seguridad más inteligente para amenazas más inteligentes

Anuncio
SERVICIOS CYBERSECURITY INTELLIGENCE™
SEGURIDAD MÁS INTELIGENTE PARA AMENAZAS
MÁS INTELIGENTES
¿QUIÉN ESTÁ DETRÁS DE CSI?
Estar protegido contra las amenazas actuales es todo un desafío. Las
Los equipos de ingenieros capacitados que
amenazas están dirigidas a destinatarios específicos, se aprovechan de
proporcionan servicios profesionales, aún no
vulnerabilidades desde el día cero, no son detectadas por las soluciones
cuentan con las herramientas suficientes para
basadas en firmas, evaden las defensas conductuales utilizando perfiles
brindar ayuda en situaciones que involucran
de ataque “bajos y lentos”, adaptándose cada vez más a nuevas
amenazas desde el día cero, una pieza de
situaciones. Los analistas de seguridad han determinado que los recursos
malware previamente conocida o una nueva
internos por sí solos resultan insuficientes. Los servicios Websense
táctica de robo de datos.
CyberSecurity Intelligence (CSI) le permiten a su personal de TI unirse a
los investigadores de Websense Security Labs™ para asumir una postura
de seguridad más proactiva.
¿POR QUÉ RECURRIR A LOS SERVICIOS WEBSENSE® CSI?
Aumente el rendimiento de su personal de TI con los servicios de Websense
CyberSecurity Intelligence (CSI) y logre una postura de seguridad mejorada y
más efectiva con el aporte de los investigadores de Websense Security Labs.
Los servicios Websense CSI ofrecen una combinación única de capacitación
profunda en materia de seguridad, inteligencia sobre amenazas, consultas
con expertos, herramientas de investigación forense en tiempo real, y más.
Su organización estará mejor posicionada para evaluar los riesgos únicos que
puede enfrentar su red, basándose en la actividad reciente de amenazas o en
las tendencias tecnológicas.
Prepare su red contra las amenazas direccionadas desde el día cero
y contra otras amenazas emergentes.
•
•
•
•
•
Asegúrese de que el personal de TI comprenda los detalles técnicos que
hay detrás del riesgo potencial de las nuevas tecnologías, como en los
dispositivos móviles.
Reciba tres días de capacitación, que incluyen ejercicios prácticos de
laboratorio, con los investigadores de Websense Security Labs™.
Realice un análisis profundo de códigos sospechosos utilizando pruebas
controladas mediante sanboxing y reciba un informe detallado de la
actividad de los resultados.
Garantice una arquitectura de seguridad óptima, configuraciones y
políticas a través de revisiones semestrales a cargo de expertos en
seguridad de Websense.
Solicite a los investigadores de Websense que revisen sus listas blancas y
negras para que lo mantengan informado acerca de la inteligencia actual
de amenazas a la que se expone cada elemento.
Análisis forense a través de pruebas controladas de sandboxing
Los servicios CSI incluyen acceso a pruebas controladas mediante sandboxing
online para comprobar el malware potencial sin riesgos de seguridad.
Utilizando los análisis del motor de clasificación avanzada Websense ACE
(Advanced Classification Engine), toda la actividad es monitoreada y
documentada en un informe detallado que incluye:
•
•
•
•
El proceso de infección
Las actividades posteriores a la infección, incluyendo comunicaciones
de red
Eventos y procesos a nivel del sistema
Cambios de registro y modificaciones de archivos
El comportamiento observado se correlaciona con las amenazas ya
conocidas, para brindar información valiosa incluso para amenazas del día
cero, todo esto en tiempo real.
Los servicios CSI son suministrados por los
investigadores de Websense Security Labs,
quienes se enfrentan a diario a escenarios
con desafíos y las amenazas del día cero.
Los investigadores usan su experiencia para:
•
Producir y entregar contenido educativo
en línea
•
Mantener funciones de análisis de CSI
en línea, basadas en herramientas de
investigación interna
•
Compartir presentaciones de
investigaciones en eventos de seguridad
Los servicios CSI también aprovechan las
tecnologías únicas de Websense, que incluyen:
•
Websense ThreatSeeker Intelligence
Cloud, que une más de 900 millones de
dispositivos finales y analiza hasta 5 mil
millones de solicitudes por día (incluidos los
contenidos de redes sociales).
•
Análisis forenses de malware respaldados
por estudios analíticos, que brindan el
análisis de amenazas en tiempo real de las
soluciones de seguridad web, de correo
electrónico, de datos, dispositivos finales
y móvil.
Para asumir y mantener de manera proactiva una
postura de defensa óptima y personalizada, su
personal de TI debe tener acceso a capacitación
continua, investigación actual y a la consulta con
expertos que proveen los servicios CSI.
