
Descubra por qué gestionar grandes cantidades de datos supone un reto para la seguridad.
La infraestructura de seguridad basada en la nube Trend Micro Smart Protection Network identifica las amenazas nuevas de forma rápida y precisa, lo que nos permite enviar a todos nuestros productos y servicios información mundial sobre las amenazas. Las constantes mejoras en la cobertura de Smart Protection Network nos permiten buscar datos de amenazas en más lugares y responder a las amenazas nuevas con más eficacia para proteger los datos con independencia de su ubicación. Leer la hoja de datos (PDF)
El entorno de amenazas actual requiere que los proveedores gestionen las tres "v" de las grandes cantidades de datos: volumen, variedad y velocidad. Cada una de estas características está creciendo a un ritmo sorprendente, lo que ha propiciado un cambio en el modo en el que los proveedores de seguridad gestionan las amenazas actuales.
Recopilamos cantidades ingentes de datos específicos sobre amenazas y después realizamos análisis de grandes cantidades de datos para identificar, correlacionar y analizar las nuevas amenazas. Gracias a esta estrategia, obtenemos información sobre amenazas procesable, que utilizamos para proporcionar protección inmediata a través de nuestra probada infraestructura basada en la nube.
La posibilidad que ofrece Trend Micro de recopilar, identificar y proteger a través de Smart Protection Network garantiza que el volumen, la velocidad y la variedad de los datos sobre las amenazas se gestionan de forma eficiente y efectiva.
Para comprenderlo mejor, consulte el último videoblog del director de tecnología Raimund Genes en CTO Insights (ingl.), donde se explica el uso de grandes cantidades de datos en el marco de Smart Protection Network para ofrecer una protección mejorada frente a las amenazas actuales.
Artículo técnico: Gestión de grandes cantidades de datos para una protección frente a las amenazas avanzadas: criterios básicos para abrirse paso entre tanto alboroto (PDF/ingl.)
"Aprovechar las tecnologías para gestionar grandes cantidades de datos con el objetivo de garantizar la seguridad de la información no solo tiene sentido, sino que además es necesario." —Mark Bouchard, Aimpoint Group
Artículo técnico: Cómo abordar los retos de seguridad relacionados con grandes cantidades de datos: las herramientas adecuadas para una protección inteligente (PDF/ingl.)
Descubra cómo se analizan las grandes cantidades de datos en el contexto de la seguridad cibernética para beneficiar en última instancia al usuario final.
Smart Protection Network funciona a tres niveles distintos: recopilación, identificación y protección.
Cada año se producen treinta millones de nuevos ataques. Smart Protection Network es una solución diseñada para analizar el volumen masivo de datos que puede ocultar la presencia de estos ataques.
Cuando comenzamos a diseñar Smart Protection Network hace aproximadamente siete años, fuimos pioneros en el uso del análisis de grandes cantidades de datos para obtener información sobre amenazas. Alojamos miles de canales Web de eventos y transmitimos miles de millones de eventos en nuestros centros de datos. Asimismo, hemos adquirido una incalculable experiencia en las herramientas y las técnicas necesarias para combatir la variedad de amenazas y ataques que se cometen.
Es fundamental que la velocidad de los ataques se corresponda con una respuesta igualmente rápida. Distintas pruebas independientes han demostrado una y otra vez que Trend Micro ofrece el mejor tiempo de respuesta.
"Cuando se trata de información sobre amenazas, el tamaño sí importa." –Rik Ferguson, director de investigación de seguridad y comunicaciones
Abrir todo
Los proveedores de servicios y desarrolladores de aplicaciones pueden integrar fácilmente la tecnología de reputación de aplicaciones para dispositivos móviles a fin de suministrar aplicaciones de mayor calidad y una seguridad óptima a las tiendas de aplicaciones. Al mismo tiempo, los usuarios evitan riesgos de seguridad y un consumo elevado de los recursos.
La correlación con otras tecnologías de reputación garantiza que los clientes de Trend Micro están protegidos de las aplicaciones para dispositivos móviles maliciosas y de las páginas Web donde residen estas aplicaciones.
