Check Point Threat Emulation Software Blade es la primera solución que evita las infecciones por nuevas vulnerabilidades, amenazas desconocidas y ataques dirigidos
Madrid, - 5 de marzo de 2013 - Check Point® Software Technologies Ltd. (NASDAQ: CHKP), líder en soluciones de seguridad para Internet, ha anunciado hoy su nueva solución Threat Emulation Software Blade, que evita las infecciones por vulnerabilidades desconocidas, así como ataques de día cero o de tipo dirigido. Esta innovadora solución inspecciona rápidamente archivos sospechosos y emula su funcionamiento con el fin de descubrir comportamientos maliciosos y prevenir en su totalidad que el malware se introduzca en la red. Check Point Threat Emulation también informa inmediatamente sobre las nuevas amenazas al servicio Check Point ThreatCloud™ y comparte automáticamente las amenazas identificadas recientemente con otros clientes.
Los ciberdelincuentes usan una gran variedad de técnicas nuevas y en constante evolución para evitar su detección. De hecho, un promedio de 70.000 a 100.000 nuevos ejemplares de malware se crean y distribuyen cada dia1. Las soluciones tradicionales se han centrado en la detección, proporcionando notificaciones después de que una amenaza ha violado la red. Con la tecnología de Check Point Threat Emulation, las nuevas amenazas se bloquean y la infección no se produce. Cuando no se produce la infección, el tiempo, el esfuerzo y las consecuentes molestias para remediar el problema, desaparecen.
"Las amenazas desconocidas, así como los exploits de día cero (o ataques que se basan en vulnerabilidades del sistema aún sin descubrir) son hoy en día los vectores principales de ataque en las redes, sobre todo porque tienen la capacidad de evitar la detección de malware tradicional, lo que dificulta mucho que las organizaciones se puedan mantener al día en materia de seguridad ante un abanico de amenazas tan amplio“ señala Dorit Dor, vicepresidenta de productos de Check Point Software Technologies. "La nueva solución Check Point Threat Emulation Software Blade no sólo detecta, sino que es la primera solución que previene las infecciones en el contacto inicial, fortaleciendo a nuestros clientes y bloqueando los ataques de malware desconocidos, antes de que amenacen la seguridad de la red o perturben el flujo de los negocios".
Check Point Threat Emulation impide amenazas vetando archivos descargados y archivos comunes adjuntos en el correo electrónico, tales como Adobe PDF o archivos de Microsoft Office. Los archivos sospechosos se abren en el interior de la sandbox (zona segura) de Check Point Threat Emulation y son, al mismo tiempo, supervisados ante un posible comportamiento inusual, incluyendo cambios anormales en los sistemas de registro, conexiones de red o procesos del sistema, proporcionando una evaluación en tiempo real de la conducta del archivo. Si los archivos encontrados son maliciosos se bloquean de forma online en el gateway. Las firmas recién descubiertas son inmediatamente compartidas con Check Point ™ ThreatCloud y distribuidas a todos los gateway suscritos para una protección automática contra el nuevo malware.
Para experimentar y obtener una vista previa de los nuevos servicios, por favor visite: https://threatemulation.checkpoint.com/teb/.
Check Point Threat Emulation es una parte esencial de la solución líder de Prevención de Amenazas de Check Point basada en una protección multi-capa. La suite completa de soluciones Software Blade del fabricante se completa con: IPS Software Blade que detiene exploits de vulnerabilidades conocidas, Anti-Bot Software Blade que detecta y previene el daño bot, y Antivirus Software Blade, que bloquea las descargas de malware de los archivos infectados.
Check Point Threat Emulation ofrece a los clientes opciones flexibles de implementación dentro de cualquiera de los appliances dedicados del fabricante o a través de un servicio basado en la nube. La emulación y presentación de informes se puede administrar mediante la consola de gestión de cualquier gateway de Check Point, con una gestión local del dispositivo disponible con cada appliance dedicado.
"Los ciberataques continúan creciendo en sofisticación y los cibercriminales están poniendo un esfuerzo considerable para asegurarse de que su malware se hace indetectable utilizando los métodos convencionales. Este ambiente de amenaza está haciendo más difícil para las empresas proteger sus valiosos activos", afirma Charles Kolodgy, vicepresidente de investigación de IDC. "La industria de la seguridad ha reconocido esta necesidad y está diseñando técnicas avanzadas que pueden descubrir y prevenir malware evasivo. Check Point Threat Emulation Software Blade puede cambiar todo este panorama, poniendo más difícil el robo de activos valiosos para los cibercriminales”.