Download para proteger sus datos

Document related concepts
no text concepts found
Transcript
HERRAMIENTAS
para proteger sus datos
Productos proactivos para la seguridad del entorno informático
Índice
Oficinas pequeñas y grandes empresas.........................................................................4
Amenazas más habituales..............................................................................................6
¿Piensa como Norman?..................................................................................................8
Norman SandBox......................................................................................................... 10
Productos de seguridad
Soluciones para equipos de sobremesa...................................................................... 12
Soluciones antivirus para servidores............................................................................ 14
Paquetes de seguridad antivirus.................................................................................. 16
Seguridad del correo electrónico
Seguridad para servidores de correo electrónico . ..................................................... 18
Norman Email Protection............................................................................................. 21
Norman NetProtector 3000 ......................................................................................... 22
Norman Online Protection............................................................................................ 24
Soluciones de seguridad de correo electrónico para proveedores
de servicios de Internet (ISP) ...................................................................................... 26
Soluciones de seguridad
NVCNet para servidores terminales............................................................................. 28
Solución NVCNet para proveedores de servicios de Internet...................................... 29
www.norman.com: una herramienta para luchar contra los virus................................ 30
¡Norman lidera el sector! ............................................................................................. 32
Descripciones de formas frecuentes de malware........................................................ 34
Management
Norman tiene soluciones para todos: desde oficinas pequeñas hasta grandes empresas
- NDesk
- Norman Ad-Aware
Management Console
Norman es una empresa de seguridad que se dedica principalmente a
la tecnología antivirus.
Mobile users
Bienvenido a las soluciones de seguridad proactivas de Norman. En este folleto se incluyen una
serie de productos y servicios de seguridad diferentes que se han diseñado para proteger los ordenadores, los servidores, las puertas de enlace y
las redes de la mejor forma posible.
Clients
- Norman Internet Control
(antivirus, personal firewall)
- Norman Ad-Aware SE Plus/Pro
Las amenazas informáticas actuales cambian con gran rapidez. Los
creadores de código malicioso trabajan constantemente para mejorar
sus técnicas y emplean métodos cada vez más sofisticados para robar
datos y engañar a los usuarios para que revelen información confidencial.
Norman adopta un planteamiento proactivo en lo que concierne a la
seguridad. Nuestros productos antivirus utilizan Norman SandBox,
un módulo de análisis proactivo integrado que garantiza la detección
de virus y demás malware (programas malintencionados) en el menor
Internet
Desktop
Intranet
Hosted
services
- Norman Online Protection
(antispam, antivirus, antipharming,
DDoS)
Gateway
Firewall
- Norman Virus Control
for Firewall-1 NG
(antispyware/adware)
- Norman Email Protection
(antispam, antivirus, antipharming,
DDoS)
- Norman Network Protection
(antivirus)
- Norman Virus Control
for MIMEsweeper
tiempo posible. Nuestras soluciones para el correo electrónico, que
protegen a los usuarios del correo no deseado (spam) y de los ataques
de phishing (suplantación fraudulenta), incluyen tecnología evolutiva
diseñada para ofrecer lo que el mercado necesita, aunque se produzcan
variaciones en las tendencias, avances tecnológicos y cambios en las
necesidades de los usuarios. Nuestro planteamiento es el mismo para
Groupware
and servers
Norman Virus Control for
- Microsoft Exchange
- Lotus Domino
- MS Windows NT/2000/2003
- Novell NetWare
- Linux
- Terminal services (Citrix)
Clients
- Norman Virus Control
- Norman Ad-Aware SE Plus/Pro
(antispyware/adware)
el software espía (spyware): detectar las variantes de malware, tanto las
conocidas como las desconocidas, utilizando la tecnología de identificación de secuencias de código (Code Sequence Identification, CSI).
En resumen: la tecnología de Norman ofrece la garantía de funciones
fiables y pertinentes que crecerán con la empresa. Se trata de una ventaja global que todas las empresas deberían aprovechar.
Independientemente de que se trate del responsable de seguridad de
un banco o de uno de sus clientes, nuestro objetivo es proteger su
equipo de los programas malintencionados.
Pero, la seguridad es algo más que protección contra virus
y por eso queremos ofrecerle un paquete completo.
Además de nuestros productos antivirus, ofrecemos
también cortafuegos personales, soluciones contra el
correo no deseado y programas de protección contra software espía.
Los productos de
Norman se centran en
la informática segura
e incluyen protección
proactiva contra los
virus.
Con nuestro servicio
permanente, 24
horas al día y 7
horas a la semana,
y las actualizaciones
Uno de nuestros productos más recientes y populares
es Norman Online Protection*, una solución centralizada (hosted) que filtra los mensajes de correo electrónico en la
“lavandería” antivirus y anti correo no deseado de Norman antes de
transmitirlos a los servidores de correo del usuario. Los mensajes de
correo se recibirán limpios, sin correo no deseado ni virus. El objetivo
de nuestro trabajo es que se sienta seguro noche y día, y haremos todo
lo que esté a nuestro alcance para proteger todos los componentes de
sus sistemas informáticos.
Amenazas más habituales
El mundo de las amenazas informáticas es dinámico y cambia rápidamente, lo que obliga a los proveedores de soluciones de seguridad a trabajar a un ritmo igual de rápido o, a ser posible, aún más rápido.
“Phishing” y “pharming” son términos de uso frecuente que describen las amenazas más actuales. Se trata de técnicas diseñadas para
robar información personal confidencial y utilizarla con fines fraudulentos.
Malware a medida que aprovecha vulnerabilidades concretas:
Durante el último año, hemos presenciado una tendencia
clara: la aparición de un gran número de gusanos y virus
diseñados especialmente para aprovechar las vulnerabilidades de los sistemas operativos y los programas. Es
muy probable que en un futuro próximo veamos cómo
un malware más específico aprovecha las vulnerabilidades de tales programas y sistemas.
