Inicio Arbor Networks Servicio de reputación

Servicio de reputación

941
0

Servicio de reputación

Arbor Networks acaba de anunciar un nuevo servicio de reputación basado en información sobre amenazas, como parte de su servicio ATLAS Intelligence Feed (AIF).

La Inteligencia ATLAS (AIF) es una fuente única de análisis de datos para impulsar las políticas de seguridad, y diseñada para actualizar los dispositivos Pravail de Arbor con rapidez y precisión mediante la identificación de nuevas amenazas basadas en la actividad de ataques en el mundo real, reputación y comportamiento.

Arbor Networks ha construido una férrea red de inteligencia global alrededor de ATLAS, una colaboración única con cerca de trescientos proveedores de servicios clientes que han acordado compartir datos de tráfico anónimos con Arbor. Este conjunto de datos de tráfico masivo, que totaliza los 80Tbps, se complementa con la información de una red mundial de sensores honeypot en un espacio de direcciones IP oscuras (dark IP), así como con alianzas estratégicas, como la Red Sky Alliance.

Esta agrupación de datos se convierte en inteligencia procesable a través de la investigación continua y el análisis realizado por el equipo ASERT (Arbor’s Security Engineering & Response Team). ASERT, una de las mayores organizaciones de investigación especializadas en la industria de la seguridad, combina el trabajo de 25 analistas de seguridad con los más variados conocimientos, incluyendo el proveniente del Fortune 25 Computer Emergency Response Teams (CERTs), antiguos miembros de la ley, proveedores de tecnologías de mitigación de amenazas y conocidos investigadores de malware.

Analizando el panorama de ataque bajo esta perspectiva de seguridad, y utilizando herramientas personalizadas para la indexación de malware y simulación de botnets, ASERT desarrolla la más completa inteligencia de amenazas para sus clientes, basada en el servicio de reputación.

Además de la actualización de las políticas de seguridad en los productos de Arbor, ASERT comparte esta inteligencia operacional con cientos de CERTs internacionales (Equipo de Respuesta a Incidentes Informáticos) y con miles de operadores de redes de todo el mundo.

Análisis con el servicio de reputación

Sobre una base diaria, ASERT reúne aproximadamente más de 100.000 ejemplares de malware a partir de ATLAS y de otras fuentes, haciendo foco en las Amenazas Avanzadas Persistentes, campañas geopolíticas, DDoS y fraude financiero. Las muestras de malware se ejecutan a continuación en un sistema automatizado de análisis de amenazas donde se clasifican. Los ataques únicos se almacenan en una base de datos con millones de análisis similares. Cuando se detecta una nueva botnet o ataque a la capa de aplicación, se confecciona, distribuye e instala una política de ataque en los equipos Pravail de Arbor, a través de ATLAS Intelligence Feed.

Los datos e indicadores se analizan a través de un exhaustivo análisis de malware y un sistema backend pendiente de patente, que comprende tanto tecnología de partners como análisis y procesos construidos internamente.


SERVICIO AL LECTOR gratuito para ampliar info de este producto