Mizuho mejora la visibilidad, el control y la seguridad del DNS con BlueCat y Cisco Umbrella

BlueCat DNS security dashboard showing DNS Activity log with blocked queries and threat enforcement across endpoints
Puntos claveLos puntos clave se generan con la ayuda de la inteligencia artificial. Dado que los resúmenes automáticos pueden contener en ocasiones errores u omitir contexto importante, consulta siempre la entrada completa del blog para obtener toda la información.

BlueCat anunció que Mizuho Securities USA logró visibilidad y control completos del tráfico DNS tras integrar Cisco Umbrella con BlueCat DNS Edge, permitiendo proteger terminales y usar el DNS como plano de control de ciberseguridad. La solución, desplegada en menos de una semana, aporta detección de amenazas, filtrado de contenidos, identificación del origen de consultas DNS y visibilidad del tráfico interno "este-oeste", reduciendo los tiempos de investigación del SOC y el número de escalaciones. Como resultado, Mizuho mejoró su postura de seguridad, agilizó la corrección de incidentes y centralizó registros DNS en su SIEM para análisis forense y gestión de amenazas.

¿Qué problema real de seguridad resolvió la integración entre BlueCat DNS Edge y Cisco Umbrella para Mizuho?

La integración resolvió la falta de visibilidad y control sobre las consultas DNS, tanto internas como externas, que impedía a los equipos de seguridad identificar y mitigar rápidamente amenazas basadas en DNS. Dado que el 91 % del malware utiliza DNS para comando y control, exfiltración o movimiento lateral, poder ver la IP de origen de cada consulta y el tráfico este-oeste permitió a Mizuho localizar dispositivos infectados (incluido el paciente cero), reducir el tiempo medio de investigación del SOC y limitar las escalaciones. Además, aplicar políticas de filtrado y enviar registros DNS al SIEM facilitó investigaciones y respuesta a incidentes más efectivas.

¿Cómo se implementa técnicamente la solución y qué visibilidad aporta BlueCat DNS Edge?

BlueCat DNS Edge se despliega como una aplicación de seguridad situada en el primer salto de cualquier consulta de red, actuando como servidor recursivo inicial para los registros DNS internos. Se instala mediante puntos de servicio ligeros que pueden desplegarse rápidamente en toda la empresa. Técnicamente, esto otorga visibilidad directa de la IP de origen de las consultas y del tráfico interno “este-oeste” que no atraviesa la plataforma en la nube de Cisco Umbrella, permitiendo identificar con precisión el origen de consultas sospechosas y aplicar políticas locales de seguridad y filtrado.

Qué beneficios operativos y de respuesta a incidentes obtuvo Mizuho tras la integración?

Operativamente, Mizuho consiguió una implementación rápida (menos de una semana) que inmediatamente proporcionó valor al reducir minutos en el tiempo medio de investigación del SOC y disminuir el número de escalaciones. En términos de respuesta a incidentes, la capacidad para identificar el dispositivo de origen de consultas maliciosas aceleró la contención y la corrección, facilitó la identificación del paciente cero y soportó análisis forense completos. Además, integrar el envío de todos los registros de consultas DNS al SIEM mejoró la investigación y gestión de amenazas, y la aplicación de políticas DNS internas reforzó la protección de servicios críticos y la propiedad intelectual.

«Vemos todo el tráfico DNS, tanto interno como externo, hasta el último punto final de la red. Y podemos aplicar políticas de seguridad universales en la capa DNS. Es un punto de inflexión para la ciberseguridad». –Vicepresidente de Ingeniería de Seguridad de Mizuho Securities USA.

TORONTO, ON — 18 de febrero de 2020 —BlueCat, la empresa de Adaptive DNS™, ha anunciado hoy que Mizuho Securities USA (Mizuho) ha conseguido una visibilidad y un control sin precedentes sobre toda su actividad de DNS gracias a la implementación de una integración entre los productos Cisco Umbrella y BlueCat DNS Edge. La solución conjunta, desarrollada en el marco de la Alianza Tecnológica de Seguridad de Cisco (CSTA), se ha implementado para proteger todos sus terminales y ayuda a empresas como Mizuho a sacar el máximo partido al DNS como plano de control para la ciberseguridad.