Trabajamos para evitar
los ataques de software malintencionado
y ofrecemos distintos
productos y servicios
especializados diseñados para protegerle del
mejor modo posible.
Phishing
difícil localizar a quienes distribuyen phishing, que a menudo utilizan
como base de operaciones aquellos países que carecen de legislación
estricta relacionada con Internet. Algunas veces, los phishers incluso
envían mensajes que pretenden proceder de los proveedores de soluciones antivirus de los usuarios, y en los que les piden que actualicen
sus datos personales para que el programa antivirus funcione correctamente. A propósito, ninguna empresa de seguridad haría jamás
una petición de ese tipo por correo electrónico.
El término phishing se deriva de “fishing”, un ataque de ingeniería
social que intenta engañar a los usuarios para que revelen información
personal como contraseñas y números de tarjeta de crédito. Los mensajes de correo que se hacen pasar por mensajes de tipo oficial de su
banco, por ejemplo, son las herramientas típicas de los phishers. Es
Las tendencias demuestran que los métodos empleados para
realizar ataque de phishing están en constante evolución.
Mientras que los ataques de phishing anteriores se basaban
en intentar que el usuario cayera en la trampa y realizase una
acción mediante ingeniería social (principalmente mediante
sitios Web y mensajes de correo falsos), el uso de mensajería instantánea (Instant Messaging, IM) simular empresas y realizar ataques
de phishing es cada vez más frecuente.
Últimamente se han producido incidentes con una combinación de
correo no deseado y phishing, y en los que se han utilizado virus y
gusanos para difundir e instalar puertas traseras. Con esta técnica, los
distribuidores de correo no deseado pueden utilizar los ordenadores
infectados como equipos repetidores, lo que complica aún más la
detección de estos piratas.
Pharming
El pharming (de “farming”), por otra parte, aprovecha el sistema de
nombre de dominios (Domain Name System, DNS), el sistema de
Internet que convierte un nombre de ordenador en una dirección IP
(protocolo de Internet). Los pharmers intentan transformar el nombre
del ordenador central (host) en otra dirección IP distinta a la legítima.
Al hacerlo, el pirata informático puede configurar un sitio Web que
tenga el mismo aspecto que un banco en línea, por ejemplo, para así
hacerse con datos personales de forma fraudulenta. El término anterior para pharming era DNS poisoning (envenenamiento de DNS.
Robots
Los zombies son ordenadores que han sido atacados de tal forma que
pueden emplearse para realizar acciones ilegales. Es posible que el
propietario o usuario de estas máquinas no sea consciente de que un
pirata informático ha instalado un robot durmiente dentro del ordenador. Un robot que puede controlarse de forma remota para realizar
distintas actividades ilegales. Uno de los ataques más comunes de los
zombies es el ataque de denegación de servicio distribuida. Estos ataques se inician con la intención de chantajear a las víctimas. El número
de ataques de este tipo creció hasta un 680% el año pasado.
Nuevas amenazas – nuevos desafíos
Las nuevas amenazas emergente plantean nuevos desafíos a los proveedores de soluciones antivirus, desafíos que superamos con el diseño de nuevas
herramientas de protección más eficaces. El objetivo prioritario de Norman
es protegerle de estas amenazas.
Trabajamos para evitar los ataques de software malintencionado y ofrecemos distintos productos y servicios especializados diseñados para protegerle del
mejor modo posible. Norman ha sido reconocida
recientemente como la primera empresa de soluciones antivirus proactivas. Nuestra exclusiva
tecnología proactiva, Norman SandBox,
puede detectar virus nuevos y desconocidos en el preciso momento en que se
introducen en el ordenador.
¡Apueste por el verde, apueste por
Norman!
Si el airbag tardase seis segundos en saltar en caso de colisión, ¿se sentiría
seguro? ¿No? ¡Somos de la misma opinión!
Como un airbag, la solución antivirus debería activarse de inmediato si
ataca un virus. De lo contrario, el software no cumple su misión y se
produce el daño. Las soluciones antivirus de Norman detienen a los
virus conocidos y desconocidos en entornos de gestión importantes
para una empresa y en el propio ordenador particular.
La protección proactiva es una solución antivirus que detecta los
virus nuevos y desconocidos. La tecnología permite que un virus en
potencia se comporte como quiera en un ordenador simulado que está
situado dentro del ordenador real. En este entorno simulado, el virus
actuará sin darse cuenta de que se trata de un equipo falso. El sistema
antivirus controla el comportamiento del archivo sospechoso y deter
mina después si puede acceder al ordenador real. Si el sistema detecta
la presencia de un virus o de cualquier otro software malintencionado,
se negará el acceso del archivo al ordenador real.
Esta solución recibe el nombre de Norman SandBox, un „cajón de
arena“ en el que los virus y demás programas malintencionados pueden “jugar” sin causar ningún daño al sistema informático real. Como
un airbag, la solución antivirus debería activarse de inmediato si ataca
un virus. De lo contrario, el software no cumple su misión y se produce el daño. Tanto si hablamos de un accidente de automóvil o de
un ataque de virus, la protección eficaz exige una reacción inmediata.
Una solución antivirus eficaz debe ser capaz de detener el virus en el
Como un airbag, la solución
antivirus debería activarse de
inmediato si ataca un virus. De
lo contrario, el software no cumple su misión y se produce el
daño. Las soluciones antivirus
de Norman detienen a los virus
conocidos y desconocidos en
entornos de gestión importantes
para una empresa y en el propio
ordenador particular.
momento en que se introduce en el sistema. No segundos o minutos
después, inmediatamente.
La tecnología SandBox de Norman detecta los archivos infectados
en función de la conducta real del archivo concreto. Si el archivo de
repente comienza a actuar más allá del patrón definido, esta actuación se detecta como una conducta fuera de lo normal y la tecnología
SandBox de Norman inhabilita el archivo, informa al usuario acerca
del tipo de software malicioso que ha encontrado y sugiere las medidas
que debe tomar.
