Las soluciones de seguridad de Cisco ganan nuevas medidas de defensa ante el malware avanzado

  • Seguridad

Tras la compra de ThreatGRID en 2014, Cisco ha integrado su tecnología y otras capacidades de seguridad en sus soluciones, con el objetivo de aportar mayor inteligencia y análisis.

Cisco ha mejorado en tres áreas su porfolio de seguridad. La primera es la protección avanzada contra el malware y lo ha hecho con la incorporación de AMP Threat Grid en su porfolio Cisco Advanced Malware Protection. Esta solución aporta capacidad de análisis dinámico de malware e inteligencia frente a amenazas de última generación, y refuerza la funcionalidad de análisis continuo y detección de amenazas de día cero que ya ofrecían las soluciones AMP de Cisco.

Además, estas nuevas funcionalidades optimizan la protección durante todas las etapas de los ataques, pudiendo desplegarse en toda la red, ya sean terminales, dispositivos móviles y sistemas virtuales, además de los equipos de seguridad para protección de la web y del e-mail de Cisco. Estas capacidades avanzadas se ofrecen como servicio Cloud independiente o instaladas localmente en servidores UCS.

La compañía explica, además, que la solución analiza y registra de manera continua la actividad de ficheros durante y tras la inspección inicial. Si un archivo tiene un comportamiento malicioso, la seguridad retrospectiva vuelve a examinar en origen la posibilidad de una amenaza potencial, proporcionando capacidad de respuesta integrada para contener y eliminar la amenaza.

Por otra parte, Cisco ha lanzado una nueva propuesta de Servicios de Respuesta frente a Incidentes, gestionada por expertos que aprovechan la inteligencia frente a amenazas y las mejores prácticas para ayudar a las organizaciones a prepararse y responder ante todo tipo de amenazas, abarcando desde la red hasta los terminales y el Cloud.

Por último, Cisco ha anunciado el firewall de próxima generación Cisco ASA con Servicios FirePOWER, pensado para pymes, sucursales y entornos industriales. Este dispositivo combina cortafuegos con seguimiento de estado, visibilidad y control de aplicaciones, Protección frente a Malware Avanzado (AMP) y funcionalidad de prevención frente a intrusiones, proporcionando protección multi-capa frente a amenazas integrada y continua, eliminando la ineficacia de soluciones puntuales y combinando una visibilidad permanente con tecnologías de detección únicas como análisis continuo, analítica de Big Data y la inteligencia frente a amenazas de Cisco.