Mostrando entradas con la etiqueta SUITE SEGURIDAD. Mostrar todas las entradas
Mostrando entradas con la etiqueta SUITE SEGURIDAD. Mostrar todas las entradas

23 de marzo de 2015

SOLUCIÓN 4G. Neutralizará ataques EPC y DDoS desde terminales móviles

Mobile Network Security usa Ericsson Network Manager y los productos Next Generation Firewall y Security Event Management de Intel Security.
La solución va dirigida a las necesidades de las operadoras móviles de mejorar la percepción del estado de seguridad sobre el volumen cada vez mayor de tráfico ilegal en las redes móviles, para poder proteger adecuadamente sus recursos de red, su reputación y a sus clientes.
Tendencias recientes indican que el malware móvil está ganando terreno y que un número cada vez mayor de aparatos conectados a las redes móviles puede resultar atacado y usado para atacar Internet e incluso la propia infraestructura de las redes móviles. Es difícil solucionar los ataques internos a la red desde fuera de la red móvil, lo que obliga a las operadoras al aumento de los costos operativos y la disminución de la satisfacción de los clientes en virtud de aparatos comprometidos y malintencionados de los suscriptores.
A través de la combinación exclusiva de información de seguridad de las redes móviles y los usuarios finales con recursos de analítica, la solución puede elevar el nivel de conciencia de las operadoras sobre la situación y brindarles información práctica. Utilizando plenamente la información recopilada desde el tráfico en varios puntos de la red, las operadoras estarán mejor equipadas para defenderse contra el control ilícito intencional y accidental y el tráfico de los usuarios. Ello puede aumentar la eficacia y la velocidad de la red y mejorar la postura general de seguridad de la red.
La solución Mobile Network Security usa Ericsson Network Manager y los productos Next Generation Firewall y Security Event Management de Intel Security.
Entre una serie de casos de uso, la demostración incluye técnicas de detección y protección del Evolved Packet Core (EPC por sus siglas en inglés) contra los ataques de denegación de servicio distribuido (DDoS – Distributed Denial of Service) desde las terminales móviles, además de la gestión del malware móvil que entra en la red móvil por Internet.
La disminución del tráfico ilegal en el área inalámbrica y en las áreas intermedia y central de las líneas fijas podrían generar ganancias operativas cuantificables para los operadores. El aumento de la velocidad de la infraestructura puede, además, mejorar la experiencia de los clientes y disminuir el número de llamadas al centro de soporte en virtud del deterioro de la velocidad de los dispositivos y de la red causada por el malware. A medida que el Internet de las Cosas (IoT) empieza a desempeñar un rol más amplio en los servicios de valor añadido relacionados a la infra-estructura móvil, una seguridad refinada en EPC brinda nuevas formas de diferenciación.
Fuente: Diarioti.com

11 de marzo de 2015

Netwrix Auditor for Windows Server. Gana licencia gratis para 2 años

Actualmente Netwrix está realizando un sorteo de una licencia de 2 años de Netwrix Auditor for Windows Server para un entorno de hasta 200 usuarios. El ganador será elegido a través de un generador de números aleatorios y para participar únicamente nos tenemos que inscribir en esta página web.
Netwrix Auditor for Windows Server es un solución completa de auditoría de seguridad en sistemas operativos Windows Server. Esta herramienta es capaz de detectar información detallada sobre los cambios hechos a la configuración, quién realizó ese cambio, cuándo lo hizo y a qué usuarios y grupos de usuarios en el servidor afecta estos cambios. Asimismo también es capaz de monitorizar claves de registro específicas, tareas programadas e incluso servicios del propio sistema operativo Windows.
Además de todas estas funcionalidades, también nos permite ver un completo log donde se mostrará el antes y después de cada cambio ejecutado. En la página web oficial de Netwrix se pueden ver todos los detalles sobre esta herramienta y probarla a modo de trial. Esta solución de seguridad garantiza el cumplimiento continuo de diferentes normativas entre las que se incluyen ISO27001, LOPD, COBIT, PCI DSS, NIST800-53 y otras. Asimismo es capaz de simplificar el análisis de las causas raíz de los problemas, además también es capaz de reparar la configuración incorrecta del sistema.
Por último, esta herramienta permite detectar y prevenir las brechas de seguridad mediante un análisis de los cambios no autorizados o malintencionados en el propio sistema operativo, de tal forma que podremos tener control total de nuestro Windows Server.
Más información
  • Os recomendamos visitar su página web oficial donde encontraréis toda la información sobre Netwrix Auditor for Windows Server. http://www.netwrix.es/
Fuente: Redeszone.net

14 de diciembre de 2014

GRAVITYZONE. Nueva solución de seguridad para entornos empresariales de Bitdefender