Capacidad antivirus mejorada con Norman SandBox
La tecnología SandBox de Norman
detecta los archivos infectados
en función de la conducta real del
archivo concreto. Si un archivo de
repente comienza a actuar más allá
del patrón definido, esta actuación
se detecta como una conducta fuera
de lo normal y SandBox inhabilitará
el archivo.
Para superar los retos que suponen los virus nuevos y más sofisticados, Norman ha mejorado su solución antivirus proactiva.
SandBox dispone de varias funciones nuevas y al malware le resulta más difícil eludir su presencia.
Norman SandBox emula más de 3.000 API. Esto significa que SandBox
ahora emula más de 3.000 maneras de conectarse a su sistema operativo
o a otro software en su equipo.
Detección de recolección de direcciones electrónicas
Muchos programas recolectan direcciones electrónicas para su uso
propio como método de propagación o para venderlas a otros delincuentes. La tecnología SandBox detecta ahora esta forma de intento de
recolección de direcciones electrónicas.
Compatibilidad con varios hilos
Un virus puede tener varios hilos que le permiten realizar simultáneamente distintas acciones independientes. Cada hilo ayuda al virus a
sobrevivir y a resistir posibles ataques antivirus. Ahora, Sandbox ofrece
compatibilidad con varios hilos, lo que significa que puede emular varios
hilos a la vez.
Compatibilidad con inyección de hilo en procesos remotos
SandBox tiene la capacidad de detectar la inyección de hilo en procesos
remotos. Cuando determinados virus se hacen con el control de un sistema, inyectan sus propios hilos en otros procesos en ejecución. De esta
forma, realizan sus acciones camuflados en otros procesos. SandBox
elimina esta posibilidad.
10
Mejor compatibilidad de redes
SandBox ha mejorado la compatibilidad para redes P2P, y con ello la
protección para los servicios de uso compartido de archivos. Muchos
gusanos conocen la existencia de las redes P2P e intentan propagarse
utilizando estos mecanismos. La forma más sencilla es simplemente
presentarse como “nombres de archivo interesantes” en su directorio
de carga y descarga. Gracias a la emulación ampliada de SandBox, esta
técnica ya no pasa desapercibida. SandBox ha mejorado la compatibilidad para servicios de red en Internet, como los Grupos de noticias.
Los grupos de noticias son uno de los medios más utilizados para la
comunicación por Internet y los virus a menudo intentan propagarse a
través de este canal.
Capacidad de soportar comunicación a través de
Mensajería Instantánea
La utilización de Mensajería Instantanea (IM), como ICQ entre otras,
está creciendo rápidamente y Norman Sandbox soporta ya la mayoría
de estos protocolos IM.
NORMAN
SandBox emula una red de PC real y ejecuta „el emulador“
dentro de un entorno contenido en un PC. Esto facilita el análisis de archivos y la detención de los virus antes de que puedan
afectar a procesos críticos.
Clasificación de malware ampliada
La lista de los distintos virus y malware ha sido actualizada con más
categorías y ofrece un análisis que describe aquello que el malware
intenta hacer en el sistema.
Ataques de
virus
Disponibilidad de
archivos de firmas
Compatible con más de 3.000 API diferentes
El problema con las soluciones antivirus tradicionales basadas
en firmas es que, cuando aparece un virus nuevo, actualizar la
defensa de virus lleva entre 6 y 24 horas utilizando los métodos tradicionales.
Un virus puede existir durante varios meses antes de
que consigamos “matarle”.
11
Productos de seguridad
Soluciones para equipos de sobremesa
Los ordenadores personales actuales son potentes unidades de información y herramientas indispensables para muchos de nosotros. Con
Internet como canal de comunicación número uno, existen muchas
posibilidades de que se produzcan problemas importantes si hay una
avería en el sistema. La única forma de estar seguros y reducir las
posibilidades de avería u otros daños es disponer de la protección adecuada.
Los ordenadores de sobremesa mal protegidos o sin protección son objetivos tentadores. Las herramientas que
los posibles intrusos utilizan para localizar a sus
Debido a las diferencias en
el uso y el entorno, ofrecemos
victimas suelen ser automáticas y tienen capacidad
una variedad de paquetes
de seguridad para distintas
para analizar redes enteras y detectar servicios y
ocasiones y configuraciones
como, por ejemplo, portátiles,
aplicaciones vulnerables en pocos minutos. Los
oficinas pequeñas, estaciones
de trabajo de sobremesa,
intrusos
a menudo quieren acceder al ordenador y
equipos cliente compactos,
etc.
controlarlo con fines económicos o porque quieren
utilizar el PC como „zombie“ para atacar el equipo o
la red de otro usuario.
12
Producto
Seguridad
Productos de seguridad de Norman para ordenadores personales.
Antivirus
Anti-Spyware
Control paterno
Norman Virus Control
x
Norman Virus Control+
x
Norman Internet Control
x
x
x
Norman Internet Control+
x
x
x
x
Norman Ad-Aware
x
x
x
x
Norman Personal Firewall
Cuando Norman diseña el nivel de seguridad correcto para un ordenador de sobremesa, nos centramos en el equipo y en el flujo de trabajo.
Debido a las diferencias en el uso y el entorno, ofrecemos una variedad de paquetes de seguridad para distintas ocasiones y configuraciones como, por ejemplo, portátiles, oficinas pequeñas, estaciones de
trabajo de sobremesa, equipos cliente compactos, etc.
Cortafuegos personal
Características clave
• Análisis de mensajes de correo en
busca de código malicioso
• Análisis de archivos en tiempo real
• Protección antivirus proactiva
con tecnología Norman SandBox
para la detección de nuevos virus,
gusanos y troyanos desconocidos
• Actualizaciones automáticas en
Internet• Análisis de transferencias
de archivos de mensajería instantánea (IM)
• Protección en tiempo real con
Ad-Watch• Bloqueo de ventanas
emergentes
• Actualización de archivos de definiciones a través de Internet
• Creador de reglas para exclusiones de bloqueo predefinidas
• Tecnología proactiva de identificación de secuencia de código
• Seguridad de conexión
• Control activo de contenidos
• Sitios de confianza
• Detección y registro de análisis
de puertos
• Direcciones IP de confianza
• Control de tiempo y gestor de
cuentas
13
Productos de seguridad
Soluciones antivirus para servidores
Cuando un proveedor de software toma conciencia de la existencia de
un fallo de seguridad, el fabricante tiene que crear, someter a prueba y
lanzar un parche para dicha vulnerabilidad. Los usuarios del software
vulnerable tendrán que probar el parche en su propio entorno de red
antes de que se distribuya a todos los ordenadores y demás sistemas
afectados. Se trata de un proceso complejo y largo que deja a los ordenadores en una situación de vulnerabilidad durante algún tiempo.
Mediante el uso de una tecnología antivirus proactiva, estará protegido
del código malicioso nuevo y desconocido y será menos vulnerable,
incluso para los virus que aprovechan las vulnerabilidades de programas de software sin parches. La tecnología antivirus proactiva puede
bloquear los virus nuevos y desconocidos sin depender de archivos de
firmas. La exclusiva solución antivirus proactiva de Normal, la tecnología SandBox, funciona en tiempo real para detectar virus conocidos
y desconocidos antes de que puedan infectar los sistemas informáticos.
14
Plataforma compatible
La solución proactiva de Norman es imprescindible cuando se trata de
proteger información esencial almacenada en servidores.
Con la tecnología Norman SandBox, el archivo sospechoso puede
hacer lo que quiera, dentro de un ordenador simulado. Este ordenador
está situado dentro del motor de análisis antivirus de Norman y tiene
todas las funciones de un ordenador real. El archivo puede hacer lo que
quiera mientras nuestro sistema controla y evalúa su conducta, y decide
si puede acceder a la CPU real o si debe ser puesto en cuarentena.
Función
El tiempo es esencial cuando un virus ataca a una empresa.
Es fundamental que el potencial de propagación por toda la red
se reduzca al mínimo.
Análisis en tiempo
Análisis programado
real
Actualización
automática por
Internet
Compatibilidad con
clúster
Varias CPU
Soporte antivirus
proactivo
Windows 2002 y 2003 Server
x
x
x
x
x
Windows NT
x
x
x
x
x
Linux
x
x
x
NVC para Terminal Servers
x
x
x
x
Novell NetWare
x
x
x
x
x
x
x
x
15
Productos de seguridad
Paquetes de seguridad antivirus
Norman dispone de varias soluciones de seguridad y ofrece la mejor protección contra las amenazas
presentes y futuras.
Edición para empresas
La edición Norman para empresas es
una solución completa que incluye software de protección antivirus para equipos cliente y servidores, al igual que la
edición para negocios. También incluye
protección para servidores de correo
electrónico y soluciones groupware.
Plataforma admitida
Nuestro software de seguridad está especialmente diseñado para pequeñas y medianas empresas. Las soluciones son famosas por su facilidad de uso, capacidad
de ampliación y fiabilidad. Las aplicaciones de
Norman ofrece avisos
Norman se pueden instalar en las redes periinstantáneos siempre que
se produce un ataque de
metrales de las empresas (productos de puervirus o un brote de código
malicioso. El aviso puede
ta de enlace), en los servidores o en todos y
recibirse mediante correo
electrónico o en forma de
cada uno de los equipos cliente de la red. Para
mensaje SMS.
obtener la mejor protección, se recomienda
una combinación de todos los elementos.
16
Edición para negocios
La edición Norman de control antivirus
para los negocios proporciona una
solución antivirus total para empresas
que necesitan protección para sus estaciones de trabajo y equipos portátiles
(Windows, Linux y OS/2), servidores
(Windows, Linux y Novell) y servidores
terminales (Citrix y Microsoft).
Edición para empresas
Edición para negocios
Antivirus para client y desktop
x
x
Antivirus para Microsoft Servers
x
x
Antivirus para Novell NetWare
x
x
Antivirus para Linux
x
x
Antivirus para Terminal Services (MS/Citrix)
x
x
Antivirus para Microsoft Exchange 5.5
x
Antivirus para Microsoft Exchange 200x
x
Antivirus para Lotus Domino
x
17
El correo no deseado, el malware transmitido por correo electrónico
y los intentos de fraude a través de mensajes son problemas en auge. A veces, hasta uno de cada 50 mensajes de
Norman Virus Control es
un elemento importante
correo electrónico está infectado con un virus y uno de
de todos los productos de
seguridad para el correo
cada dos son correo no deseado. Si tenemos en cuenta
electrónico que se distribuyen a través del canal de
que el usuario medio emplea cinco segundos en estos
Norman. ¡Su herramienta de
mensajes, los gastos de una empresa con un índice
elevado de correo no deseado aumentarán rápidamente.
Sin embargo, el correo electrónico se utiliza actualmente
como herramienta principal para la comunicación entre corporaciones, otras empresas e individuos, y la seguridad y protección de la
18
confidencialidad de los datos es esencial.
Antivirus
Compatibilidad con
Norman SandBox
Actualización automática por
Internet de los archivos de
definición
Análisis del correo
electrónico interno
Antivirus para MIMEsweeper
x
x
x
x
Antivirus para Microsoft Exchange 5.5
x
x
x
x
Antivirus para Microsoft Exchange 200X
x
x
x
x
Antivirus para Linux AmaVis interface
x
x
x
Antivirus para Lotus Notes
x
x
x
Producto
Norman ofrece una sólida e innovadora arquitectura de varios niveles
que hace posible un análisis sistemático de los mensajes y archivos
adjuntos de entrada y salida. Esto no sólo protege a los usuarios del
correo no deseado, los virus y demás amenazas procedentes del correo
electrónico, sino que también ayuda a las empresas a cumplir las políticas de comunicaciones. Norman Virus Control es un elemento importante de todos los productos de seguridad para el correo electrónico
que se distribuyen a través del canal de Norman.
