CIBERSEGURIDAD

NETSCOUT se asocia con UMASS para proteger a la universidad de los ataques cibernéticos.

NETSCOUT SYSTEMS, INC., (NASDAQ: NTCT), un proveedor líder de garantía de servicio, seguridad y análisis de negocios, anunció hoy que se está asociando con la Universidad de Massachusetts Lowell (UMass Lowell) para proteger la red de la universidad de ataques cibernéticos. NETSCOUT está donando el software y hardware NETSCOUT Arbor Edge Defense (AED) al departamento de TI de la universidad. Utilizando tecnología de procesamiento de paquetes sin estado altamente escalable, NETSCOUT AED actúa como un punto de aplicación del perímetro de la red, donde detecta y bloquea las ciberamenazas entrantes y las comunicaciones maliciosas salientes en forma masiva, actuando como la primera y última línea de defensa perimetral para una organización.

“En UMass Lowell, nuestra red se analiza constantemente en busca de ataques, lo que amenaza todo, desde la investigación hasta los recursos humanos y la nómina”, dijo Jim Packard, director de seguridad de la información de UMass Lowell. “Nos dimos cuenta de que necesitábamos una mejor protección contra DDoS y determinamos que la solución Arbor Edge Defense de NETSCOUT era la mejor de su clase. Desde el primer momento, esta solución proporciona mucho más que protección DDoS, por lo que se adapta perfectamente a nuestros propósitos y es un elemento fundamental en nuestro conjunto de medidas de seguridad. La educación superior no es inmune a los ataques, por lo que la primera y la última línea de capacidades de defensa de AED son exactamente lo que necesitábamos «.

NETSCOUT Arbor Edge Defense (AED)

NETSCOUT AED es una solución en línea siempre activa que se puede implementar como un dispositivo físico o una función de red virtual. Se encuentra fuera del firewall, entre la empresa o el centro de datos e Internet. Un motor de procesamiento de paquetes sin estado único proporciona un bloqueo eficiente de los ataques DDoS y otros indicadores de compromiso (IoC) que coinciden con el tráfico malicioso sin rastrear el estado de la sesión. Como resultado, NETSCOUT AED puede hacer que otras defensas perimetrales sean más efectivas protegiéndolas de los ataques DDoS y descargando la sobrecarga asociada con la aplicación de millones de IoC a los flujos de tráfico.

NETSCOUT AED aprovecha la tecnología DDoS líder en el mercado probada de la compañía en la que ya confían miles de empresas en todo el mundo. Como resultado, proporciona protección avanzada basada en paquetes contra complejos ataques DDoS específicos de aplicaciones y técnicas de agotamiento del estado; así como las defensas contra las amenazas a escala de Internet, neutralizando las familias de malware que componen la amenaza de la botnet global. Armado con millones de IoC basados ​​en la reputación, el motor de procesamiento de paquetes sin estado de NETSCOUT también puede detectar y bloquear la comunicación saliente de hosts internos comprometidos que otros dispositivos de la pila de seguridad no han detectado; ayudando a detener una mayor proliferación de malware y otras tácticas utilizadas en el software delictivo y campañas de amenazas avanzadas.

“A medida que la interacción y las pruebas de los estudiantes se realizan cada vez más en línea, las universidades de todo el país y de todo el mundo se enfrentan a muchos de los mismos desafíos de seguridad cibernética que enfrentan las empresas y las agencias gubernamentales”, dijo Carlos Morales, vicepresidente y gerente general de NETSCOUT. Servicios de mitigación de DDoS. “UMass Lowell cuenta con un gran programa para garantizar la seguridad de la red y reconoció que la innovadora tecnología Smart DDoS de NETSCOUT, líder en el mercado, puede ayudar a fortalecer aún más la red contra DDoS y otras amenazas vinculadas a Internet. La asociación con el equipo de TI de la universidad no solo ayuda a proteger la red de vital importancia de la universidad, sino que también proporciona a NETSCOUT comentarios invaluables e intercambio de inteligencia sobre amenazas. Esto, a su vez, nos ayudará a desarrollar nuestras soluciones para ayudar mejor a otras universidades y programas de educación superior «.

Como parte de la asociación, UMass Lowell se ha comprometido a compartir datos de indicadores basados ​​en lo que NETSCOUT AED bloquea, proporcionando a NETSCOUT información sobre los tipos de amenazas que se dirigen a la universidad. Estos datos no contendrán direcciones IP ni ninguna otra información personal. NETSCOUT también obtendrá comentarios de los estudios periódicos de la experiencia del usuario en los dispositivos instalados.

Operacionalización de la inteligencia sobre amenazas

NETSCOUT tiene la capacidad de permitir que los equipos de red y seguridad se conecten y correlacionen inteligencia única sobre las amenazas y tendencias emergentes de Internet, con visibilidad de lo que está sucediendo en su organización interna desde una perspectiva de amenazas. Este es un componente central de la estrategia Smart DDoS de NETSCOUT. El Sistema de análisis de nivel de amenaza activo de NETSCOUT (ATLAS®) recopila, prioriza y difunde datos sobre amenazas emergentes en función de nuestra visibilidad única de más de un tercio de todo el tráfico de Internet. El equipo de respuesta e ingeniería de seguridad de ATLAS (ASERT) proporciona de forma continua y automática inteligencia de amenazas de alta fidelidad a través de la fuente de inteligencia de ATLAS, lo que permite a los clientes no solo bloquear las amenazas en tiempo real, sino también mejorar sus defensas con el tiempo.

La sólida inteligencia de amenazas de NETSCOUT no solo identifica un ataque, sino que también proporciona un contexto de alto valor, como la infraestructura de ataque, los métodos y los indicadores relacionados que permiten a las organizaciones tomar decisiones de seguridad más rápidas con mayor confianza. NETSCOUT AED admite estándares como STIX / TAXII para la ingestión de inteligencia de amenazas de terceros y proporciona una API REST robusta para integrar la detección de amenazas y la telemetría de bloqueo, e inteligencia de amenazas contextual en los flujos de trabajo y herramientas de administración de SOC existentes.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar