Cisco acorrala el malware, dándole poder a los usuarios

Compartir nota:

Cisco anunció la integración de la Protección contra Malware Avanzado, originalmente desarrollada por Sourcefire, en su portafolio de Seguridad de contenido de productos, incluyendo dispositivos de Seguridad Web y de Correo Electrónico y servicio de seguridad web en la nube. Además, anunció OpenAppID, una herramienta que permite crear e integrar nuevas capacidades de identificación de aplicación de código abierto en el motor de IDS/IPS Snort, desarrollado por Sourcefire. En otras palabras: se viene el firewall open source de próxima generación desarrollado por los usuarios. ITSitio.com habló con Ghassan Dreibi, gerente de desarrollo de negocios para Seguridad en Latinoamérica de Cisco sobre estos tópicos calientes.

Del 24 al 28 de febrero se llevó a cabo la conferencia anual de la RSA en San Francisco, Estados Unidos (hay otras ediciones en Europa y Asia). Es una de las conferencias más importantes en materia de seguridad informática. Cisco participó de dicha conferencia, entre otras iniciativas, a través de una charla de Padmasree Warrior, Chief Technology & Strategy Officer (CTSO) de la compañía.

Entre los numerosos focos de discusión, uno de los que más atrajo la atención fue el de las amenazas avanzadas: las amenazas que no son conocidas. Para atacar este problema, al día siguiente de la apertura, Cisco anunció los primeros resultados de la integración de sus soluciones con las de Sourcefire, una compañía adquirida en julio del año pasado por US$ 2.700 millones. La operación se completó en octubre, de modo que este anuncio llega a escasos cinco meses del cierre: todo un logro.

“Integramos la solución de Cisco de web (Cisco Web Security Appliance), e-mail (Cisco Email Security Appliance) y seguridad de cloud (Cisco Cloud Web Security) con la plataforma Advanced Malware Protection (AMP) de Sourcefire, Esto es algo fundamental para los clientes que necesitan conocer e identificar amenazas que son muy puntuales, muy específicas y muy direccionadas a su negocio. Por ejemplo, para el sector financiero o de la salud”, precisa Ghassan Dreibi, gerente de desarrollo de negocios para Seguridad en Latinoamérica de Cisco. La dificultad con esta clase de amenazas es que no se las puede prevenir por medios tradicionales, ya que no se conoce su “firma”, ni la forma en que operan. “Nuestra solución puede ayudar muchísimo a tener el control y la visibilidad de la amenaza”, agrega Dreibi.

A esta integración se suma otro anuncio no menos importante. Sourcefire desarrolló un sistema de prevención y detección de intrusiones de código abierto (y gratuito) llamado Snort, que hoy tiene millones de descargas y unos 400.000 usuarios registrados. Cisco ahora extendió las posibilidades de este sistema ab través de una aplicación llamada OpenAppID. Esta aplicación funciona como un lenguaje de desarrollo que aprovecha el Snort engine. “El desafío que tenemos hoy es controlar las aplicaciones generadas por los usuarios. OpenAppID es un lenguaje que permite a los usuarios generar nuevas herramientas que detectan estas aplicaciones”, especifica Dreibi.

El creador de Snort y fundador de Sourcefire, Martin Roesch, lo definía de esta manera en su blog: “Cisco está anunciando OpenAppID, un lenguaje de detección enfocado en aplicaciones y módulo de procesamiento para Snort que habilita a los usuarios a crear, compartir e implementar detección de aplicaciones. OpenAppID pone el control en las manos de los usuarios, permitiéndoles controlar el uso de aplicaciones en sus entornos de red y eliminando el riesgo asociado a esperar que los proveedores publiquen actualizaciones. En la práctica, hacemos posible que la gente construya sus propios Firewalls de Próxima Generación de código abierto”.

Latinoamérica frente al malware

Para Dreibi, en América Latinas la consciencia sobre la seguridad informática se centra principalmente en los equipos de escritorio y los antivirus. Y si bien es cierto que los antivirus cumplen un papel importante en la prevención del malware, para el experto está lejos de ser suficiente. “En las empresas más grandes ya se ve la preocupación y la búsqueda de protección antimalware. En Brasil ya empezaron a hablar de soluciones de red que manejen esto, que complementan a los antivirus. Sin embargo esta consciencia todavía no llega a las organizaciones medianas y pequeñas”, agrega.

“Ni antivirus ni firewalls de nueva generación son suficientes”, define, y da un ejemplo: muchos ejecutivos se conectan a la red a través de dispositivos móviles (como tablets y smartphones) en puntos que no están controlados por el firewall. Ese dispositivo puede llevar el malware a otro nodo de la red o a un servidor. La estrategia, donde los partners tienen un rol fundamental, es utilizar “la Red como Sensor”.

Para Cisco, la seguridad tiene tres momentos: el antes, el durante y el después. Los anuncios de integración entre las soluciones de Cisco y AMP contribuyen a satisfacer el “durante”. “Para el ´antes´ —aclara Dreibi—, lo que estamos haciendo es actualizar el portafolio de seguridad, junto con Sourcefire. Esto va a ocurrir en los próximos meses, con los anuncios de los nuevos firewalls (ASA) de Cisco, integrados con las soluciones de Sourcefire”. En la fase del “después” los partners tienen una oportunidad importante en el aprovechamiento del portafolio que ofrece Cisco para saber qué ocurrió, dónde se originó la amenaza y por dónde pasó. “Y a partir de esta información ver qué se puede hacer para que no pase más. El ´después´ es más un posicionamiento. Ahí se involucra más a los canales y es fundamental el contacto con los clientes”.

“Los partners que ya conocen los switches y los dispositivos de red pueden sacar provecho de esta infraestructura. Queremos que puedan ofrecer soluciones de seguridad integrada a la infraestructura. Soluciones que nos garanticen integración con la red para una detección inteligente. Ninguna empresa del mercado puede ofrecer el nivel de seguridad de Cisco porque Cisco tiene la red. La Seguridad tiene que ser algo completo, no pedazos de cosas incluidas en la red, eso no funciona más”, finaliza Dreibi.

Más información
Cisco Announces OpenAppID – the Next Open Source ‘Game Changer’ in Cybersecurity
Snort 

Compartir nota:

Publicaciones Relacionadas

Scroll to Top