Función
El número de mensajes de correo electrónico que se
envían y reciben ha experimentado un notable incremento. No obstante, no todos estos mensajes se
reciben con entusiasmo.
Seguridad del correo
electrónico
Seguridad para servidores de correo electrónico
x
19
¿Software, terminales o servicio gestionado? La decisión es suya...
Para la mayoría de las empresas, la comunicación por correo electrónico desempeña un papel esencial en numerosos procesos empresariales. No obstante, el gran volumen de correo no solicitado combinado con amenazas graves como los mensajes fraudulentos, los intentos de phishing, los virus,
el software espía, los troyanos, el correo no deseado, etc., ha traído consigo un cambio en la percepción del correo electrónico que ha pasado de ser
un medio conveniente de comunicación a convertirse en un vehículo para la distribución de malware y para acceder ilícitamente a información protegida.
Norman Email Protection
Una solución de seguridad para el correo
electrónico con sofisticadas herramientas
de gestión que incluyen una sólida defensa
de perímetro.
www.norman.com/nep
20
Norman NetProtector 3000
Terminal de puerta de enlace precargado que proporciona protección contra virus, correo no deseado
y ataques de phishing. ¡Se instala en menos de 15
minutos!
www.norman.com/np3000
Norman Online Protection
Servicio de suscripción que protege las redes de
todas las amenazas de correo electrónico de entrada y salida.
www.norman.com/nop
Norman Email Protection
Características del producto:
Software que ofrece defensa de primera línea.
• Basado en la tecnología
Norman Email Protection es una solución para la gestión segura del
correo electrónico, diseñada no sólo para proteger a las redes del
malware, correo no deseado, virus e intentos de phishing, sino también para ofrecer herramientas eficaces que le permiten administrar
mensajes y archivos adjuntos legítimos residentes en la red. Norman
Email Protection se ha diseñado para integrarse sin problemas en las
infraestructuras de correo electrónico existentes. Gracias a su galardonada tecnología, Norman Email Protection protege la integridad de las
redes de correo electrónico mediante el bloqueo de formas claras de
correo no deseado y malware antes de que lleguen a la red. Además de
ofrecer un punto de control centralizado, Norman Email Protection
incorpora una consola basada en Web con la que el administrador
puede acceder al sistema desde cualquier terminal de Internet remoto.
Su diseño flexible permite al administrador personalizar los ajustes y
crear reglas de delegación de varios niveles que garantizan un acceso
eficaz a los usuarios y unos parámetros de gestión adecuados.
• Interfaz .NET personalizable
Configure - Log - Report - Threshold and alarm
Mobile users
Internet
Desktop
Gateway
Norman Email Protection
(antispam, antivirus, antipharming,
DDoS)
Modus™ líder del sector
• Actualización automática de
firmas anti correo no deseado
• Hasta 15 métodos diferentes de
protección del correo electrónico
• Admite 8 idiomas y juegos de
caracteres para la interfaz de
usuario
• Análisis multinivel de permiso/
denegación basado en la dirección del remitente
• Bloqueo de adjuntos personalizable con tecnología de “huellas
dactilares”
• Protección contra el phishing
con actualizaciones automáticas
• Autenticación de servidor
Management
Intranet
• Fácil de instalar y de manejar
• Admite la personalización de
feccionar la conducta de análisis o
Seguridad del correo
electrónico
Ofrecemos las mejores opciones para la protección
de su infraestructura de correo electrónico
implementar la gestión de políticas
• Cuarentena para los mensajes de
entrada y de salida
• Búsquedas en directorios con asignación de alias
• Utiliza la tecnología proactiva SandBox de Norman para la protección contra los virus
• Adecuado tanto para entornos
secuencias de comandos de
de volúmenes elevados como de
análisis de contenidos para per-
volúmenes reducidos
21
¡Seguridad para el correo electrónico en una caja!
Configure - Log - Report - Threshold and alarm
Norman NetProtector ofrece protección para el correo electrónico, así
como conformidad y gestión de políticas para una serie de empresas
en un terminal fácil de instalar y basado en el principio “conectar y
funcionar”. Esta puerta de enlace de seguridad ofrece transferencia de
correo de alto rendimiento, codificación de nivel de cable, antivirus,
solución anti correo no deseado, gestión de políticas y filtrado del
contenido en un terminal seguro, sólido y ampliable. Esta solución le
protege de todos los tipos de malware: desde virus, gusanos y troyanos
hasta intentos de phishing.
La interfaz intuitiva de Norman NetProtector le permite introducir
información sobre su red y su empresa, y tener el sistema preparado
y en funcionamiento en tan sólo 15 minutos. Se integra a la perfección con el sistema operativo y cuenta con herramientas de fácil uso
y motor de actualizaciones automáticas, además de funcionar eficazmente sin intervención del usuario. Norman NetProtector no sólo
22
proporciona información detallada y avisos de estado para el tráfico
de correo electrónico, sino que también analiza el tipo de mensajes de
correo de entrada y salida, y comunica las amenazas detectadas.
El motor de filtrado del analizador de contenidos por secuencias
(Sequential Content Analyzer, SCA) analiza el tráfico de correo de
entrada y salida. La revolucionaria tecnología antivirus SandBox de
Norman ofrece la protección antivirus para transferencias de correo
de entrada y salida. Ambas tecnologías se actualizan automáticamente
a través de Internet para garantizar una protección constante.
