La explosión de dispositivos conectados pone de manifiesto las brechas en la seguridad informática
TORONTO – 28 de mayo de 2014 – Los recientes ataques, que han tenido gran repercusión mediática, han demostrado que tanto los dispositivos móviles tradicionales como los no tradicionales, como los sistemas de punto de venta (POS), son cada vez más blanco de malware, botnets y otros tipos de ataques.
BlueCat Threat Protection es una solución que añade una capa de seguridad basada en DNS para proteger todos los dispositivos y aplicaciones frente a malware, botnets y otros ataques, deteniendo actividades maliciosas en el DNS antes de que alcancen aplicaciones o datos críticos. La solución actúa como un “cortafuegos DNS” integrado con BlueCat Address Manager y alimentado por datos sobre amenazas actualizados al minuto desde el servicio alojado BlueCat Security Feed, permitiendo políticas de bloqueo, redirección, listas negras y blancas. Su integración rápida con servidores DNS existentes y con SIEMs como IBM QRadar y HP ArcSight facilita la implementación operativa y reduce la necesidad de dispositivos adicionales, mejorando la postura de defensa en profundidad de la empresa.
¿Cómo detiene BlueCat Threat Protection el malware y las comunicaciones de botnets antes de que afecten a las aplicaciones?
BlueCat Threat Protection intercepta las consultas DNS y las compara con datos sobre amenazas actualizados al minuto procedentes del servicio alojado BlueCat Security Feed. Al identificar dominios u hosts conocidos por distribuir malware, operar botnets o realizar exploits, la solución aplica políticas configuradas centralmente desde BlueCat Address Manager para bloquear, incluir en lista negra, redirigir o permitir (lista blanca) dichas solicitudes. De este modo, la actividad maliciosa queda detenida en la capa DNS antes de que los dispositivos establezcan conexiones con aplicaciones o accedan a datos críticos, reduciendo el riesgo operativo sin requerir proxies o agentes adicionales en cada dispositivo.
¿Qué tipos de dispositivos y entornos cubre la protección y cómo se integra con la infraestructura existente?
La protección cubre dispositivos tradicionales (ordenadores, portátiles, smartphones, tabletas) y no tradicionales (sistemas VoIP, sistemas de punto de venta, cámaras de seguridad, RFID), ya que todos utilizan DNS para acceder a recursos. BlueCat Threat Protection puede integrarse de forma rápida y sencilla en los servidores DNS que ya utilicen los clientes de BlueCat o adquirirse como solución independiente para ampliar la infraestructura DNS existente. La coordinación y control centralizados se realizan mediante BlueCat Address Manager, lo que permite aplicar políticas uniformes en toda la red sin necesidad de desplegar dispositivos adicionales en cada punto final.
¿Qué capacidades de notificación y análisis ofrece la solución para la gestión de incidentes y cumplimiento?
BlueCat Threat Protection ofrece conectores preconfigurados para integrarse con soluciones SIEM líderes como IBM QRadar y HP ArcSight, lo que posibilita la notificación inmediata de riesgos de seguridad y la correlación con otros eventos de seguridad. Al centralizar los registros y alertas generados por las acciones del cortafuegos DNS (bloqueos, redirecciones, solicitudes en lista negra/blanca), las organizaciones pueden incluir esos datos en sus procesos de gestión de incidentes y cumplimiento. Además, el uso de datos sobre amenazas actualizados al minuto permite respuestas operativas rápidas y visibilidad continua de dominios y hosts maliciosos que afectan a la red.
BlueCat Threat Protection añade una capa adicional de seguridad para todos los dispositivos y todas las aplicaciones con el fin de protegerlos contra el malware, las redes de bots y otros ataques
TORONTO – 28 de mayo de 2014 – Los recientes ataques, que han tenido gran repercusión mediática, han demostrado que tanto los dispositivos móviles tradicionales como los no tradicionales, tales como los sistemas de punto de venta (POS), son cada vez más blanco de malware, botnets y otros ataques. Para combatir estas amenazas crecientes que afectan a todos los dispositivos, BlueCat, proveedor líder de soluciones de gestión de direcciones IP, ha lanzado BlueCat Threat Protection para servidores DNS/DHCP. BlueCat Threat Protection detiene las actividades maliciosas en el DNS antes de que puedan llegar a las aplicaciones o datos críticos para el negocio. La solución crea un «cortafuegos DNS» que impide que los dispositivos accedan a sitios o hosts maliciosos conocidos, proporcionando actualizaciones rápidas de datos sobre amenazas, suministradas desde la nube, a la infraestructura DNS de los clientes.
