Innovaciones en protección unificada de endpoints con avances en la prevención, detección, investigación y respuesta

Las nuevas capacidades de Bitdefender GravityZone detienen antes los ataques, simplifican la respuesta a incidentes y extienden la protección a las amenazas en el correo electrónico

 Bitdefender ha presentado nuevas capacidades de defensa de endpoints para su solución GravityZone, la plataforma unificada de prevención, detección y respuesta para endpoints, diseñada para ayudar a las empresas a detener antes las amenazas en la cadena de ataque, así como a simplificar y acelerar la respuesta a incidentes. Con la nueva versión, Bitdefender GravityZone amplía su liderazgo en la prevención para endpoints mediante la identificación y detención de ataques, exploits y comportamientos maliciosos basados en la red y sin archivos, antes de que lleguen a los recursos del endpoint. Las nuevas mejoras de EDR (Endpoint Detection and Response) simplifican la visualización de amenazas complejas y utilizan inteligencia integrada para acelerar la capacidad de respuesta del administrador. Bitdefender también ha anunciado GravityZone Email Security que, como una extensión de las soluciones de GravityZone Endpoint Security, ofrece protección avanzada contra la creciente incidencia de ataques al correo electrónico y suplantación de identidad de ejecutivos.

Con más de 500 millones de sensores en todo el mundo, Bitdefender proporciona información detallada sobre los ataques en cualquier punto de la geografía y a todo tipo de usuarios. Respaldado por el sistema de inteligencia de amenazas más amplio del sector, las nuevas capacidades de esta versión permiten a GravityZone detectar antes las amenazas en la cadena de ataque, aumentando la protección de sus clientes. Por ejemplo, con las recientes brechas relacionadas con BlueKeep, las soluciones de Bitdefender con esta actualización son capaces de bloquear los ataques antes de explotar, antes de que el ransomware u otras cargas útiles puedan introducirse en el sistema, sin intervención basada en firmas. De hecho, solo durante el mes de octubre, la telemetría de Bitdefender registró más de 113 millones de ataques de fuerza bruta y robo de contraseñas que intentaron derribar las defensas y acceder a las credenciales de los usuarios, más que cualquier otro tipo de ataques, contra más de 6.700 organizaciones en todo el mundo.

«Los equipos de seguridad responsables de la protección de endpoints se ven desafiados tanto por el creciente volumen como por la sofisticación de los ataques, que van desde ataques de fuerza bruta hasta ladrones de información y suplantación de identidad ejecutiva«, ha señalado Harish Agastya, vicepresidente senior de soluciones empresariales. «Las nuevas tecnologías integradas, como Network Attack Defense, Anomaly Defense y Email Security, mejoran la capacidad de GravityZone para detener automáticamente los ataques al principio de la cadena de ataque, evitando infracciones y protegiendo las credenciales de los usuarios. Además, la visualización simplificada y las listas de verificación de seguridad para responder a incidentes permiten a los usuarios de GravityZone responder a los ataques en el endpoint con velocidad, precisión y eficiencia«.

Respuesta más rápida a incidentes con mayor precisión para el analista de seguridad

Ponemon Institute afirma que solo el 46% de las características tradicionales de EDR se usan activamente* debido a la alta complejidad y la falta de conocimientos profundos de seguridad. A diferencia de las complejas tecnologías de EDR –difíciles de usar para la mayoría de las organizaciones- Bitdefender lidera el mercado de «EDR de bajo coste», que permite acceder de forma sencilla a las soluciones de EDR al incorporar el conocimiento y la inteligencia integrada de los expertos de seguridad en GravityZone. Esto permite que el personal de TI aborde las amenazas, fortalezca los sistemas y reduzca la superficie de ataque de las redes empresariales. Esta nueva versión ofrece:

  • Visualización simplificada de incidentes: proporciona una visión eficiente y simplificada de cualquier amenaza, no importa cuán compleja sea. Al destacar la ruta crítica para una amenaza en particular, los analistas pueden discernir rápidamente cómo funcionan los ataques y luego aplicarlos inmediatamente a la reparación en toda la compañía.
  • Investigaciones de incidentes guiadas: proporciona una guía de «cómo hacerlo» fácil de usar, que detalla los pasos de remediación recomendados para permitir un triaje preciso y completo sin necesidad de personal adicional.

Mayor protección de la privacidad y bloqueo de amenazas

En el área de prevención, Bitdefender ha introducido varias tecnologías nuevas, incluyendo la capacidad de bloquear a los ladrones de contraseñas y ataques de fuerza bruta, manteniendo segura la información de identificación personal.

  • Network Attack Defense bloquea varios ataques basados en secuencias de red antes de que puedan ejecutarse, correlacionando múltiples vectores de ataque y utilizando el aprendizaje automático para analizar tendencias y bloquear ataques sofisticados antes de que puedan acceder a los recursos del sistema.
  • Recursos del sistema de líneas base de Anomaly Defense para destacar el comportamiento inusual basado en las técnicas de amenaza MITRE y en la propia investigación de Bitdefender. A diferencia de las soluciones que utilizan técnicas de aprendizaje de máquinas basadas en la nube, Bitdefender GravityZone monitorea los servicios en el host, en su entorno local, para reducir el ruido y los falsos positivos.
  • Fileless Attack Defense añade capacidades adicionales para bloquear ataques de cualquier intérprete de comandos, como PowerShell, antes de que puedan ejecutarse.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.