Mobile users
Internet
Management
Desktop
Intranet
Gateway
Norman NetProtector 3000
(antispam, antivirus, antiphishing,
DDoS)
Características del producto:
• Terminal de alto rendimiento con SO modificado
Seguridad del correo
electrónico
Una solución de terminal que se instala en menos de 15 minutos
• Arquitectura de seguridad mejorada con filtrado a nivel de aplicación
• Solución antivirus proactiva que incluye tecnología Norman SandBox
• Filtrado personalizado, almacenamiento en caché y
protección anti correo no deseado
• Compatible con todos los protocolos estándar del sector
Norman NetProtector incluye una solución de distribución equilibrada
de la carga IP integrada que mantiene un eficaz rendimiento del servidor. En resumen, Norman NetProtector no sólo cumple, sino que
incluso supera, la necesidad de las empresas de contar con una protección del correo electrónico sencilla, eficaz y proactiva.
• Interfaz de usuario Web para gestión remota
• Panel frontal LCD para una sencilla configuración de red y
presentación del estado
• Recuperación de los ajustes predeterminados de fábrica con un solo botón
• Instalación en menos de 15 minutos
23
Norman Online Protection
Configure - Log - Report - Threshold and alarm
Mobile users
Internet
Intranet
Management
Desktop
¿Por qué una gestión de la seguridad del correo electrónico?
• Ofrece continuidad empresarial al garantizar un servicio ininterrumpido
Hosted
services
Norman Online Protection
(antispam, antivirus, antiphishing,
DDoS)
Norman Online Protection es un servicio de suscripción flexible y
fiable para la seguridad del correo electrónico. La forma más rápida,
sencilla y eficaz de detener mensajes no deseados, virus y amenazas
para el correo electrónico.
• Mejora la productividad de los usuarios finales
• Proporciona un potente autoservicio para el usuario final a través de una
consola de usuario basada en Web que facilita la configuración y el control
remotos.
Seguridad del correo
electrónico
Servicio gestionado que le ofrece un sistema de correo electrónico limpio
en menos de un segundo.
• Realiza una notificación y un control precisos, proporcionando a los usuarios información y estadísticas importantes.
• Cuarentenas en red y por usuario con informes personalizables que permiten el bloqueo personalizable de archivos adjuntos y un mayor control por
El servicio actúa a nivel de Internet, cerca de la fuente de las amenazas
del correo electrónico. Bloquea el correo no deseado, los ataques de
phishing, los virus y otras amenazas transmitidas a través del correo
electrónico, antes de que lleguen al sistema de su empresa. El servicio
se encuentra localizado fuera de la red de la compañía y no precisa instalaciones de hardware ni de software.
24
parte del usuario
• Los filtros antivirus y anti correo no deseado que se actualizan automáticamente garantizan la máxima protección frente a virus y programas
malintencionados.
• La opción de asistencia ininterrumpida garantiza una rápida respuesta y
reduce el tiempo de inactividad
25
Norman Email Protection para ISP
• Las funciones delegadas en los usuarios significan menos llamadas a su
centro de ayuda y preservan los recursos de TI
• Configuraciones en clúster que admiten definiciones de gran disponibilidad
y distribución equilibrada de la carga
• La protección antivirus y contra el correo no deseado ofrece oportunidades
adicionales de generación de ingresos
• Defensa de perímetro y nivel SPF (Sender Policy Framework, autenticación de remitente) que reducen considerablemente la cantidad de correo
Configurables para entornos en clúster, las soluciones Norman Email
Protection son perfectas para sistemas de alta disponibilidad que exigen almacenamiento en caché y recuperación de fallos del correo electrónico.
no deseado que se transmite por la red. También evita el phishing.
• La supervisión remota y la interfaz Web facilitan la gestión del sistema
Ventajas para los clientes del ISP:
Si añadimos análisis de mensajes de entrada y salida, cuarentenas basadas en el
usuario y secuencias de comandos Sieve, tenemos una solución completa a la
medida de las necesidades de los ISP. Los proveedores de servicios de
Internet necesitan soluciones para sus funciones de gestión precisa
del correo electrónico que fomenten la confianza del cliente y
La cuestión no es si
estén diseñadas específicamente para este exigente mercado. Los
uno se puede permitir
la protección, sino
análisis realizados por el Laboratorio ICSA han demostrado que
más bien si uno puede
un servidor que haya sido atacado suele estar fuera de servicio
permitirse no tenerla.
arbeiten.
una media de 17 horas después del ataque.
• Seguridad líder del sector para enviar, recibir y gestionar mensajes de
correo electrónico con confianza y eficacia
Seguridad del correo
electrónico
Soluciones de seguridad de correo electrónico
para proveedores de servicios de Internet (ISP)
Ventajas para los ISP:
• Protección contra el phishing y el fraude gracias al nivel de
autenticación SPF
• Ajustes de seguridad y listas personalizables de nombres autorizados y
no autorizados para proporcionar a los usuarios un mayor control sobre
la conducta del correo electrónico
• Función de buzón de voz muy seguro para clientes que sólo desean
recibir mensajes de los remitentes incluidos en la lista de nombres
autorizados
Norman Online Protection se ha diseñado para evitar este tipo de
incidentes.
26
• El acceso a informes y cuarentenas para mensajes de correo significa
menos llamadas al servicio de TI y una reducción del tiempo de
inactividad
27
NVCNet para servidores terminales
– una exclusiva solución antivirus
Solución NVCNet para proveedores de servicios
de Internet
Solución antivirus de Norman para servidores terminales.
Los servidores terminales reducen el coste total de la propiedad (Total
Cost of Ownership, TCO) en una organización. Las empresas que utilizan soluciones WTS necesitan un software antivirus diseñado especialmente para este entorno, diferente del software antivirus tradicional
para servidores y estaciones de trabajo. Norman se ha tomado en serio
esta necesidad y ha desarrollado NVCNet para servidores terminales:
un enfoque exclusivo ante los retos de WTS.
dan situaciones en las que muchos usuarios copian o guardan archivos
a la vez en el servidor terminal o en el de archivos, por ejemplo, al
comenzar la jornada de trabajo.