Bitdefender ha sido uno de los desarrolladores que optaron por comenzar el desarrollo de herramientas de seguridad para grandes empresas, incluso basadas en funcionamiento cloud y ya tiene lista su solución de seguridad para las grandes empresas: GravityZone.
Desde hace tiempo se encontraban inmersos en el desarrollo de esta herramienta que pretende ser una ayuda no solo para los usuarios localizados dentro de grandes empresas, sino para los propios administradores de sistemas. Esta ya ha abandonado el periodo de desarrollo y ahora toca un periodo de prueba abierto a todos los usuarios. Todos aquellos que estén interesados en realizar la prueba solo tienen que registrarse en esta dirección y podrán realizar dicha prueba.
Teniendo en cuenta que está destinada a grandes entorno, GravityZone permite crear un módulo de control central y que el administrador sea capaz de aplicar esta configuración a todos los equipos que estén conectados en la misma red, permitiendo incluso la creación de una lista de dispositivos USB que estén permitidos, algo que puede ayudar y mucho a prevenir futuros problemas de seguridad en forma de virus o incluso robo de información.
Desde Bitdefender afirman que en el caso del análisis en tiempo real se ha llevado una gran optimización de los recursos, evitando que esta actividad sea un hándicap para el equipo y la realización de las tareas por parte del usuario.
GravityZone: disponible en marzo del próximo año
  • Los responsables de desarrollo de la herramienta han fijado el próximo mes de marzo como la fecha cuando la versión final de la herramienta verá la luz. Mientras tanto, los usuarios podrán dar el feedback y reportar los errores que crean convenientes, pudiendo disfrutar de actualizaciones de forma periódica hasta alcanzar la versión final.
  • Algo tan importante como el precio del software aún no se ha detallado y es probable que tardemos en saberlo, al menos hasta los días próximos al lanzamiento oficial.
Fuente: Softpedia

2 de diciembre de 2014

SECURITY GUARDIAN. Motive de Alcatel-Lucent presenta su solución virtualizada para detectar malware

La compañía Motive de Alcatel-Lucent ha presentado Security Guardian, una solución virtualizada de seguridad para optimizar la entrega de servicios y la experiencia del cliente, que protege las redes, las comunicaciones de máquina a máquina (M2M) y los dispositivos móviles y domésticos del 'malware'.
   La solución Security Guardian ayuda a los operadores a afrontar el problema creciente del 'malware' alertando a sus departamentos de TI, agentes de atención al cliente y consumidores de las amenazas de 'software' malicioso, para que puedan eliminarlas rápidamente y de un modo proactivo.
   Cuando se detecta un 'software' malicioso en un dispositivo, su propietario es alertado inmediatamente con instrucciones paso a paso sobre cómo eliminar la amenaza, han explicado desde la compañía en un comunicado.
   La intervención puede reducir significativamente las llamadas a los agentes de atención al cliente relacionadas con el 'malware': quejas de que las baterías se descargan con demasiada rapidez, sorpresas en la factura porque se piratean volúmenes de datos, y ventanas emergentes con publicidad no deseada en los portátiles, por ejemplo.
   "Las alertas automatizadas a los usuarios notificándoles problemas de seguridad son una parte importante de la cartera de soluciones de un operador para combatir la creciente amenaza de los ciberataques", ha señalado el analista sénior de Heavy Reading, Patrick Donegan. "La nube ofrece ventajas adicionales de costes y agilidad de servicio, como plataforma para suministrar este tipo de funcionalidades".
   La solución Security Guardian cuenta con el respaldo de los laboratorios Motive Security Labs -antes Kindsight Security Labs-,  procesa más de 120.000 nuevas muestras de 'software' malicioso al día y mantiene una biblioteca de más de 30 millones de muestras activas.
   "Los estudios de Motive muestran que el 65 por ciento de los usuarios esperan que su proveedor de servicios proteja sus dispositivos", ha comentado el director general de Inteligencia de Red de Alcatel-Lucent, Patrick Tan. "A medida que la experiencia del cliente se convierte en un elemento clave para diferenciarse de la competencia, los operadores pueden aprovechar esta funcionalidad de seguridad de confianza para proporcionar una protección continua y siempre actualizada de los dispositivos de sus usuarios, garantizándoles una experiencia de servicio excelente".
   La solución se puede cargar y gestionar utilizando la plataforma NFV CloudBand 2.0 de Alcatel-Lucent, y se puede ampliar o reducir rápidamente para responder a la demanda del mercado.
Fuente: Europa Press

22 de noviembre de 2014

MCAFEE. Anuncio de solución de seguridad para ayudar a gobiernos a migrar a la nube

McAfee, parte de Intel Security anunció que ofrecerá su solución Host-Based Security Solution (HBSS) a los clientes de nube del gobierno federal de Amazon Web Services (AWS).
Las organizaciones gubernamentales están recurriendo cada vez más a la computación en la nube para aumentar la interoperabilidad, conservar los recursos y reducir los costos. Para el caso de Estados Unidos, McAfee señala que para garantizar un enfoque estandarizado para la transición a la nube en todo el entorno del Departamento de Defensa, la Agencia de Sistemas de Información de Defensa (DISA, Defense Information Systems Agency) requiere que todos los proveedores de servicios en la nube adhieran al modelo de seguridad de nube de DISA, o CSM. Recientemente, AWS GovCloud (US) Region se convirtió en el primer servicio en la nube para recibir una autorización provisional del Departamento de Defensa para los niveles CSM 1-5.
HBSS, una arquitectura de seguridad desplegada en todo el Departamento de Defensa (DoD, Department of Defense), será el primero de una serie de software de McAfee como las ofertas de Software como un Servicio (SaaS, Software as a Service) habilitadas por InfoReliance, la empresa que está ayudando con la migración de McAfee de las herramientas y productos existentes para la nube de AWS.
Ya implantada en más de cinco millones de sistemas del Departamento de Defensa, HBSS es una suite de software comercial listo para usar de McAfee que ayuda a detectar, monitorear y mitigar las amenazas a la red y los sistemas del Departamento de Defensa. La nueva oferta HBSS SaaS para AWS permitirá al Departamento de Defensa y la comunidad de inteligencia ampliar su arquitectura de seguridad existente, migrar sus aplicaciones de misión, además de asegurar sus datos y cumplir con sus mandatos de aseguramiento de la información.
Disponibilidad
  • HBSS para AWS está disponible para su compra a través de distribuidores autorizados de McAfee a partir del mes de septiembre de 2014. 
  • Las soluciones adicionales SaaS de McAfee para AWS estarán disponibles para Pruebas de AWS en AWS GovCloud (US) en el sitio: http://aws.amazon.com/testdrive/govcloud/
Fuente: Diarioti.com