«Nos llevó menos de una semana implementar esta solución y aportó valor a la organización de forma inmediata. Ahora podemos identificar con precisión los dispositivos de los usuarios finales que intentaron acceder a dominios sospechosos», afirmó Sandy Kapoor, director técnico de Mizuho. «Esa visibilidad redujo en unos valiosos minutos el tiempo medio que nuestro centro de operaciones de seguridad (SOC) tardaba en investigar los incidentes y limitó el número de escalaciones. El resultado es una postura de seguridad muy mejorada y un ahorro real de costes y tiempo».

Las investigaciones indican que el 91 % del malware utiliza el protocolo DNS para el comando y control, la exfiltración de datos o para distribuir cargas maliciosas dentro de una red corporativa. A pesar de ello, los equipos de ciberseguridad tienen dificultades para recopilar datos de las consultas DNS con el fin de identificar y prevenir actividades maliciosas. Como resultado, el DNS sigue siendo un plano de control infrautilizado que podría integrarse con otras aplicaciones de ciberseguridad, como cortafuegos, proxies web y herramientas de gestión de incidentes y eventos de seguridad (SIEM).

La integración de BlueCat con Cisco Umbrella ayuda a organizaciones como Mizuho a superar este reto mediante:

  • Aplicar las potentes capacidades de detección de amenazas y filtrado de contenidos de Cisco a cualquier terminal de la red, protegiéndolos contra malware, dominios maliciosos y otras amenazas.
  • Identificar el origen de cada consulta DNS saliente, para que los equipos de seguridad puedan localizar rápidamente los dispositivos infectados y tomar medidas para mitigar un ataque.
  • Visualización de todas las consultas DNS internas «Este-Oeste», incluidas aquellas que nunca pasan por la plataforma de seguridad en la nube Cisco Umbrella. Esto agiliza la corrección de incidencias, ayuda a identificar al «paciente cero» y permite realizar análisis forenses de los dispositivos en cualquier ciberataque.
  • Aplicar políticas al tráfico interno, limitar el acceso a servicios internos críticos y a la propiedad intelectual, o restringir el acceso de los dispositivos IoT.
  • Envío de todos los registros de consultas DNS al SIEM de Mizuho para la investigación y corrección de amenazas.

Acerca de la integración

La integración de BlueCat DNS Edge con Cisco Umbrella refuerza las defensas de la red, proporcionando visibilidad y contexto sobre todo el tráfico interno y externo para detectar amenazas más rápidamente y evitar el tiempo de inactividad. BlueCat DNS Edge es una aplicación de seguridad que se sitúa en el primer salto de cualquier consulta de red, actuando como servidor recursivo inicial para todos los registros DNS internos. Esto proporciona visibilidad directa tanto de la IP de origen como de las consultas «este-oeste». Todo ello se lleva a cabo a través de puntos de servicio ligeros que pueden implementarse rápidamente en toda la empresa.

Acerca de BlueCat

BlueCat es la empresa de Adaptive DNS™. La misión de la empresa es ayudar a las organizaciones más grandes del mundo a sacar partido de la complejidad de las redes, desde el perímetro hasta el núcleo. Para ello, BlueCat ha reinventado el DNS. El resultado —Adaptive DNS™— es un recurso dinámico, abierto, seguro, escalable y automatizado que da soporte a las iniciativas de transformación digital más exigentes, como la adopción de la nube híbrida y el desarrollo rápido de aplicaciones. Más información en bluecatnetworks.com.

Datos de contacto

Dana Iskoldski

Responsable de Comunicación Corporativa

[email protected]

📣  Now live: Explore BlueCat Horizon, our SaaS-first Intelligent NetOps platform.