Estas situaciones pueden ralentizar de manera imprevisible el servidor
e interrumpir el flujo normal de trabajo en todos los terminales. Las
pruebas han demostrado que se trata de un problema común a todos
los analizadores de virus tradicionales para servidores que no se soluciona con cambiar de producto antivirus. Una solución es invertir en
servidores adicionales para distribuir esta pesada carga entre más CPU.
Características clave de NVCNet para servicios terminales
• Reducción de la carga de la CPU en el servidor terminal
• Creación de un uso previsible de la carga en el servidor, lo que
28
El reto del análisis antivirus en el servidor terminal
reduce el riesgo de picos
Uno de los problemas del análisis permanente de virus en los servidores terminales son los picos imprevisibles de uso de la CPU causados
por el análisis. Algunos archivos exigen un elevado consumo de potencia de la CPU para determinar si están infectados o no, y también se
• Distribución equilibrada de la carga y solución de los fallos
• Disponibilidad garantizada de los recursos de análisis
• Norman SandBox: una forma revolucionaria de detectar malware
nuevo y desconocido
Uno de los problemas a los que se enfrentan los ISP en relación con
las aplicaciones antivirus es que sus soluciones de correo electrónico
se basan a menudo en código personalizado que se ejecuta en plataformas que no son Intel o bien que ejecutan una serie de soluciones
en plataformas diferentes como UNIX, Linux, Windows, etc. Con
NVCNet para ISP, los proveedores pueden implementar análisis
antivirus en sus soluciones de correo electrónico utilizando la tecnología Norman NVCNet. Esta tecnología se basa en la aplicación
NVCNet que se ejecuta en un servidor Microsoft Windows 200x. La
aplicación se comunica mediante TCP/IP con una aplicación cliente
independiente de la plataforma que se ejecuta en el servidor de correo
electrónico. Una solución así es totalmente flexible, independiente de
la plataforma, redundante y con distribución equilibrada de la carga.
Como el equipo cliente sólo transfiere un fragmento (token) en lugar
del archivo completo al servidor en que reside el analizador, el proceso afecta muy poco al uso del ancho de banda y al rendimiento de la
CPU. Además, la solución NVCNet puede personalizarse para satisfacer cualquier necesidad específica del ISP para una solución antivirus.
Características clave de NVCNet para ISP:
• Solución personalizada
• Fácil implantación
• Análisis permanente
• Norman SandBox: una forma revolucionaria de detectar
malware nuevo y desconocido
• Independencia de la plataforma
• Escalabilidad
• Solución redundante y con distribución
equilibrada de la carga
Soluciones de seguridad
Cada vez es más corriente utilizar los servicios de terminal de
Windows (WTS, por sus siglas en inglés) en el sector de las Pymes
(pequeñas y medianas empresas). Esto se debe principalmente al
aumento de la capacidad de ancho de banda de las redes modernas, así
como a la necesidad de contar con una gestión centralizada para reducir el riesgo de fallos de seguridad en la red.
29
Sitio Web de Norman: una herramienta para luchar contra virus nuevos y un canal de distribución
de noticias de seguridad. Visite www.norman.com
Norman SandBox Centre
El trabajo en temas de seguridad es una lucha continua para ir un paso
por delante de las amenazas. Se trata de predecir cuáles serán las próximas amenazas y disponer de conocimientos suficientes para adoptar las
precauciones necesarias. Norman cuenta con más de 20 años de experiencia en este campo, además de una de las plantillas más competentes
en tecnología de seguridad informática. En www. norman.com, podrá
aprovechar nuestros conocimientos y obtener información sobre las
amenazas de virus más recientes. Nuestro objetivo es demostrarle cómo
puede mantener sus sistemas a salvo y proteger su datos de la mejor
forma posible.
30
En nuestro sitio Web también podrá encontrar el Norman SandBox
Information Center en el que podrá someter a prueba archivos sospechosos sin coste ni obligación alguna. Norman SandBox Centre es un
centro de análisis que identifica virus conocidos y desconocidos. Este
centro demuestra la calidad superior de nuestra tecnología proactiva al
ofrecer una comprobación gratuita de archivos sospechosos. Se creó
para resaltar las graves deficiencias de los antiguos programas antivirus
basados en firmas, lo que, a título ilustrativo, puede compararse con
un airbag que se activa varios segundos después de chocar un vehículo.
El servicio de análisis de Norman SandBox Centre
le informa acerca de:
• El servicio de red al que está intentando acceder el malware
• Cualquier puerta trasera que se vaya a instalar
• De qué tipo de código malicioso se trata
• Qué clase de daños está intentando provocar el programa malicioso
• Otra información importante
31
¡Norman lidera el sector!
Norman es uno de los principales proveedores internacionales de herramientas de
protección antivirus.
Gracias a su tecnología Norman SandBox, Norman está a la vanguardia en lo que se refiere a soluciones antivirus.
Norman es uno de los principales proveedores internacionales de herramientas de protección antivirus.
Gracias a su tecnología Norman SandBox, Norman está
a la vanguardia en lo que se refiere a soluciones antivirus32
proactivas. Las oficinas centrales de Norman ASA están en Lysaker,
a las afueras de Oslo, Noruega. La empresa dispone de filiales en
Suecia, Dinamarca, Alemania, Suiza, Países Bajos, Reino
Norman le ofrece la oporUnido y EE.UU.
tunidad de proteger todos
y cada uno de los componentes de su sistema.
Todos los productos y las
soluciones son exclusivos
gracias al motor proactivo
SandBox.
Los ingresos netos del grupo Norman en 2005 ascendieron
a 231,2 millones de coronas noruegas
(28,9 millones de euros).