17 de noviembre de 2014

SOPHOS CLOUD. Añade soporte para dispositivos Android

Sophos Cloud integra soporte para Android, ofreciendo una única consola para gestionar tanto equipos de escritorio como dispositivos móviles.
Sophos ofrece acceso a su consola de gestión a través de un navegador web desde la que los administradores de TI pueden gestionar los dispositivos y usuarios, dando solución a uno de los problemas que más tensión están generando en la empresa: el BYOD (Bring Your Own Device).
SophosLabs ya ha identificado más de un millón de piezas nuevas y únicas de malware para Android y aplicaciones potencialmente no deseadas (PUA) desde el comienzo de 2014. El malware para Android ha crecido un 1.800% en los últimos dos años, generando así el crecimiento más rápido que se haya observado en cualquier superficie de ataque. Esto hace que Android sea el sistema operativo móvil más vulnerable y por eso es tan importante que sea soportado por Sophos Cloud.
Es más, Sophos Cloud se convierte así en una de las primeras soluciones de seguridad capaz de gestionar Pcs, Mac y dispositivos móviles desde una consola central. La solución contempla funciones imprescindibles para una buena gestión de la seguridad móvil, como es el bloqueo remoto, el borrado remoto, restablecimiento de contraseñas, protección contra robos, configuración Wi-Fi y configuración de ayuda de Microsoft Exchange.
Destacar también que Sophos Mobile Security incluye un nuevo motor antivirus más poderoso y nuevas tecnologías de protección web para Android.
La compañía de seguridad anuncia, además, el lanzamiento del nuevo Sophos Anti-Malware SDK para Android, basado en el motor antivirus de Sophos. Gracias a él, los proveedores de telecomunicaciones, las compañías de telefonía móvil y otros proveedores de TI pueden integrar tecnología anti-malware para Android en sus propias ofertas móviles.
Fuente: Channelbiit.es

19 de octubre de 2014

SOPHOS. Las soluciones de seguridad estadounidenses o rusas crean reticencias

Sophos Iberia ha vuelto a ser posicionado como líder en el último Cuadrante Mágico de Gartner dedicado a la protección de datos móviles (MDP). Este es el sexto año consecutivo en el que la empresa de seguridad asume el papel de líder en este sector, gracias a sus servicios de cifrado.
“Para Sophos es un orgullo volver a ser líder es uno de los cuadrantes más importantes de Gartner”, señala Pablo Teijeira, Director General de Sophos Iberia, que añade: “el mercado ha vuelto a reconocer el acierto en nuestra estrategia en protección de datos. Ser líder por sexto año consecutivo no hace más que reforzar nuestro deseo de democratizar las tecnologías de protección de datos y ayudar a las empresas y organismos españoles a cumplir con la legislación nacional e internacional.”
La compañía recalca que su herramienta de cifrado de datos fue diseñada desde sus inicios con la premisa de ofrecer protección de datos robusta para empresas y organismos públicos. Para Pablo Teijeira: “La consistencia de nuestra solución fue siempre una prioridad, y el hecho de provenir de una empresa europea hace que el confiar en nosotros para la protección de datos sea un valor en alza. Hoy más que nunca y dados los últimos escándalos, confiar en una solución americana o rusa para la protección de datos crea muchas reticencias a los clientes.”
Sophos indica que la combinación de protección de datos y control de dispositivos móviles permite a un número  cada vez mayor de empleados acogerse al modelo BYOD, aumentando su productividad sin sacrificar la seguridad de la organización. Sophos es única empresa de seguridad nombrada líder en tres Cuadrantes Mágicos de Gartner, al unirse el de Endpoint de enero de este año a los dos anteriormente nombrados.
Más información
Fuente: Diarioti.com

1 de octubre de 2014

NORTON 2015. Ahora disponible

En esta ocasión ha sido Norton quien también ha lanzado las nuevas versiones correspondientes al próximo año para sus productos de manera que pueda ofrecer a sus usuarios la mayor seguridad posible frente a las nuevas amenazas.
La empresa de seguridad ha lanzado en esta ocasión únicamente 2 versiones para todos los usuarios:
·         Norton Security (79,99 dólares)
·         Norton Security con Backup de 25GB en la nube (89.99 dólares)
Mejoras de las nuevas versiones de la suites de seguridad de Norton
  • Estas versiones pretenden simplificar la compra de los usuarios eliminando del mercado la versión 360 de la suite de seguridad y ofreciendo la máxima protección a todos los usuarios permitiendo si quieren mantener copia de seguridad de sus archivos o no.
  • Respecto a las nuevas versiones de Norton 2015, una de las principales novedades que encontraremos en ellas será una nueva interfaz de usuario totalmente renovada y mucho más organizada estando cada uno de los módulos colocado correctamente en su correspondiente categoría como seguridad, identidad, backup y rendimiento.
  • Dentro de los cambios internos podremos ver un renovado motor antivirus y antimalware mucho más ligero, eficiente e integrado en la nube, una heurística más agresiva y protección contra la fuga de datos personales y privados.
  • Las licencias de este software permiten proteger hasta 5 dispositivos. La compatibilidad es digna de mencionar ya que la empresa de seguridad ha querido seguir ofreciendo sus servicios a los usuarios de Windows XP pese al cese de soporte que Microsoft inició 6 meses atrás, para dispositivos Android 2.3 en adelante y para las 2 versiones anteriores de los equipos de Apple con iOS y Mac OS X.
  • Como principal inconveniente de esta nueva versión cabe destacar que los usuarios con licencias para Norton 360 no podrán activar esta nueva suite de seguridad, sino que deberán seguir utilizando dicha versión hasta llegar a lo que la propia empresa de seguridad ha denominado como “fin de ciclo”, cuando tendrán que comprar una nueva licencia para esta versión.

