BlueCat Networks se asocia con Thales para ofrecer extensiones de seguridad DNS (DNSSEC) ultraseguras
Toronto, Canadá – 11 de junio de 2012– BlueCat Networks, la empresa de IPAM Intelligence™, ha anunciado hoy que sus dispositivos de gestión de DNS, DHCP y direcciones IP se han integrado con el galardonado módulo de seguridad de hardware (HSM) nShield Connect de Thales para ofrecer una gestión de claves DNSSEC sencilla y segura a las organizaciones que exigen los más altos niveles de seguridad.
BlueCat Networks ha anunciado la integración de sus dispositivos de gestión DNS, DHCP y IP con el módulo de seguridad de hardware (HSM) nShield Connect de Thales para ofrecer gestión de claves DNSSEC segura y sencilla. El artículo aborda problemas reales como el riesgo de robo o uso indebido de claves criptográficas almacenadas en servidores DNS estándar y la complejidad operativa de la renovación manual de claves, señalando que la integración protege las claves con certificaciones FIPS 140-2 Nivel 3 y EAL4+ y automatiza la rotación y gestión centralizada. Como resultado, las organizaciones obtienen protección avanzada contra ataques al DNS, visibilidad central de zonas firmadas, cumplimiento auditoría y reducción de la carga operativa en entornos que exigen alta seguridad, como gobiernos, finanzas y sanidad.
¿Qué problema resuelve la integración entre BlueCat Networks y el HSM nShield Connect de Thales?
La integración aborda dos problemas clave asociados a la adopción de DNSSEC: el almacenamiento inseguro de claves en servidores DNS estándar, que los expone al robo o uso indebido, y la complejidad operativa de generar, gestionar y renovar claves DNSSEC manualmente. Al generar y proteger las claves dentro del HSM nShield Connect, que dispone de certificaciones FIPS 140-2 Nivel 3 y Criterios Comunes EAL4+, se garantiza protección física y electrónica contra manipulación. Además, la solución de BlueCat automatiza la renovación de claves, centraliza la gestión y permite políticas de firma de un solo clic, reduciendo el tiempo y coste operativos y mejorando la postura de seguridad del DNS.
¿Cómo mantiene BlueCat la simplicidad de uso de DNSSEC tras integrar el HSM de Thales?
Aunque las claves se generan y almacenan en el HSM de Thales para máxima seguridad, la integración preserva las capacidades de usabilidad de la solución DNSSEC de BlueCat. La plataforma ofrece gestión centralizada de claves y zonas, políticas de firma con un solo clic, renovación totalmente automatizada de claves y opciones de renovación manual para emergencias. Esto significa que las organizaciones pueden controlar zonas firmadas desde un único punto, obtener visibilidad global de los datos DNSSEC y demostrar cumplimiento en auditorías, sin la carga operativa tradicional asociada a la gestión manual de claves.
¿Qué beneficios operativos y de cumplimiento aporta esta solución combinada a las organizaciones?
Operativamente, la solución reduce la complejidad y el coste asociados a la gestión de DNSSEC mediante automatización de la renovación de claves, gestión centralizada y delegación de flujos de trabajo, lo que libera tiempo de los equipos de seguridad. En términos de seguridad, el uso del HSM nShield Connect garantiza que las claves se generen y almacenen en un dispositivo protegido físicamente y electrónicamente, mitigando riesgos de robo y manipulación. Para el cumplimiento, la visibilidad global de las zonas firmadas y el historial de gestión facilita la demostración de prácticas seguras durante auditorías, apoyando a sectores regulados como gobiernos, finanzas y sanidad.
Los nuevos modelos de dispositivos de BlueCat Networks se integran con el módulo de seguridad de hardware (HSM) nShield de Thales
Toronto, Canadá – 11 de junio de 2012– BlueCat Networks, la empresa de IPAM Intelligence™, ha anunciado hoy que sus dispositivos de gestión de DNS, DHCP y direcciones IP se han integrado con el galardonado módulo de seguridad de hardware (HSM) nShield Connect de Thales para ofrecer una gestión de claves DNSSEC sencilla y segura a las organizaciones que exigen los más altos niveles de seguridad.
«La seguridad es una de las principales preocupaciones de cualquier director de sistemas de información», afirmó Brad Micklea, vicepresidente de Gestión de Productos de BlueCat Networks. «El Sistema de Nombres de Dominio (DNS) es un servicio público fundamental que se encuentra en primera línea, por lo que los ataques al DNS pueden afectar gravemente a las operaciones empresariales y socavar la fidelidad de los clientes. Al añadir compatibilidad con el HSM de Thales a nuestra solución DNSSEC existente, BlueCat Networks demuestra una vez más su compromiso de ofrecer las soluciones más inteligentes, sencillas y seguras del mercado para gestionar y proteger las redes empresariales. BlueCat Networks combina la seguridad ultraalta del DNSSEC basado en HSM con la simplicidad de la renovación totalmente automática de claves para todos los tipos de claves, así como con una compatibilidad flexible con una amplia gama de algoritmos de cifrado».
