Download TRITON® RiskVision™ OBTENGA VISIBILIDAD SOBRE EL ROBO

Document related concepts
no text concepts found
Transcript
TRITON® RiskVision™
OBTENGA VISIBILIDAD SOBRE EL ROBO DE
DATOS Y LAS AMENAZAS AVANZADAS DE LA
PRÓXIMA GENERACIÓN
Defenderse de las amenazas cibernéticas actuales requiere escalabilidad y alcance optimizados
para comprender íntegramente la eficacia de las defensas que se encuentran actualmente
disponibles. Websense TRITON RiskVision™ es un dispositivo de monitoreo de red que proporciona
una visibilidad incomparable sobre las amenazas avanzadas y detecta los sistemas infectados,
las comunicaciones de llamada ‘a casa’, los ataques combinados y la exfiltración de datos, descubre
amenazas avanzadas a través del sandboxing y muchas otras técnicas en tiempo real, y proporciona
información de gran utilidad en paneles e informes listos para usar.
¿POR QUÉ ELEGIR TRITON® RISKVISION?
TRITON RiskVision es una solución inigualable para el monitoreo de amenazas. Combina defensas contra amenazas avanzadas
en tiempo real, inteligencia de seguridad global, entorno seguro de archivos y detección de pérdida/robo de datos en un solo
dispositivo de fácil implementación a través de un TAP de red o SPAN de puerto. TRITON RiskVision proporciona visibilidad
inmediata de amenazas avanzadas, extracción de datos y sistemas infectados.
Defensas en tiempo real, reconocimiento global de amenazas, entorno seguro y DLP
TRITON RiskVision unifica cuatro defensas clave en una sola plataforma:
• El motor de clasificación avanzado Websense ACE (Advanced Classification Engine) utiliza siete áreas de evaluación de
defensas con más de 10,000 análisis para proporcionar análisis de las amenazas del tráfico web en tiempo real.
• Websense ThreatSeeker Intelligence Cloud une más de 900 millones de terminales y analiza entre 3 y 5 mil millones de
solicitudes por día, lo que proporciona a ACE el reconocimiento global de amenazas y análisis de defensas vitales.
• El entorno seguro en línea de Websense TRITON ThreatScope™ analiza el comportamiento de archivos web para descubrir
comunicaciones y amenazas avanzadas, y proporciona además informes forenses.
• Las defensas de prevención contra la pérdida de datos (DLP, Data Loss Prevention) incluyen reconocimiento de la ubicación
geográfica del destino, reconocimiento óptico de caracteres (OCR, Optical Character Recognition) de texto en imágenes,
detección de exfiltración de datos para datos registrados y descritos, cargas cifradas por delincuentes, robo de datos de
archivos con contraseña y fugas lentas de datos.
Informes granulares, predefinidos y personalizados
•
•
Incluye más de 60 informes predefinidos – muchos de ellos fáciles de personalizar – y también paneles de amenazas
e informes forenses.
El entorno seguro de archivos web proporciona un análisis forense profundo de los procesos de infección, cambios en
archivos y registros, y eventos de sistemas globales.
Detección de amenazas avanzadas y robo de datos
•
•
Defensas de ACE en tiempo real para la detección de amenazas avanzadas y el robo de datos.
Más de 10,000 análisis permiten defensas contra amenazas no detectadas.
Reconocimiento global de amenazas
•
•
•
Inteligencia de seguridad de ThreatSeeker Intelligence Cloud.
Analiza hasta 5 mil millones de solicitudes web, de correo electrónico y de redes sociales por día.
La asociación con Facebook proporciona información sobre los engaños y las amenazas a los medios sociales.
Defensas de DLP totalmente integradas
•
•
DLP capaz de reconocer la situación del contexto que detecta la exfiltración de datos relacionada
con el robo o la pérdida.
Las funciones avanzadas contra el robo de datos incluyen OCR, el reconocimiento de la ubicación
geográfica del destino y la detección del encriptado de delincuentes.
Entorno seguro de archivos y análisis forenses
•
Entorno seguro para archivos web integrado para análisis de comportamiento e informes
forenses con información de gran utilidad.
Administración e informes intuitivos
•
•
Más de 60 informes predefinidos para mostrar información técnica y empresarial.
Fácil personalización, generación y distribución de informes.