Cabe destacar que, por el momento, la única empresa que ha implementado una capa de seguridad adicional contra el ransomware ha sido Kaspersky, el resto de empresas de seguridad no han especificado dicha protección concretamente, aunque es posible que sí se hayan incluido las firmas de seguridad del ransomware más conocido. Habrá que esperar a ver cómo se comportan todas las nuevas suites de seguridad frente a las amenazas de este próximo 2015 que, en un principio, no pinta nada fácil.


Fuente: Betanews

MCAFEE. Lanza sus nuevas suites de seguridad para 2015

McAfee es una de las pocas empresas de seguridad que aún no habían presentado sus nuevos productos para este año que viene, pero al igual que han hecho sus principales competidores, finalmente han presentado ya las nuevas medidas de seguridad para las amenazas de este próximo año.
Los nuevos productos que la empresa de seguridad ha presentado para este año que viene son:
  1. McAfee AntiVirus Plus 2015
  2. McAfee Internet Security 2015
  3. McAfee Total Protection 2015
  4. McAfee Mobile Security 2015
  5. McAfee LiveSafe 2015
Mejoras de las nuevas suites de seguridad de McAfee
  • El principal cambio que la compañía ha llevado a cabo ha sido una renovación del motor de búsqueda de malware. En esta nueva versión los escaneos son más rápidos y más eficientes, tanto en PC como en dispositivos móviles. La versión LiveSafe incluye una completa suite de seguridad especializada en proteger los datos de los usuarios. Incluye, entre otras funciones, módulos de reconocimiento facial y de voz de manera que los datos personales siempre quedarán protegidos tras la suite de McAfee.
  • Las actualizaciones y mejoras siempre son bienvenidas, sin embargo, prácticamente ninguna de las suites de seguridad más utilizadas ha incluido protección contra ransomware, la amenaza más peligrosa de los últimos meses. Este malware se encarga de cifrar los datos de los usuarios y pedir un rescate para poder obtener a cambio la clave de descifrado. Aunque los antivirus detectan este tipo de malware (al estar su código en la base de datos) lo que no hacen es detectar su actividad y bloquear el cifrado de cualquier dato hasta obtener confirmación del usuario.
  • Este próximo año 2015 va a estar centrado en ataques phishing y en distribución tanto de troyanos como de ransomware cada vez más peligroso y complejo, por lo que una correcta protección es vital si no queremos terminar en manos de los piratas informáticos.
  • Las nuevas versiones aún no se encuentran disponibles en la página web, aunque lo estarán en los próximos días de manera que cualquier usuario podrá tanto comprar una licencia como actualizar la actual a la nueva versión desde allí.
Fuente: Help Net Security

3 de agosto de 2014

SYMANTEC ENDPOINT PROTECTION. Detectadas tres vulnerabilidades " Zero Day"

Anunciadas tres vulnerabilidades 0-day en Symantec Endpoint Protection que podrían permitir a un usuario autenticado elevar sus privilegios en el sistema.
 Ofensive Security, famosa por la distribución Linux Kali empleada para test de penetración, ha anunciado que durante la realización de una auditoría de seguridad encontraron múltiples vulnerabilidades en el producto de Symantec.
 Según han confirmado, algunas las han comunicado al CERT, mientras que otras serán mostradas en el curso "Advanced Windows Exploitation" en la próxima Black Hat 2014. Symantec también ha confirmado haber recibido la notificación y estar investigando los fallos.
 La firma ha publicado un vídeo en el que muestra la vulnerabilidad, sin duda tras la conferencia de las Vegas mostrará muchos más detalles.
Más información:
Fuente: Hispasec

