Cisco anuncia la adición de AMP Threat Grid al portafolio de Cisco Advanced Malware Protection (AMP), que integra la innovación obtenida a través de la adquisición de ThreatGRID del año pasado. Esta integración proporciona información actualizada sobre amenazas y capacidades dinámicas de análisis de malware, tanto en instalaciones como en la nube y fortalece el análisis continuo de Cisco AMP, así como las capacidades de detección de día cero. Además, Cisco está introduciendo Servicios de Respuesta a Incidentes que equipa a las organizaciones con equipos de expertos en seguridad de la información que cuentan con inteligencia de amenazas y se apalancan en las mejores prácticas para la preparación y respuesta desde el punto final de la red hasta la nube.
A pesar de lo dinámico que es el moderno panorama de amenazas, hay algunas constantes; los adversarios están empeñados en refinar continuamente y desarrollar nuevas técnicas que pueden evadir la detección y ocultar actividades maliciosas. Esto se hace evidente gracias al aumento del 250% en los ataques Malvertising, citado en el Informe Anual de Seguridad de Cisco 2015. Además, el informe sigue exponiendo que las empresas están en un estado persistente de infección, mostrando que el 100% de las redes analizadas tenía tráfico hacia sitios web de hosting con malware.
La nueva inteligencia de amenazas, el análisis dinámico de malware y las capacidades de seguridad retrospectivas para Cisco AMP, mejoran la protección contra el continuo ataque. Estas capacidades, que ahora incluyen la integración de las características de AMP Threat Grid, son implementadas a través de la extensa red que incluye endpoints, dispositivos móviles, sistemas virtuales, así como dispositivos de seguridad para web y correo electrónico de Cisco.
AMP Threat Grid proporciona análisis dinámico de malware e inteligencia de amenazas. Estas capacidades avanzadas se ofrecen como un servicio independiente en la nube o a través de nuevos servidores UCS. Los motores de análisis de amenazas de AMP Threat Grid proporcionan a los equipos de seguridad herramientas de detección de incumplimientos contra el malware avanzado, lo que les permite alcanzarlos rápidamente y recuperarse de posibles violaciones mediante contexto procesable enriquecido con inteligencia de amenazas.
AMP para Endpoints trae visibilidad adicional a lo largo de la red, proporcionando una lista de los host que contengan software vulnerable, una lista del software vulnerable en cada host, así como los host con más probabilidades de verse comprometidos. La inteligencia de Amenazas y el Análisis de Seguridad AMP desarrollados por Cisco identifican el software vulnerable que está en el objetivo del malware y el exploit potencial, y ofrece a los clientes una lista de prioridades que deben arreglar los host.
La exclusiva solución Cisco AMP registra y analiza continuamente la actividad de los archivos durante y después de la inspección inicial. Si un archivo muestra un comportamiento malicioso después de los hechos, la seguridad retrospectiva devuelve la cinta para ver el origen de una potencial amenaza, el comportamiento que se manifiesta y ofrece un plus en la capacidad de respuesta para contener y eliminar la amenaza.
Hay una brecha cada vez mayor entre la disponibilidad de expertos y profesionales de seguridad y las necesidades de la industria, ya que las empresas carecen de financiación y personal para proteger adecuadamente sus activos e infraestructura. Los Chief Information Security Officers están buscando cada vez más a expertos externos para que los encaminen hacia la seguridad.
Apalancadas en la inteligencia de amenazas de Cisco Talos Security Intelligence y el Grupo de Investigación, las soluciones AMP y la experiencia (CSS) del equipo de seguridad de Cisco, el grupo de Servicios de Respuesta a Incidentes trabaja con organizaciones para identificar la fuente de infección, el entorno en dónde entró, y los datos que se han visto comprometidos. Mediante la utilización de los productos de seguridad de Cisco como AMP, el equipo de respuesta a incidentes es capaz de encontrar la fuente – paciente cero – e identificar el movimiento de malware a través del entorno, lo que permite a las organizaciones minimizar el costo y el impacto general de la infracción, así como identificar los métodos para reducir riesgos futuros. El Servicio de Respuesta a Incidentes apoya a las empresas en dos áreas puntuales:
• Respuesta para ataques cibernéticos: Cada caso es único y la metodología de Cisco Security Incident Response ofrece la solución que más conviene, permitiendo la flexibilidad necesaria para ajustarse continuamente a la naturaleza de la amenaza. El equipo guía a la organización a través de la identificación, aislamiento y resolución utilizando Evaluación, Análisis y minería de datos; Análisis de Imagen Forense; Instrumentación de Sistema Dinámico Infectado; Malware de ingeniería inversa y re-implementación y análisis de Exploit.
• Preparación para la Seguridad Cibernética: Debido a que las empresas son víctimas de ataques cibernéticos y violaciones de datos cada vez más dirigidos, necesitan expertos externos para evaluar y promover las mejores prácticas de seguridad, así como para proteger los datos corporativos y prepararse para los inevitables incidentes de violación de datos. La oferta de Cisco en respuesta a esta situación, abarca una preparación para violaciones de infraestructura, para operaciones de seguridad, para incumplimiento de comunicación entre otros.