TRITON® RiskVision™
OR CORREO ELE
CT R
ÓN
IC
O
Análisis de
reputación
TR Ó
NIC
O
Pruebas
controladas
mediante
sanboxing
Clasificación
de URL
Anti-spam/
Phishing
É
AV
S
Clasificación de
contenido en
tiempo real
DE
LA
W
ES
POR
Clasificación de
la seguridad en
tiempo real
AT
AQ
U
R
AT
SUS NECESIDADES
ES P
Anti-Malware
S
ATAQUE
ACE proporciona defensas contextuales en línea, en tiempo
real para la seguridad de la web, del correo electrónico y de
los datos utilizando calificación de riesgos compuesta y análisis
predictivo para proporcionar la seguridad más eficaz a la que se
puede acceder actualmente. Brinda además contención a través
del análisis del tráfico entrante y saliente con defensas atentas a los
datos para brindar protección líder en la industria contra el robo de
datos. Los clasificadores de seguridad y análisis de contenido y de datos
en tiempo real, que son el resultado de muchos años de investigación y
desarrollo, permiten que ACE detecte todos los días más amenazas que los
motores antivirus tradicionales (la prueba se actualiza todos los días en
http://securitylabs.websense.com). ACE es la principal defensa detrás de todas las
soluciones TRITON de Websense y cuenta con el respaldo de ThreatSeeker Intelligence
Cloud de Websense.
W
EB
QU
TA
+A
CO R R E O E L E C
LA DIFERENCIA DE WEBSENSE®: MOTOR
DE CLASIFICACIÓN AVANZADA ACE
(ADVANCED CLASSIFICATION ENGINE)
Clasificación
de datos en
tiempo real
EB
RO
BO
DE
TO
DA
S
SOLUCIONES WEBSENSE
Visibilidad sobre las amenazas
avanzadas y los incidentes de
pérdida/robo de datos
TRITON RiskVision combina defensas contra amenazas avanzadas en tiempo real, inteligencia
de seguridad global, entorno seguro para archivos y detección de pérdida/robo de datos en una
solución de monitoreo de amenazas que proporciona información sobre las amenazas que no son
detectadas por las defensas tradicionales.
Detección de Amenazas Avanzadas
que supera las defensas tradicionales
ACE supera a las defensas antivirus tradicionales al utilizar siete áreas de evaluación de defensas
en un proceso de calificación compuesta que utiliza análisis predictivos. Los múltiples motores de
contenido en tiempo real analizan todo el contenido de páginas web, secuencias de comandos
activas, enlaces web, perfiles contextuales, archivos y ejecutables. ACE utiliza más de 10.000 análisis
procedentes de ThreatSeeker Intelligence Cloud.
Detección del robo y la pérdida de
datos en canales web
Las defensas de DLP avanzadas detectan el robo y la pérdida de datos. Las defensas avanzadas
contra el robo de datos incluyen la detección de cargas encriptadas en forma personalizada,
el robo de datos de archivos con contraseña, las fugas lentas de datos (DLP “por goteo”) y el
reconocimiento de la ubicación geográfica del destino.
Sanboxing para archivos y objetos
para detectar amenazas avanzadas,
con informes forenses de gran
utilidad
El sandboxing para archivos web de ThreatScope proporciona análisis de comportamiento para
descubrir amenazas avanzadas y comunicaciones, además de informes forenses detallados.
Un panel de amenazas avanzadas proporciona información forense sobre quién fue atacado,
qué datos fueron atacados, adónde estaban destinados los datos y cómo se realizó el ataque.
Los incidentes de seguridad incluyen captura de robo de datos cuando es posible, con la capacidad
para exportar detalles forenses a sistemas SIEM.
Informes flexibles para lograr
eficiencia y visibilidad
TRITON RiskVision ofrece la misma estructura de informes extensiva y fácil de usar que todas las
demás implementaciones de TRITON, con más de 60 informes web predefinidos e innumerables
opciones de personalización. Además, la DLP integrada proporciona numerosas opciones de
informes para visibilidad de la pérdida o el robo de datos y respuesta a incidentes.
El dispositivo listo para ser
implementado proporciona
visibilidad inmediata
TRITON RiskVision se implementa en los dispositivos Websense V-Series™ a través de
un puerto TAP o SPAN de red junto con los servidores de administración e informes de
TRITON. Para obtener especificaciones de hardware, consulte las hojas de datos más
recientes de V-Series.
DESAFÍE AL NUEVO MUNDO.
MÁS INFORMACIÓN: www.websense.com/APX
© 2015 Websense, Inc. Todos los derechos reservados. Websense y los logotipos de Websense, TRITON y
ThreatSeeker son marcas comerciales registradas de Websense, Inc. en los Estados Unidos y varios países.
Todas las demás marcas son propiedad de sus respectivos dueños. [DS-TRITON®RiskVision-A4ESLA-19NOV14]