de eventos DNS detectados por Edge.

Ante el aumento de los ataques de explotación del DNS, BlueCat lanza un nuevo software de seguridad para el DNS que detecta amenazas internas y protege los activos vitales.

TORONTO, 23 de mayo de 2018. BlueCat, la empresa especializada en DNS adaptativo, ha anunciado hoy nuevas y potentes funcionalidades para BlueCat DNS Edge™ (Edge), una solución que aprovecha la infraestructura DNS existente para ayudar a los equipos de ciberseguridad y redes a detectar y bloquear ciberataques. Las nuevas capacidades añaden una capa de defensa muy necesaria para las redes corporativas, que se ven asediadas por una explosión de ataques de malware y por el vertiginoso aumento de su coste. Según estudios del sector, el 91 % del malware utiliza el protocolo DNS para el comando y control, la exfiltración de datos o el movimiento lateral en una red corporativa.

«Los equipos de redes y ciberseguridad se ven sometidos a una gran presión para tomar el control de su infraestructura de red y aumentar considerablemente la inteligencia cibernética útil», afirmó Michael Harris, director ejecutivo de BlueCat. «La solución se esconde en miles de millones de consultas y respuestas DNS. Como proveedor líder de soluciones de DNS adaptativo para las organizaciones más grandes del mundo, BlueCat se encuentra en una posición única para ayudar a los clientes a identificar, controlar y reducir la superficie de ataque, especialmente en el caso de los ataques que se producen dentro del cortafuegos».

Edge ayuda a las organizaciones a:

  • Consigue una visibilidad sin precedentes de la actividad de red interna y externa de cada dispositivo cliente conectado, aplicación corporativa o servicio. Con Edge, los equipos de ciberseguridad pueden acceder a datos DNS que los cortafuegos y proxies web actuales nunca verán. Esto incluye el host de origen, la consulta y la respuesta —antes de que se almacenen en la caché—, tanto para las solicitudes internas como externas. Esto les ayuda a observar actividades sospechosas, detectar movimientos laterales y localizar al «paciente cero». Además, facilita a los equipos de ciberseguridad cumplir o superar los estándares de cumplimiento en materia de supervisión de sistemas y protección de perímetros, como la norma NIST 800-53.
  • Establece rápidamente políticas más inteligentes y flexibles para controlar la actividad DNS interna y externa en toda la red. Con Edge, los arquitectos de redes y seguridad crean políticas granulares basadas en diversos factores, como la consulta DNS, los tipos de dispositivos (incluidos los dispositivos IoT), los sitios y las zonas, y la hora del día. Esta flexibilidad ayuda a los equipos de ciberseguridad a establecer un acceso con privilegios mínimos a nivel de DNS para proteger los activos internos o bloquear dispositivos IoT infectados, por ejemplo. Edge también puede incorporar fuentes de inteligencia sobre amenazas de cualquier origen y basarse en políticas de listas de bloqueo ya establecidas.
  • Detecta comportamientos maliciosos en la red, como el túnel de DNS, la exfiltración de datos y los algoritmos de generación de dominios. Edge emplea análisis inteligentes para buscar patrones en las consultas de DNS que indiquen vulnerabilidades comunes del DNS. Cualquier dato de consulta sospechoso puede enviarse a los SIEM más habituales para su posterior análisis y correlación. BlueCat ha presentado recientemente BlueCat DNS Edge para Splunk, que ofrece capacidades adicionales a los usuarios de Splunk y está disponible para su descarga en SplunkBase.

La última versión de Edge también incluye nuevas políticas de enrutamiento DNS que utilizan múltiples espacios de nombres para ofrecer una flexibilidad sin precedentes a los administradores a la hora de configurar su ruta de resolución DNS, aligerar la carga en la WAN y los proxies web, y eliminar la duplicación entre espacios de nombres. Además, las nuevas mejoras en el panel de control facilitan a los administradores la detección de anomalías en los datos de las consultas DNS.

Acerca de BlueCat

BlueCat es la empresa del DNS adaptativo™. Las mayores empresas mundiales confían en BlueCat para sentar las bases de sus estrategias de transformación digital, como la migración a la nube, la virtualización y la ciberseguridad. Nuestra plataforma de DNS adaptativo mejora el control y el cumplimiento normativo en redes completas, lo que permite a las organizaciones centralizar y automatizar los servicios de DNS para garantizar la seguridad y la eficiencia operativa. Para obtener más información, visita bluecatnetworks.com.

Información de contacto

Jim Williams
BlueCat Relaciones Públicas
[email protected]
781 718 1435

📣  Now live: Explore BlueCat Horizon, our SaaS-first Intelligent NetOps platform.