Seguridad en Redes
Seguridad: Cotidianamente se puede referir a la seguridad como la ausencia de riesgo o también a la confianza en algo o alguien. La seguridad absoluta es indemostrable. Se habla de fiabilidad. Mantener un sistema seguro consiste en garantizar la confidencialidad, la integridad y la disponibilidad del sistema.
Llega a México un nuevo proveedor de IPS que asegura ser el único en ofrecer defensas dinámicas en contra de las cambiantes amenazas en las redes cibernéticas. Sourcefire abre oficina en México, donde atenderán Francisco Ramírez, vicepresidente para Latinoamérica de la firma, junto con el equipo Sourcefire Latinoamérica: Ryan Goss, Director de Canales para Latinoamérica, Arturo Barquín, Director Técnico para Latinoamérica y Joel Guerrero, Country Manager para México
La empresa presentó a los medios especializados sus estrategias y soporte, así como las iniciativas para los distribuidores y clientes en esta región. Sourcefire asegura estar transformando la forma de administrar y minimizar los riesgos de seguridad de red por parte de más de 2,000 organizaciones y agencias gubernamentales.
El IPS de Sourcefire, la alerta de redes en tiempo real y soluciones adaptables de seguridad, brinda a los clientes una defensa eficiente y eficaz de seguridad para proteger la red antes, durante y después de un ataque. A través de los años, Sourcefire ha sido constantemente reconocida por su innovación y liderazgo en la industria por los clientes, medios de comunicación y analistas de la industria por igual, con más de 50 premios y reconocimientos. Hoy en día, el nombre de Sourcefire ha crecido sinónimo de innovación e inteligencia de seguridad de red.
Por citar una de sus innovaciones, podemos mencionar el Snort, creado en 1998 por Martin Roesch, CTO y fundador de Sourcefire. Se trata de la tecnología Intrusion Prevention System (IPS) más ampliamente desplegada en todo el mundo para prevenir y detectar intrusos (IDS/IPS). Cada vez más profesionales del ramo de TI están más familiarizados con Snort que con ninguna otra tecnología de IPS en el mercado. Utiliza una potente combinación entre métodos de inspección basados en vulnerabilidades y detección de anomalías a velocidades de línea de hasta 40 Gbps, con capacidades de inspección de hasta 20 Gbps para analizar tráfico de redes y prevenir amenazas que puedan dañar redes. Adicionalmente, cuando el Sourcefire IPS es implementado con el dispositivo Sourcefire SSL, los beneficios del IPS se extienden a la protección de tráfico encriptado. Ya sea si es implementado en el perímetro, en una DMZ (zona desmilitarizada o red perimetral, red local que se ubica entre la red interna de una organización y una red externa, generalmente Internet) en el núcleo o en segmentos críticos de las redes, los dispositivos de Sourcefire son fáciles de usar, además de que proveen una protección comprensiva a las amenazas.
El Sourcefire IPS contiene
múltiples políticas preconfiguradas para bloqueo, creadas a partir de una
comprensiva librería de reglas abiertas de Snort. Las reglas abiertas permiten
a los clientes verificar que las reglas están dirigidas a proteger la cobertura
de las vulnerabilidades para las que fueron desarrolladas y crear nuevas reglas
o modificar las existentes para proteger aplicaciones y sistemas
personalizados. El Sourcefire IPS puede ser desplegado en línea bloqueando y/o
alertando en modo pasivo, y puede remediar ataques usando equipos externos,
tales como firewalls, routers y sistemas de administración de parches, entre
otros.
Las herramientas del Sourcefire IPS proveen una
completa protección en contra de las siguientes amenazas:
•Gusanos
• Troyanos
• Ataques Backdoor
• Spyware
• Escaneos de puertos
• Ataques a aVoIP
• Ataques a IPv6 • Ataques DoS
• Buffer overflows
• Ataques P2P
• Anomalías estadísticas
• Anomalías de Protocolo
• Anomalías de aplicaciones
• Tráfico Malformado
• Encabezados Inválidos
• Amenazas compuestas
• Ataques Rate-based
• Amenazas de día cero.
• Segmentación de TCP y fragmentación de IP