3 de junio de 2014

STONESOFT y MCAFEE . Por fin integrados

Las soluciones procedentes de Stonesoft ya están integradas en la ‘Seguridad Conectada’ que pretende impulsar McAfee bajo el paraguas de Intel Security.
Intel Security prosigue su estrategia de expansión hacia el concepto de ‘Seguridad Conectada’ y en esta ocasión convocaba a los medios de comunicación para acercarnos los detalles de la integración de los activos provenientes de Stonesoft, recientemente adquirida por McAfee y que a su vez fue absorbida hace ya dos años por Intel.
En cierta forma, Intel vive de la expansión tecnológica, por lo que este movimiento tenía todo el sentido del mundo al facilitar la integración de una primera capa de seguridad situada por debajo del sistema operativo. Era el nacimiento de Intel Deep Defense Suite.
Pero la expansión que pretendía Intel en materia de seguridad se quedaba coja si no hacía lo propio en los entornos de red, por lo que a finales de 2013 decidía comprar Stonesoft, especializada en estos ámbitos.
Durante el encuentro también nos acompañaba María Campos, proveniente de esta firma y que ahora ocupa el cargo de Regional Director Network. Según sus palabras, la integración con McAfee se ha producido muy rápidamente, mucho antes de lo que inicialmente tenían previsto.
Como resultado de esta fusión, “McAfee es líder en 8 de los 9 cuadrantes de Gartner dentro del área de seguridad”, recordaba Campos. Sin embargo, lo más llamativo es que Intel Security está planteando un cambio de paradigma, un escenario de seguridad más global que sea capaz de cubrir cada área de la computación.
Stonesoft aporta los Cortafuegos de Próxima Generación, que extienden la seguridad a todos los perímetros y que además están permanentemente conectados a bases de datos globales que se actualizan cada segundo para incluir todo tipo de amenazas. De esta forma son capaces de compartir información en tiempo real y flujos de trabajo que fortalecen la defensa frente a cualquier tipo de ataque.
Como parte de la oferta que aporta Stonesoft  a Intel Security ya están disponibles las siguientes soluciones: McAfee Threat Iintelligence Exchange, McAfee Advanced Threat Defense, McAfee Network Intrusion Prevention y McAfee Next Generation Firewall.
Fuente: Silicon Week.es

SYMANTEC. Lanza nueva solución para la protección de datos empresariales

Backup Exec 2014 se ocupa del enorme aumento del volumen y de la complejidad de los datos, ofreciendo un rendimiento hasta un 100% más rápido para copias de seguridad y recuperación que su antecesor.
Aunque se basa en las prestaciones y funciones de las versiones previas, Backup Exec 2014 añade nuevas capacidades, que desde Symantec resumen en los siguientes aspectos:
  1. Flexibilidad. Protege arquitecturas híbridas virtuales y físicas, realizando copias de seguridad en prácticamente cualquier dispositivo de almacenamiento y consiguiendo una recuperación de datos rápida, eficiente y versátil.
  2. Rendimiento optimizado. Proporciona un rendimiento un 100% más rápido y fiable en backup y deduplicación, incluyendo copias de seguridad de VMware y de máquinas virtuales Hyper-V.
  3. Soporte a Windows Server 2012 y 2012 R2.
  4. Monitorización clara de las tareas de la copia de seguridad desde una única ubicación. De esta forma, los administradores de TI pueden ahorrar tiempo y simplificar la creación de tareas de backup mediante la creación de copias de seguridad y la gestión de múltiples servidores con una única tarea.
  5. Simplificación del proceso de actualización/migración. Gracias al uso de asistentes intuitivos y de su cuadro de mandos, el Backup Exec 2014 es una solución fácil de implantar, usar y gestionar.
Symantec Backup Exec 2014 ya está disponible a través de la red mundial de partners autorizados de Symantec. Los packs de servicios se lanzarán cada 90 días, comenzando con el Backup Exec 2014 Service Pack 1 que tiene como fecha de lanzamiento septiembre de 2014.
Fuente: Silicon Week.es

6 de mayo de 2014

IBM. Lanza nuevos servicios de seguridad y software

   IBM ha presentado nuevas soluciones de  software y servicios de seguridad para ayudar a las empresas a proteger su información crítica de negocio. Estas herramientas, basadas en tecnologías que analizan el comportamiento, y fruto de la continua labor de investigación de la Compañía, pretenden ayudar a las empresas en un contexto en el que las amenazas son cada vez más frecuentes y el impacto financiero de las mismas, más importante.
   Las novedades que se han presentado son el Sistema de Protección ante Amenazas ('Threat Protection System') y el Programa de Protección de Datos Críticos ('Critical Data Protection Program'), fruto de la inversión realizada por la compañía durante los dos últimos años, tanto en el desarrollo orgánico como en la adquisición de compañías, incluyendo Q1 Labs, Trusteer, Guardium, Ounce Labs, watchfire y Fiberlink/MaaS360.
SISTEMA DE PROTECCIÓN ANTE AMENAZAS
   El nuevo Sistema de Protección ante Amenazas de IBM utiliza la seguridad inteligente y la analítica del comportamiento para ayudar a las empresas a prevenir, detectar y responder continuamente a los ciberataques. En algunos casos, es capaz, incluso, de eliminar la amenaza antes de que produzca algún daño.
   Entre las novedades que incorpora este sistema, a lo largo de todo el ciclo de vida de la seguridad, destacan las siguientes:
  1. En la etapa de prevención, IBM ha anunciado una nueva solución denominada Trusteer Apex para bloquear 'malware', y mejoras significativas en IBM Network Protection para poner el sistema en cuarentena ante ataques y nuevas integraciones.
  2. En la etapa de identificación, la compañía ha mejorado su plataforma de seguridad inteligente QRadar con nuevas capacidades, permitiendo a las empresas detectar ataques más fácilmente y activar el bloqueo con un solo clic.
  3. Por último, en la etapa de respuesta a los ataques, IBM dispone de IBM Security QRadar Incident Forensics.
PROGRAMA DE PROTECCIÓN DE DATOS CRÍTICOS
  • El nuevo Programa de Protección de Datos Críticos ayuda a proteger la información más relevante de una organización, y que, por otra parte, en ocasiones no es más que un dos por ciento del total.
  • El Programa de Protección de Datos Críticos de IBM ofrece un modelo basado en varias etapas, desde la definición del tipo de información considerada relevante, a la identificación de la misma, su seguridad y monitorización, en todo el ciclo de vida de los datos.
Más información
Fuente: Portalic / EP

