Aeroespacial y Defensa Securing Websites through malware detection and attack prevention Technologies En los últimos años el incremento de la amenazas sobre los sistemas de información y comunicaciones se ha focalizado en la vulnerabilidades que ofrecen las aplicaciones web y todo el tráfico que se genera en la red. Para hacer frente a esta realidad surge SWEPT, un proyecto innovador que plantea una solución para la protección de páginas WEB contra el malware. Su principal objetivo es el de reducir el éxito de los ataques maliciosos en sitios webs aumentando la seguridad de los mismos con un mínimo de intervención necesaria por parte del propietario o administrador de la web. Solución SWEPT El proyecto SWEPT consiste en un desarrollo de una plataforma integral que incorpora diferentes soluciones y mecanismos de seguridad, tanto preventivas como de detección, y que será capaz de mitigar el éxito de los posibles ataques dirigidos sobre los sitios web, a través de la implantación de medidas de protección y la identificación de potenciales vulnerabilidades, maximizando la capacidad de protección de las páginas web que se analicen. En concreto la solución SWEPT se basa en: ► ► Un conjunto de soluciones de seguridad preventiva basadas en el concepto de “security by design” aplicadas a nivel de aplicación para la protección de los sitios web, ayudando a prevenir infecciones y a evitar ataques. Estas medidas mejoran notablemente el rendimiento ofrecido por la implantación de los tradicionales firewalls ajenos al propio diseño de la web. Una serie de soluciones de detección, complementaria a las soluciones preventivas, para ser aplicadas externamente al nivel de aplicación de la web. ► Un nuevo esquema de certificación de seguridad basado en el cumplimiento y resultados obtenidos por las diferentes soluciones/tecnologías integradas en la plataforma SWEPT. Uniendo este conjunto de herramientas, y a través de la combinación de las mismas, la solución SWEPT ofrecerá una protección continua y efectiva contra el malware para los sitios webs a un nivel no alcanzado por ninguna solución previa, acercándonos de forma significativa al objetivo del 100% de protección. ¿A quien le interesa SWEPT? Entre todos los potenciales beneficiarios de la solución SWEPT podemos destacar: ► ► ► ► ► Administradores y propietarios de sitios web, mediante el uso de las medidas de seguridad propuestas a nivel de aplicación. Proveedores de servicios de hosting, a través de la aplicación en sus sistemas de las medidas de seguridad de SWEPT. Proveedores de servicios de internet, aplicando las medidas a implementar en la parte de seguridad perimetral de las webs. Proveedores de servicios de ciber seguridad, mediante el uso de las medidas SWEPT que completarían sus propias herramientas de seguridad. Desarrolladores de software, principalmente diseñadores de aplicaciones web, quienes gracias a las medidas que ofrece SWEPT podrán crear sitios webs muchos más seguros, incorporando a sus diseños los conceptos de “security by desing” y “security by default”. Aeroespacial y Defensa ► ► Usuarios finales de internet, permitiendo que a través de las herramientas de SWEPT éstos puedan comprobar la seguridad de los sitios webs. Gobiernos o creadores de políticas de ciberseguridad, quienes estarán interesados en los estándares de seguridad generados en SWEPT para la definición de futuras regulaciones de seguridad. El proyecto SWEPT se enmarca dentro del Programa de Apoyo a la Política en Proactive Security (Prevention) Secure by Design philosophy information flow control based materia de TIC (ICT PSP), como parte concreta del Programa Marco de Competitividad e Innovación (CIP). El consorcio SWEPT está formado por distintas empresas europeas, TECNALIA (España), EUROHELP (España), MONTIMAGE (Francia), everis (España), CYBERDEFCON (Reino Unido), Emaze Networks S.p.A. (Italia), S21sec Labs (España), Amis d.o.o. (Eslovenia), CSIS Security Group (Dinamarca), ARSYS (España) y ARIMA (España). Reactive security (Detection & mitigation) Website scanning, traffic monitoring, Antivirus/antimalware solutions With the financial support of the Prevention of and Fight against Crime Programme European Commission - Directorate-General Home Affairs Verification