“Es evidente que no podemos
defendernos internamente de muchas
de estas amenazas emergentes;
debemos generar un cambio en
nuestra postura de seguridad para
ser más proactivos”.
- Christine Liebert, Analista senior, IDC*
* Comunicado de prensa de IDC, 31 de enero de 2012,
http://www.idc.com/getdoc.jsp?containerId=prUS23290912
SERVICIOS CYBERSECURITY INTELLIGENCE™
ES P
OR CORREO ELE
CT R
IC
O
Clasificación
de URL
ÓN
I CO
Pruebas
controladas
mediante
sanboxing
Anti-spam/
Phishing
S
Clasificación de
contenido en
tiempo real
DE
LA
W
POR
ES
Clasificación
de datos en
tiempo real
EB
Soluciones Websense
AT
AQ
U
VÉ
RA
AT
Clasificación de
la seguridad en
tiempo real
RO
Sus necesidades
ÓN
Análisis de
reputación
Anti-Malware
S
ATAQUE
Websense ACE proporciona defensas contextuales en línea, en
tiempo real para la seguridad de la web, correo electrónico, de datos
y seguridad móvil, utilizando la calificación de riesgos compuesta y
el análisis predictivo, para así proporcionar seguridad más eficaz a la
que se puede tener acceso actualmente. Brinda también contención
a través del análisis del tráfico entrante y saliente con defensas
atentas a los datos, proporcionando protección líder en la industria
contra el robo de datos. Los clasificadores de seguridad en tiempo
real y análisis de contenido y de datos, son el resultado de muchos
años de investigación y desarrollo, los cuales permiten que ACE
detecte todos los días más amenazas que los motores de antivirus
tradicionales (la prueba se actualiza todos los días en
http://securitylabs.websense.com). ACE es la principal defensa detrás
de todas las soluciones Websense TRITON y cuenta con el respaldo
de Websense ThreatSeeker Intelligence Cloud.
W
EB
QU
TA
+A
TR
CO R R E O E L E C
LA DIFERENCIA DE WEBSENSE:
MOTOR DE CLASIFICACIÓN AVANZADA
(ACE, ADVANCED CLASSIFICATION ENGINE)
BO
DE
TO
DA
S
CSI: On
demand
CSI:
En vivo
Capacitación profunda en
materia de seguridad
La capacitación en línea proporciona acceso a cursos de seguridad on demand
del usuario. Estos cursos incluyen desde la exposición del código encriptado
hasta la resolución de problemas con dispositivos móviles comprometidos.
Se agregan nuevos cursos de acuerdo a los proyectos de investigación actuales
de Websense Security Labs.
X
X
Presentaciones exclusivas
de investigaciones
Grabaciones de presentaciones del Comité de Asesoramiento Técnico (Technical
Advisory Board, TAB), conferencias de la industria de seguridad y otro material
exclusivo diseñado para profesionales de seguridad.
X
X
Herramientas de análisis de
malware
Los servicios CSI incluyen pruebas controladas mediante sanboxing en línea,
ejecutadas por Websense Security Labs, para evaluar de manera segura el
malware potencial. Los archivos son ejecutados y se proporciona un informe
completo y detallado sobre el comportamiento observado, que incluye cualquier
correlación significativa con actividad de amenazas conocidas.
X
X
Capacitación práctica en
seguridad
Los investigadores de Websense Security Labs ofrecerán capacitaciones
presenciales, detalladas en materia de seguridad. Éstas sesiones de capacitación
incluyen intensos ejercicios prácticos de laboratorio y están diseñadas
para brindar a los asistentes experiencia en escenarios de amenazas y una
oportunidad única de relacionarse con otros profesionales de seguridad.
X
Consultas sobre defensa
proactiva
Revisión completa semestral de políticas y configuraciones de seguridad
basadas en inquietudes de la industria, de la región y de las empresas, además
de revisiones trimestrales de listas blancas y listas negras de clientes que
proporcionan categorización actual e información sobre clasificación de
amenazas para cada elemento.
X
Soporte de investigación de
incidentes
En caso de un incidente de seguridad real, los clientes de CSI pueden recurrir a
un investigador de Websense Security Labs que los ayudará con la investigación.
Esto incluye el análisis de muestras de malware para identificar cómo funcionan,
para rastrear su origen y determinar la respuesta, así como la estrategia de
reparación adecuada.
X
PARA MÁS INFORMACIÓN: www.websense.com/Contact
© 2015 Websense, Inc. Todos los derechos reservados. Websense y los logotipos de Websense, TRITON y ThreatSeeker son marcas
comerciales registradas de Websense, Inc. en los Estados Unidos y varios países. Todas las demás marcas son propiedad de sus
respectivos dueños. [DS-CSI-A4ESLA-13NOV14]
Descargar