16 de marzo de 2014

PANDA SECURITY. Lanza Panda Cloud Fusion que aporta seguridad, gestión y soporte desde la nube

Panda Security, The Cloud Security Company, ha anunciado el lanzamiento de Panda Cloud Fusion como producto único e integrado. Se trata de una solución basada al 100% en la nube, que ofrece en una misma plataforma seguridad, gestión y soporte remoto a todos los dispositivos del parque informático, incluyendo móviles y tablets.
Gracias a esta integración en Panda Cloud Fusion, las empresas van a poder beneficiarse de la suma de funcionalidades que aportan cada uno de los tres productos integrantes de esta plataforma: Panda Cloud Office Protection Advanced (PCOP Advanced), Panda Cloud Systems Management (PCSM) y Panda Cloud Cleaner Monitor.
Así, desde Panda Cleaner Monitor los clientes y partners tienen acceso a una sola consola web que muestra los resultados obtenidos después de ejecutar la herramienta de Panda Cloud Cleaner en los equipos de la red, al mismo tiempo que se mantienen protegidos de los virus de última generación.
“Esta nueva solución de Panda Security es la respuesta perfecta para las grandes empresas, ya que Panda Cloud Fusion es capaz de cubrir desde una única plataforma sus necesidades de gestión de amplios volúmenes de dispositivos, así como de proporcionar un servicio de soporte muy avanzado y seguro”, afirma al respecto Manuel Santamaría, Product Manager Director en Panda Security. “En definitiva, con esta solución ofrecemos una nueva forma de combinar seguridad, gestión productividad, soporte y gestión en una única solución”, matiza.
Ni mantenimiento ni infraestructuras
Panda Cloud Fusion es una solución 100% basada en la nube que cubre todas las necesidades de una gran empresa sin requerir mantenimiento ni inversión en infraestructuras. Accesible desde cualquier lugar y en cualquier momento, Panda Cloud Fusion permitirá a las empresas a través de un simple navegador web:
  1. Ofrecer una máxima protección contra el malware gracias al sistema de Inteligencia Colectiva de Panda Security y a la tecnología Anti-Exploit para la protección frente a amenazas desconocidas. Minimiza vulnerabilidades y evita la pérdida de datos en teléfonos y tablets.
  2. Ahorrar costes mediante la optimización del funcionamiento de las infraestructuras TI gracias a la automatización de la gestión y al control centralizado, que va a permitir a las empresas una visibilidad permanente de todos sus activos de hardware y software, incluyendo también tablets, móviles y equipos portátiles.
  3. Ofrecer la mejor experiencia de soporte al usuario con una resolución proactiva de los problemas y el acceso remoto no intrusivo a sus dispositivos, estén donde estén
Más información
Fuente: Panda Labs

6 de marzo de 2014

CA TECHNOLOGIES. Nuevas soluciones de seguridad para APIs, aplicaciones móviles y servicios en la nube

CA Technologies  anuncia el lanzamiento de nuevas soluciones basadas en la identidad del usuario, así como actualizaciones de las ya existentes, para ayudar a proteger el creciente número de aplicaciones móviles, web y en la nube de las empresas abiertas actuales.
Las nuevas soluciones de movilidad y APIs de CA Technologies agilizan el desarrollo de aplicaciones móviles, mejoran el rendimiento de las aplicaciones y ofrecen seguridad y facilidad de uso para el usuario.
De acuerdo con un reciente informe de la firma analista Forrester, a lo largo de este año la adopción de la nube y de la movilidad continuará impulsando la gestión de identidades y accesos hacia la gestión de APIs (Application Programming Interface)*.
Las soluciones de gestión de identidades y accesos (IAM) de CA Technologies ayudan a garantizar que los usuarios y dispositivos autorizados dispongan del acceso adecuado a los datos apropiados, independientemente de que el usuario sea un desarrollador que esté diseñando una novedosa aplicación móvil o un mashup en la nube, un cliente que acceda a su aplicación de banca móvil o un empleado que se conecte al servicio en la nube de su empresa.
Màs información
Fuente: Diario TI