DNSSEC utiliza una potente criptografía de clave pública para aportar una seguridad mucho mayor a cualquier empresa, protegiendo el servicio de red central del DNS frente a ataques como el envenenamiento de caché, que puede aprovecharse para la suplantación de sitios web y el phishing. Para proteger de forma óptima su sitio web, debe implementar DNSSEC. Sin embargo, hay dos retos relacionados con la implementación de DNSSEC que siguen sin resolverse:
- Almacenamiento seguro de claves: los servidores DNS estándar no están diseñados para ser a prueba de manipulaciones o intrusiones, lo que deja las claves potencialmente expuestas al robo o al uso indebido.
- Renovación de claves: La implementación y gestión de claves DNSSEC externas puede resultar compleja, costosa y llevar mucho tiempo, en parte porque, si se gestiona manualmente, los equipos de seguridad deben dedicar gran parte de su tiempo a generar, administrar y validar las numerosas claves DNSSEC en uso.
La solución combinada de BlueCat Networks y Thales para DNSSEC con HSM resuelve ambos aspectos. Las claves se generan y protegen a través del dispositivo nShield de Thales, que cuenta con las certificaciones FIPS 140-2 Nivel 3 y Criterios Comunes EAL4+. Sin embargo, a diferencia de otras soluciones más manuales, la integración de DNSSEC de BlueCat con Thales conserva la sencillez de uso por la que se caracterizaba la solución DNSSEC existente de BlueCat. BlueCat Networks reduce la complejidad inherente al DNSSEC gracias a la gestión centralizada de claves, las políticas de firma con un solo clic, la renovación de claves totalmente automatizada y la renovación manual de claves en caso de emergencia. Con BlueCat Networks, las organizaciones pueden controlar las zonas firmadas con DNSSEC desde una ubicación central, obtener una visión global de todos los datos relacionados con el DNSSEC y demostrar el cumplimiento normativo durante las auditorías de seguridad.
«Los recientes ciberataques que han tenido gran repercusión mediática, como Stuxnet, son un claro recordatorio de que las claves de firma digital que sustentan servicios como el DNS son vulnerables al robo o al uso indebido y deben protegerse», afirmó Cindy Provin, presidenta para las Américas de Thales e-Security. «El DNSSEC ya está siendo ampliamente adoptado por organismos gubernamentales, entidades de servicios financieros y organizaciones sanitarias, donde la seguridad de la información confidencial reviste una importancia primordial; sin embargo, la eficacia del DNSSEC depende en gran medida de la seguridad de las claves criptográficas de cada organización. El HSM nShield Connect de Thales garantiza que las claves se generen y almacenen en un dispositivo ultraseguro, protegido tanto física como electrónicamente contra la manipulación y la intrusión. Cuando el HSM de Thales se utiliza junto con las soluciones DDI inteligentes y sencillas de BlueCat Networks, las organizaciones se benefician de una DDI líder en el mercado y de la seguridad de las claves en una solución intuitiva».
Implementadas en algunas de las organizaciones más exigentes y seguras del mundo, las soluciones de DNS, DHCP y gestión de direcciones IP de BlueCat Networks proporcionan una tecnología esencial para ayudar a las organizaciones a crear redes más inteligentes y gestionar servicios que dependen de las direcciones IP, como la nube, la virtualización y el BYOD.
Acerca de BlueCat Networks
BlueCat Networks ofrece una forma más inteligente de gestionar el BYOD, los dispositivos móviles y la nube. Gracias a potentes funciones de autoservicio de TI, automatización y delegación de flujos de trabajo, las soluciones de software de BlueCat Networks permiten a las organizaciones gestionar «todo lo relacionado con IP» en su red, incluidos los dispositivos, los usuarios y la actividad IP, desde un único panel de control. El resultado es una red dinámica más resistente, rentable y fácil de gestionar.
Gracias a unos servicios básicos de IP estrechamente integrados, las soluciones de gestión de direcciones IP ( IPAM) de BlueCat Networks, sencillas y escalables, han ayudado a empresas de la lista Global 2000 y a organismos públicos a reducir costes y resolver los retos informáticos más críticos de la actualidad, desde el BYOD y la movilidad hasta la virtualización de centros de datos y la computación en la nube. También ayudamos a las organizaciones a gestionar el crecimiento y el cambio facilitando la transición a nuevas tecnologías como IPv6 y DNSSEC. Para obtener más información, visite: https://bluecatnetworks.com./
Adonis, Proteus, Triton, IPAM Intelligence y BlueCat Networks son marcas comerciales de BlueCat Networks, Inc. y/o BlueCat Networks (USA) Inc. Los demás productos mencionados en este documento pueden ser marcas comerciales y/o marcas registradas de sus respectivos propietarios.