Prevención de intrusiones incluso con tráfico de red encriptado

Prevención de intrusiones incluso con tráfico de red encriptado NDR

Compartir publicación

Un IPS confiable: el sistema de prevención de intrusiones también debe proteger contra el tráfico de red encriptado y los ataques de día cero. Sin embargo, dado que muchas soluciones funcionan con detección basada en firmas, por lo general no pueden proteger contra ataques de día cero. El nuevo NDR de ExeonTrace hace IPS al mismo tiempo.

Con ExeonTrace, la empresa de seguridad suiza Exeon Analytics ofrece una solución para detectar intrusos que va mucho más allá de las capacidades de los sistemas de prevención de intrusos (IPS) convencionales. En particular, ExeonTrace también puede detectar ataques de día cero, contra los cuales las soluciones IPS no pueden ofrecer ninguna protección debido a su detección basada en firmas. Aunque tales sistemas son adecuados para la detección y defensa automatizada contra ataques conocidos, deben complementarse con otras soluciones de seguridad para una protección integral.

El tráfico de red encriptado también protege a los atacantes

Según el estudio, entre el 80 y el 90 por ciento del tráfico de la red mundial está encriptado en la actualidad, y la tendencia va en aumento. Este cifrado protege la confidencialidad y la integridad de los datos comerciales confidenciales. Por otro lado, el enfoque de detección basado en firmas de IPS y otras soluciones no se puede aplicar a cargas cifradas para detectar y prevenir intentos de intrusión. Para superar esta limitación, el cortafuegos necesitaría descifrar todo el tráfico, lo que puede generar muchos otros problemas de seguridad. ExeonTrace, por otro lado, se basa en el análisis de metadatos y, por lo tanto, puede examinar la comunicación de red cifrada y detectar los ataques correspondientes.

NDR ofrece una imagen general en lugar de alarmas individuales

Además, si bien las soluciones IPS generalmente generan alertas individuales, no correlacionan esas alertas para crear una imagen general del panorama de amenazas. Esto dificulta que los equipos de seguridad distingan una amenaza real de las alertas falsas o las juzguen en función de su gravedad. Esta limitación puede reducir significativamente el tiempo de respuesta y dar a los atacantes una ventaja para entrar en la organización. A diferencia de IPS, ExeonTrace como solución NDR (detección y respuesta de red) no se basa en la detección de ciberataques basada en firmas. En su lugar, utiliza algoritmos de aprendizaje automático para examinar las comunicaciones de red casi en tiempo real.

Solo la correlación proporciona una imagen general

ExeonTrace crea una línea de base del comportamiento de la red "normal" a través del análisis continuo del tráfico sin procesar. En caso de desviaciones, la solución primero analiza y correlaciona las anomalías y luego, si es necesario, genera alarmas para indicar una amenaza potencial dentro del entorno de la red. Este método basado en IA también permite la detección de ataques desconocidos de día cero para los que aún no existen firmas. Por ejemplo, la plataforma ExeonTrace NDR tiene un modelo ML que puede detectar el algoritmo de generación de dominio (DGA) utilizado en el ataque SolarWinds Sunburst de 2020. Los nuevos tipos de malware para los que aún no hay una firma disponible también se detectan mediante los algoritmos de ML.

Más información en NextGen.Exeon.com

 


Acerca de Exeon

Exeon Analytics AG es una empresa suiza de cibertecnología que se especializa en proteger infraestructuras de TI y OT a través de análisis de seguridad impulsados ​​por IA. La plataforma de detección y respuesta de red (NDR) ExeonTrace ofrece a las empresas la oportunidad de monitorear redes, detectar amenazas cibernéticas de inmediato y, por lo tanto, proteger de manera efectiva el entorno de TI de su propia empresa, de manera rápida, confiable y completamente basada en software.


 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más

Cifrado de datos: más seguridad en plataformas en la nube

Las plataformas en línea suelen ser blanco de ataques cibernéticos, como ocurrió recientemente con Trello. 5 consejos garantizan un cifrado de datos más eficaz en la nube ➡ Leer más