22 de febrero de 2014

MCAFEE. Detiene amenazas avanzadas en milisegundos

El nuevo McAfee Threat Intelligence Exchange agrega coordinación en tiempo real a la plataforma de Security Connected.
McAfee anunció la disponibilidad de McAfee Threat Intelligence Exchange, el cual elimina la separación entre la detección y la contención de ataques dirigidos avanzados. El producto es el primero de la industria en coordinar las soluciones de seguridad de la empresa y la información local y global de inteligencia contra amenazas en un único sistema de seguridad integrado.
Al compartir datos de seguridad relevantes y dirigir acciones preventivas en tiempo real, McAfee puede proporcionar protección inmediata contra las amenazas que suponen los ataques dirigidos avanzados. Lo que tradicionalmente tomaba días, semanas o meses, ahora solo toma milisegundos.
Cumplir con la visión de Security Connected:
Dado este anuncio, ahora la plataforma de McAfee Security Connected incluye un marco de trabajo de intercambio de datos en tiempo real, la capa de intercambio de datos de McAfee, para organizar y compartir contexto en tiempo real, además de la inteligencia contra amenazas colectiva y la prevención contra amenazas adaptable en McAfee Threat Intelligence Exchange. Estos descubrimientos estimulan el desempeño de la protección de las soluciones de McAfee existentes, incluyendo McAfee Advanced Threat Defense, McAfee Enterprise Security Manager, McAfee ePolicy Orchestrator, y McAfee VirusScan Enterprise.
Características y beneficios:
La solución McAfee Threat Intelligence Exchange proporciona nuevos enfoques para responder a los problemas cada vez más urgentes que los clientes afrontan, cada vez, con mayor frecuencia a medida que los ataques dirigidos aumentan.
Las protecciones nuevas usan un motor de políticas y reglas ajustables para impulsar bloqueos automatizados y eficientes, cuarentenas y remedios dentro de los endpoints, además de facilitar análisis dinámicos y estáticos completos por parte de McAfee Advanced Threat Defense
Reemplaza tareas manuales costosas con un intercambio de datos en tiempo real y automatizado que ofrece comprensión y respuesta al instante en los componentes de seguridad, endpoints y redes
Protege en función de la inteligencia contra amenazas colectiva más completa armada a partir de fuentes de datos de inteligencia global y de terceros combinados con la inteligencia contra amenazas local y el conocimiento de la organización personalizado
El bloqueo contextual personalizado, o creación de “listas inteligentes”, optimiza la protección en función de la información local como la prevalencia, qué tan recientemente se creó, la fuente y un valor hash
Disponibilidad:
Para obtener más información sobre McAfee Threat Intelligence Exchange ingrese a www.mcafee.com/TIE. Se espera que el producto esté disponible en el segundo trimestre de 2014.
Fuente: Diario TI

20 de febrero de 2014

SYMANTEC ENDPOINT PROTECTION . Detectadas varias vulnerabilidades

Symantec ha publicado el boletín de seguridad SYM14-004 que corrige dos vulnerabilidades importantes en su producto Endpoint Protection. Estas podrían permitir a atacantes remotos evadir restricciones de seguridad.
Endpoint Protection es una suite de seguridad que engloba protección antivirus y cortafuegos corporativo. Ofrece seguridad tanto para servidores como estaciones de trabajo. Es un producto multiplataforma que cuenta con una consola para su administración de forma remota.
Detalle e Impacto potemcial de las vulnerabilidades detectadas
  1. CVE-2013-5014, en la que un error en la consola de gestión a la hora de cargar entidades externas XML (XXE), podría ser utilizado por un atacante remoto para evadir restricciones de seguridad y tener acceso a ficheros del sistema, a través de declaraciones XML especialmente manipuladas.
  2. CVE-2013-5015, en la que un error en la consola de gestión a la hora de filtrar el acceso de sentencias SQL, podría ser utilizado por un atacante remoto para evadir restricciones de seguridad y comprometer el sistema, a través de peticiones SQL especialmente manipuladas.
Recursdos afectados
Afecta a versiones 11.x y 12.x. Se recomienda actualizar a la última versión 12.1 RU4a (12.1.4023.4080) disponible desde  https://symantec.flexnetoperations.com/
Más información:
Fuente: Hispasec

ESET. Lanza nueva versión de solución de doble autenticación para empresas

 La nueva versión de ESET Secure Authentication tiene opciones de integración ampliadas (SDK), permitiendo implementar un doble factor de autenticación (2FA) para PyMEs y grandes corporaciones.
ESET, compañía dedicada a la detección proactiva de amenazas, presenta la nueva versión de ESET Secure Authentication. La solución de doble factor de autenticación añade una capa más de seguridad al acceder a aplicaciones online. Esta nueva versión acerca mayores facilidades para su instalación y soporte técnico. De esta forma, entrega una mejor experiencia al usuario. A su vez, la flexibilidad en la integración provista por el Kit de Desarrollo de software (SDK)  y API brinda protección a un amplio rango de aplicaciones y datos.
La primera versión de ESET Secure Authentication fue lanzada en 2013 y demostró que la protección multi- factor es un componente crítico para proteger a las empresas hoy en día frente a los posibles daños causados por ciberataques. La pérdida o el robo de datos sensibles, el consecuente impacto en la marca y en los ingresos pueden ser dañinos para la organización.
 “Estamos muy entusiasmados de poder ofrecer la nueva versión de ESET Secure Authentication, con una mayor flexibilidad gracias al SDK. Esto permite una integración mucho más profunda del doble factor de autenticación en aplicaciones propias utilizando la propia infraestructura de almacenamiento y de administración del cliente”, dijo Ignacio Sbampato, Chief Sales and Marketing Officer de ESET. “ESET Secure Authentication es una gran opción para las empresas pequeñas y medianas ya que nuestra solución es una forma accesible de implementar un doble factor de autenticación”.
Con este nuevo lanzamiento, ESET proporciona mayor seguridad en el acceso a las aplicaciones críticas de negocio, como Microsoft SharePoint Server® y Microsoft Dynamics®. Además, todas las comunicaciones entre los servidores de autenticación en el cliente y el servidor de suministro de ESET Secure Authentication se cifra usando TLS (Transport Layer Security). ESET Secure Authentication también incluye protección PIN para evitar el fraude en el caso de pérdida o robo.
La nueva versión de ESET Secure Authentication está disponible en los siguientes países: Argentina, Bahrein, Brasil, Canadá, Chile, Colombia, Chipre, Francia, Alemania, Grecia, Irlanda, México, Países Bajos, Nueva Zelanda, Perú, Polonia, Portugal, Rumania, Arabia Saudita, Eslovaquia, Sudáfrica, España, Emiratos Árabes Unidos, Reino Unido y Estados Unidos.
Fuente: Diario TI