Para obtener más información sobre BlueCat Threat Protection o solicitar una demostración, visite:
https://bluecatnetworks.com/products/bluecat-threat-protection/
Aprovechar el DNS para proteger la empresa
El aumento del número y la variedad de nuevos dispositivos que se conectan a la red ha puesto de manifiesto las deficiencias de la seguridad empresarial habitual. Las soluciones de seguridad suelen centrarse en dispositivos o protocolos concretos y no pueden ofrecer una solución integral que abarque todos los dispositivos y aplicaciones. Todos los dispositivos utilizan el Sistema de Nombres de Dominio (DNS) para conectarse a aplicaciones y sitios web. BlueCat Threat Protection proporciona una capa adicional de defensa contra contenidos maliciosos de Internet y dispositivos infectados.
«La explosión de dispositivos conectados a la red está exponiendo a las empresas a nuevas amenazas y riesgos de seguridad», afirma Andrew Wertkin, director técnico de BlueCat. «Nuestros clientes no solo necesitan proteger dispositivos tradicionales, como ordenadores de sobremesa, portátiles, smartphones y tabletas, sino también dispositivos no tradicionales, como sistemas de VoIP, sistemas de punto de venta, cámaras de seguridad y RFID. El Sistema de Nombres de Dominio (DNS) es un componente fundamental de cualquier estrategia de seguridad de defensa en profundidad. BlueCat ha desarrollado un cortafuegos DNS que está conectado a datos sobre amenazas actualizados al minuto y proporcionados desde la nube, y que se controla y coordina de forma centralizada mediante nuestra solución IPAM BlueCat Address Manager. La protección contra amenazas aporta un valor añadido a nuestros clientes sin que tengan que adquirir ni mantener dispositivos adicionales».
Lawrence Orans y Jeremy D’Hoinne, de Gartner, afirman que «los componentes tradicionales de la defensa en profundidad siguen siendo necesarios, pero ya no son suficientes para protegerse contra los ataques dirigidos avanzados y el malware avanzado». 1
La protección contra amenazas de BlueCat permite a las empresas:
- Proteja su empresa deteniendo las actividades maliciosas en el DNS antes de que puedan llegar a las aplicaciones o los datos críticos para el negocio.
- Aprovecha los servicios básicos de red para añadir una nueva capa de seguridad en todos los dispositivos conectados, tanto tradicionales como no tradicionales.
- Actúa basándote en datos actualizados al minuto sobre fuentes conocidas de contenido malicioso, como malware, botnets, exploits, virus y spam, proporcionados por el servicio alojado BlueCat Security Feed.
- Configura las políticas para permitir que las solicitudes de amenazas se incluyan en la lista negra, se bloqueen, se redirijan o se incluyan en la lista blanca.
BlueCat Threat Protection puede integrarse de forma rápida y sencilla en los servidores DNS de los clientes actuales de BlueCat, o bien adquirirse como solución independiente para ampliar de forma rápida y sencilla la infraestructura DNS con la que ya cuentan las empresas. La solución también puede integrarse con las principales soluciones SIEM, como IBM QRadar y HP ArcSight, a través de conectores preconfigurados para la notificación inmediata de cualquier riesgo de seguridad.
Acerca de BlueCat
Las soluciones de gestión de direcciones IP, DNS y DHCP de BlueCat proporcionan la base para crear redes elásticas que se adaptan a las exigencias únicas y en constante cambio de su infraestructura. Garantizamos la fiabilidad de sus servicios de red principales y conectamos de forma segura a las personas, los dispositivos físicos, las máquinas virtuales y las aplicaciones que impulsan su negocio. Empresas y organismos públicos de todo el mundo confían en BlueCat para resolver retos reales de negocio y de TI, desde la incorporación de dispositivos en el marco del BYOD hasta la consolidación y modernización de la red, pasando por la gestión y automatización de la virtualización, la nube y el Internet de las cosas.
Contacto para los medios de comunicación:
Courtney Senior
Responsable de relaciones públicas y de la comunidad, BlueCat
T: 1. 416.646.8400, ext. 308
1 Lawerence Orans y Jeremy D’Hoinne, «Cinco estilos de defensa contra amenazas avanzadas», Gartner, 20 de agosto de 2013.