Las nuevas técnicas y tendencias de ataques DDoS (incluida la IA), los ataques a nivel de aplicaciones y las vulnerabilidades de la nube, hacen que la seguridad DDoS tradicional sea inadecuada contra los ataques modernos.
Los ataques DDoS han aumentado un 94% en el último año, después de haber aumentado un 48% el año anterior. Se registra un aumento de los ataques por motivos políticos, así como de campañas de tsunami a gran escala.
Las soluciones DDoS heredadas a menudo están aisladas del resto de la seguridad empresarial y requieren gestión y supervisión independientes. Esto a menudo resulta en ataques fallidos y tiempos de respuesta lentos. Automatizar y distribuir inteligencia DDoS en toda la empresa ofrece la protección DDoS más sólida posible.
En asociación con Radware, Check Point ha integrado la seguridad DDoS en su plataforma Infinity para brindar visibilidad y protección sin precedentes. La inteligencia de los dispositivos Quantum DDoS Protector de Check Point ahora se extiende a toda la red empresarial, incluso en ubicaciones que no tienen dispositivos DDoS.
Los equipos ahora pueden optimizar las operaciones DDoS en toda su red. Los administradores de red y los equipos de operaciones de seguridad pueden establecer políticas efectivas para bloquear automáticamente los ataques DDoS en tiempo real o recibir alertas para una respuesta inmediata a las amenazas.
Plataforma Infinity: automatización y colaboración de la seguridad
La plataforma Infinity de Check Point ofrece prevención de amenazas en el centro de datos, la red, la nube, el endpoint, el móvil y el IoT. Proporciona operaciones de seguridad y administración unificadas y aprovecha la inteligencia de amenazas global en tiempo real para prevenir ataques cibernéticos. La respuesta automatizada a las amenazas se gestiona y orquesta con Infinity Playblocks.
Playblocks ofrece guías operativas y de seguridad listas para usar que los productos de seguridad conectados se activen automáticamente al detectar ataques e incidentes relacionados con las operaciones. Esto evita futuros ataques y al mismo tiempo mantiene al equipo SOC alertado e informado.
Las acciones preventivas automatizadas entre vectores contienen inmediatamente las amenazas, previenen daños, mitigan la propagación lateral, reduciendo gastos operativos. El enfoque colaborativo de Playblocks tiene como objetivo romper los silos de seguridad que han resultado en una gestión manual de políticas y una respuesta lenta a incidentes.
Registro y visibilidad unificados de eventos DDoS
La nueva integración DDoS envía automáticamente actualizaciones de los registros de Quantum DDoS Protector a todo el ecosistema de seguridad de red de Check Point. Estos eventos operativos, de seguridad y de autenticación se informan en Infinity Portal. Además, se envían mensajes a estaciones de gestión y usuarios específicos.
“Estas acciones brindan a los administradores una visibilidad integral y unificada del panorama de ataques DDoS en el mismo panel de Infinity”, dijo Manuel Rodríguez, Gerente de Ingeniería de Seguridad para NOLA de Check Point Software
Respuesta a ataques DDoS más rápida y amplia
La integración de Infinity también hace que los dispositivos Quantum DDoS Protector compartan información a través de los firewalls de una organización para bloquear proactivamente ciberataques destructivos en tiempo real desde cualquier firewall dentro de la organización, incluso en sucursales donde no se implementa un dispositivo protector DDoS. Por ejemplo, las alertas de amenazas pueden activar Playblocks para que lleve a cabo automáticamente acciones preventivas, como el bloqueo de IP, en toda la red.
Read less