15 de febrero de 2014

G DATA. Nuevas soluciones de protección para empresas

Las nuevas versiones de G Data AntiVirus, ClientSecurity, EndpointProtection y SmallBusiness Security responden a los problemas derivados del fenómeno BYOD, al tiempo que blindan aquellas redes heterogéneas donde conviven sistemas Windows y Android
Garantizar las transacciones bancarias y brindar una protección eficaz frente al robo de datos, el ciberespionaje y cualquier forma de ataque informático es el objetivo de los nueves paquetes lanzados por la compañía alemana.
Estas nuevas soluciones corporativas integran su tecnología CloseGap que, hasta la fecha, solo estaba disponible en las soluciones de usuario final. G Data CloseGap combina tecnologías proactivas y otras basadas en firmas de virus para conseguir una potente protección híbrida-activa. De esta forma, disminuye el tiempo de reacción entre la primera detección de un nuevo malware y la correspondiente firma antivirus.
Además, las nuevas versiones tienen en cuenta todos los condicionantes del fenómeno BYOD. De esta forma, no solo ofrecen protección integral a los smartphones y tabletas Android de la red corporativa, sino que facilitan su gestión desde la propia consola central, permitiendo un considerable ahorro de tiempo y de recursos económicos.
En cuanto a los productos, G Data AntiVirus Business protege redes de todos los tamaños donde conviven servidores, estaciones de trabajo, portátiles y, gracias a su módulo avanzado de gestión de dispositivos móviles MDM, también dispositivos móviles con sistema operativo Android.  Ofrece protección antimalware, web y garantiza la seguridad de las transacciones online gracias a su tecnología G Data BankGuard.
Por su parte, G Data ClientSecurity Business incorpora a las funciones antimalware del anterior un cortafuegos y filtro antispam.
G Data EndpointProtection Business es la solución más completa del fabricante alemán. Además de protección antimalware, cortafuegos o filtro antispam, incorpora el módulo PolicyManager para facilitar la adhesión de cada puesto a la política de seguridad de la propia compañía. Esto permite controlar o restringir la navegación web, la instalación o ejecución de pro-gramas ajenos a la empresa, así como un control de puertos y dispositivos externos.
Las tres soluciones pueden completarse con una función de backup, así como por una potente protección de servidor de correo electrónico (G Data MailSecurity) que funciona como gateway independiente y analiza tanto correo entrante como saliente. De igual forma, son compatibles con el módulo G Data PatchManagement, un gestor de parches encargado de mantener las redes corporativas actualizadas y capaz de evitar los ciberataques que aprovechan vulnerabilidades no parcheadas.
Finalmente, G Data SmallBusiness Security está pensado para las pequeñas empresas, pudiéndose manejar por administradores “a tiempo parcial” que ni siquiera necesitan conocimientos técnicos. El paquete básico protege redes corporativas de hasta 5 PCs (ampliable a 10) más 3 ordenadores no conectados. Todas sus funciones trabajan en segundo plano y no precisan de ningún tipo de mantenimiento, permitiendo a los empleados concentrarse en el negocio.
Fuente: Silicon Week

1 de diciembre de 2013

KASPERSKY LAB. Escudo de protección para las PYMES.

Esta plataforma incluye nuevas características que ayudan a las pymes a protegerse de las amenazas de seguridad más modernas y sofisticadas de una manera sencilla.

Los ataques online siguen siendo algo muy presente en la vida de los internautas españoles, pero ahora también son las pequeñas y medianas empresas objetivo potencial de estos hackers. Kaspersky Lab ha lanzado una nueva versión de su Small Office Security, una solución de seguridad creada especialmente para pequeñas y medianas empresas.

La nueva herramienta de seguridad proporciona protección ante las amenazas de seguridad más modernas con la incorporación de tecnología avanzada ‘anti-malware’. Para ello, Kaspersky Lab ha introducido en esta solución que combina las últimas tecnologías de protección frente a la ciberdelincuencia con “las características que las pymes necesitan para competir en la economía global”, aseguran en una nota informativa. La nueva versión del Small Office Security contiene varias novedades que mejorarán, en palabras de sus desarrolladores, la “seguridad y protección de los datos informáticos de las pymes”.

Una de estas herramientas está dirigida a la banca online y se denomina ‘Pago Seguro’. Gracias a esta aplicación, las pymes podrán realizar transacciones financieras online de forma segura. A través del navegador se garantiza al usuario la legitimidad de la web y se protege la introducción de datos mediante teclas pulsadas. Junto a esta novedad, la plataforma de Kaspersky Lab ofrece un soporte mejorado para dispositivos móviles, a través del se cual incluye un soporte para tablets y smatphones Android, equipándoles con herramientas anti-malware, protección de la navegación web, controles de privacidad y de tecnologías antirrobo.

Asimismo, se han introducido mejoras en el Small Office Security en la prevención automática de exploits, mediante la cual se evita que los cibercriminales puedan aprovecharse de las vulnerabilidades del software legítimo para lanzar sus ataques de malware. Además, la plataforma aporta un administrador de contraseñas, así como un backup online que permite a las pequeñas empresas guardar automáticamente sus datos críticos de forma segura en la nube, en un disco duro o en el servidor local, posibilitando la protección de los datos críticos en casos de fallo del equipo o borrado accidental.

Fuente: Itespresso