Cisco amplía su portafolio de protección contra malware y respuesta a incidentes
Para brindar a los profesionales de seguridad y las empresas más inteligencia y análisis predictivo contra amenazas, Cisco anunció que incluirá AMP Threat Grid al portafolio de Cisco Advanced Malware Protection (AMP). Esta integración proporcionará información actualizada sobre amenazas y capacidades dinámicas de análisis de malware, tanto en instalaciones como en la nube, y fortalecerá el análisis continuo de Cisco AMP, así como las capacidades de detección de día cero. Adicionalmente, el fabricante también está introduciendo Servicios de Respuesta a Incidentes como respuesta a la escasez de profesionales capacitados en seguridad de TI para apoyar a las empresas.
AMP Threat Grid ofrece funciones de inteligencia de amenazas y análisis dinámico de malware, ya sea como un servicio independiente en la nube o a través de nuevos servidores UCS, para detectar brechas rápidamente y recuperarse de posibles violaciones mediante contexto procesable. Como complemento, AMP para Endpoints trae visibilidad adicional a lo largo de la red, proporcionando una lista de los host que contienen software vulnerable, una lista del software vulnerable en cada host, y los host con más probabilidades de verse comprometidos. La inteligencia de amenazas identifica el software vulnerable que es objetivo del malware y el exploit potencial, y ofrece una lista de prioridades para arreglar.
A su vez, la solución Cisco AMP, registra y analiza continuamente la actividad de los archivos, durante y después de la inspección inicial. Si un archivo muestra un comportamiento malicioso después de los hechos, la seguridad retrospectiva devuelve la cinta para ver el origen de una potencial amenaza y el comportamiento que se manifiesta. El producto incluye Indicadores de Compromiso de Endpoint (IoCs) y se integra con AMP para Endpoints.
"Día a día, las organizaciones se ven enfrentadas a potentes amenazas que se infiltran y persisten en los entornos empresariales durante meses, mucho antes de ser descubiertas. Creemos que la manera más eficaz para enfrentar estos retos en el mundo real es la protección contra estos ataques de amenazas continuas. Dentro de las mejoras con Cisco AMP, están la correlación avanzada de indicadores de compromiso, el mapeo de vulnerabilidad y la seguridad retrospectiva ampliada las cuales lo diferencian aún más y fortalecen las reacciones de los equipos de seguridad antes, durante y después de un ataque”, dijo Marty Roesch, vicepresidente y arquitecto jefe de seguridad de Cisco Business Group.
En cuanto a los nuevos Servicios de Respuesta a Incidentes de Seguridad, este equipo trabaja con organizaciones para identificar la fuente de infección, el entorno en dónde entró (y cómo se movió el malware a través de él) y los datos que se han visto comprometidos. El apoyo que ofrecen se orienta a dos áreas puntuales:
• Respuesta para ataques cibernéticos: El equipo guía a la organización a través de la identificación, aislamiento y resolución utilizando Evaluación, Análisis y minería de datos; Análisis de Imagen Forense; Instrumentación de Sistema Dinámico Infectado; Malware de ingeniería inversa y re-implementación y análisis de Exploit.
• Preparación para la seguridad cibernética: Debido a que las empresas son víctimas de ataques cibernéticos y violaciones de datos cada vez más dirigidos, necesitan expertos externos para evaluar y promover las mejores prácticas de seguridad, así como para proteger los datos corporativos y prepararse para los inevitables incidentes de violación de datos. La respuesta a esta situación abarca una preparación para violaciones de infraestructura, para operaciones de seguridad, para incumplimiento de comunicación entre otros.
"Los ataques se están produciendo a un ritmo alarmante. Desafortunadamente, muchas empresas no cuentan con los profesionales de seguridad cibernética con los conocimientos y habilidades necesarios para prepararse y mitigar estos ataques. El equipo de Cisco Incident Response Services trabaja con las empresas para que puedan enfrentar estos desafíos, con un enfoque de inteligencia de seguridad, de modo que los puntos ciegos se puedan reducir y mejorar la visibilidad de red”, dijo James Mobley, vicepresidente de soluciones de Cisco Security Group.
Fuente: SearchDataCenter
Comentarios
Publicar un comentario
siempre es bueno, leer tus comentarios