Nuestros productos para puestos de trabajo consultan la lista blanca cada vez que identifican un archivo sospechoso para comprobar si se trata de un archivo inocuo conocido. Los investigadores de amenazas también utilizan la base de datos para eliminar rápidamente los archivos inocuos inofensivos de las listas de análisis durante nuestros procesos de identificación de contenido malicioso.
Los investigadores de Trend Micro siempre están a la búsqueda de aplicaciones susceptibles de ser utilizadas por los ciberdelincuentes y trabajan conjuntamente con sus proveedores para mejorar la protección. También controlan la explotación de vulnerabilidades en varios orígenes y rastrean las comunicaciones de los delincuentes y los sitios Web en busca de código activo.
Estas actividades les permiten identificar y correlacionar rápidamente la información sobre las amenazas que necesitan para impedir la explotación de las vulnerabilidades, tanto conocidas como no conocidas, de los programas de software. El objetivo final es proteger a nuestros clientes frente a los puntos débiles del software.
De esta forma, nuestros investigadores disponen de tráfico malicioso que pueden filtrar, procesar y analizar para crear y probar reglas inteligentes que permitan detectar comunicaciones y comportamientos maliciosos. Asimismo, los investigadores de amenazas realizan pruebas de penetración en entornos de redes empresariales simulados que les aportan un valiosos tráfico de red con el que seguir desarrollando y probando estas reglas.
Ventajas clave
El análisis de las herramientas y las técnicas utilizadas por los agentes activos de las amenazas nos permite desarrollar modelos de comportamiento y herramientas que nos ayudan a identificar las amenazas nuevas. Aplicar estas herramientas y modelos a los datos que recibimos de nuestra red de sensores mundial nos permite identificar rápidamente cualquier amenaza nueva que pueda estar propagándose.
Esta investigación también nos permite desarrollar una detección proactiva de las amenazas nuevas antes de que los ciberdelincuentes las utilicen.
Asignamos una puntuación de reputación basada en factores tales como la antigüedad de un sitio Web, el historial de cambios de ubicación e indicios de actividad sospechosa detectada a través del análisis de comportamiento de malware. Hemos avanzado en el modo de aplicar la reputación Web para seguir el ritmo de los nuevos tipos de ataques delictivos que aparecen y desaparecen rápidamente o intentan mantenerse ocultos.
Reputación Web de primera generación
Reputación Web de segunda generación
Resultados
La primera capa de defensa valida las direcciones IP mediante su comprobación con una base de datos de reputación de orígenes de spam conocidos; la segunda capa utiliza el aprendizaje automatizado para identificar contenido malicioso o similar al spam; la tercera capa correlaciona el correo electrónico con nuestros datos sobre amenazas de forma que, por ejemplo, puede bloquear de inmediato un enlace a una URL maliciosa identificada por nuestra tecnología de reputación Web.
Este enfoque basado en la nube elimina la necesidad de implementar un gran número de archivos de patrones en cientos o miles de puestos de trabajo. En cuanto se actualiza el patrón en el servidor de protección inteligente, la protección está disponible de inmediato para todos los clientes.
Mejoramos de forma continuada la reputación de archivos para optimizar la detección de malware. La característica de comentarios inteligentes permite a Trend Micro aplicar las opiniones de la comunidad de archivos de millones de usuarios en la identificación de información relevante como la prevalencia de un archivo, la ubicación geográfica, la primera y la última aparición, así como otros datos que ayudan a determinar la probabilidad de que un archivo sea malicioso.
Usada junto con nuestra lista blanca basada en la nube, esta solución garantiza una tasa reducida de falsos positivos. Esta novedosa tecnología se utiliza en la actualidad en nuestra infraestructura de servidores y está abriéndose camino en nuestras próximas soluciones.
Trend Micro cuenta con la ventaja distintiva de poder ofrecer una respuesta en tiempo real gracias a la entrega de una protección inmediata y automática frente a la avalancha actual de amenazas.
Por ello, ahora es más importante que nunca recibir comentarios de los clientes para identificar los nuevos orígenes de los ataques. Esta colaboración entre Trend Micro y nuestros clientes nos permite mejorar la protección que ofrecemos a todos ellos. Se trata de un sistema de vigilancia comunitaria a través de la comunicación ininterrumpida entre los productos, los centros de investigación y las tecnologías de Trend Micro para conseguir una seguridad global mejorada.
Redes sociales
Conecte con nosotros en
| | |