“El año pasado, nuestra tecnología SandBox identificó la mayoría de
los grandes ataques de virus horas, e incluso días, antes de que cualquiera de los productos de la competencia pudiese hacerlo. La solución proactiva ha sido capaz de reducir radicalmente las infecciones
por virus de los clientes de Norman, mientras que muchos usuarios de
productos de la competencia han sufrido graves daños materiales en
sus equipos”.
Trygve Aasland, Director ejecutivo y Presidente, Norman ASA
33
Amenazas informáticas:
Malware informático es una expresión común que se utiliza para el código malicioso o malintencionado que se crea para alterar o destruir un sistema informático.
A continuación podrá encontrar una breve descripción de algunas de las formas de malware más frecuentes.
Virus informático: Programa diseñado para copiarse a sí mismo y pro-
software espía también puede implantarse en el hardware.
pagarse, normalmente adjuntándose a las aplicaciones. Cuando se ejecuta
crédito simulando, por ejemplo, un mensaje de correo con aspecto oficial,
intentando hacerse pasar por alguien de confianza que necesita conseguir
una aplicación infectada, puede infectar a otros archivos. Se precisa la inter-
Adware: La publicidad no deseada está estrechamente relacionada con el
información de forma legítima. Los objetivos más populares son los usuarios
vención humana para que un virus se propague entre equipos y sistemas.
software espía, de hecho, muchos programas de software espía se instalan
de servicios de banca en línea y los sitios de subastas. Los phishers suelen
Algunas formas de propagación son descargando archivos, intercambiando
con la intención de poder ejecutar programas de publicidad no deseada. Este
actuar enviando correo no deseado a muchas posibles víctimas. Estos men-
disquetes o sticks USB, copiando archivos a y desde servidores de archivos o
software aparece en los anuncios, sobre todo en forma de publicidad emer-
sajes dirigen al usuario a una página Web que parece pertenecer a su banco
enviando archivos adjuntos infectados en mensajes de correo electrónico.
gente. Estos anuncios emergentes suelen estar personalizados basándose
en línea, por ejemplo, pero de hecho lo que hacen es conseguir los datos de
en el comportamiento del usuario en Internet: los sitios a los que accede, la
la cuenta para que el phisher los utilice de forma criminal.
Gusano: Los gusanos de red infectarán a otros ordenadores y se propa-
información que consulta.
Pharming: Se trata de una forma más sofisticada de phishing. Los phar-
garán automáticamente en la red sin necesidad de intervención humana. El
hecho de que no dependan de ninguna acción humana para propagarse,
Combinaciones de malware: Últimamente se viene observando una
mers aprovechan el sistema DNS, es decir el sistema que se utiliza para con-
contribuye a que lo hagan mucho más rápido que un virus.
tendencia de rápido crecimiento a la combinación de varias de las amenazas
vertir una dirección de ordenador en una dirección de protocolo de Internet
Los gusanos de correo electrónico se transfieren mediante el correo electróni-
anteriores. Los gusanos se utilizan para propagar virus que instalan puertas
(dirección IP). Al hacerlo, pueden crear un sitio Web falso que se parece al
co, a menudo sin que el usuario infectado sea consciente de ello. El compor-
traseras y software espía, los programas de software espía se utilizan para
real, por ejemplo, el sitio Web de un banco, y después recopilar información
tamiento habitual de un gusano de este tipo es enviarse a sí mismo a todas
mostrarle determinado tipo de publicidad y también utilizan el ordenador
como si del banco real se tratase. El término anterior para pharming era DNS
las direcciones de correo que hay en el PC infectado. Podría parecer que el
como servidor de correo para enviar correo no deseado, etc. Las diferencias
poisoning (envenenamiento de DNS).
remitente del mensaje es alguien conocido en un intento de que el usuario
entre estos tipos de amenaza son cada vez menos claras.
Ataques de denegación distribuida de servicio: Algunos sitios Web
afectado baje la guardia.
Spam: Se puede definir como mensajes de correo electrónico no deseados
importantes han sido víctimas de los denominados ataques de denegación
Troyanos: Programas que parecen inofensivos a primera vista. De hecho
que se dirigen a montones de usuarios al azar o casi al azar. Se trata de una
distribuida de servicio (ataques DDoS). Estos ataques suelen ser obra de
pueden parecer hasta prácticos y por lo tanto engañar al usuario para que los
forma increíblemente eficaz y económica de comercializar cualquier producto.
varios robots que envían simultáneamente un gran volumen de solicitudes
utilice. Pero, cuando el programa se ejecute, el troyano abrirá puertas trase-
Muchos usuarios están expuestos al correo no deseado y los estudios
a una red o un equipo concreto. Al hacerlo, la carga de trabajo de la red o el
ras que dejarán el equipo a disposición de los piratas informáticos. Normal-
demuestran que más del 50% de los mensajes son correo no deseado. No
equipo aumenta tanto que no están disponibles para su uso legítimo. Estos
mente, este comportamiento no causa daños directos pero deja la máquina
se trata de una amenaza directa, pero la cantidad de mensajes de correo
ordenadores atacantes, los robots, suelen ser equipos que tienen puertas
desprotegida y, por lo tanto, expuesta al robo de información confidencial o a
generados y el tiempo que las empresas y consumidores emplean en verlos y
traseras abiertas para poder utilizarlos para ese fin concreto. Es de suponer
que alguien la controle de forma remota.
eliminarlos lo convierte en un factor económico negativo para los usuarios de
que la mayoría de los propietarios de ordenadores no son conscientes de
Internet. El correo no deseado también se utiliza para enviar distintas clases
esta situación y por eso los equipos infectados se llaman “zombies”. Están
de malware de las descritas anteriormente.
configurados y preparados para actuar en el momento en que algún pirata
Spyware: Por software espía se entiende cualquier forma de tecnología que
se emplee para recopilar información sobre una persona u organización sin
informático remoto pulse el botón adecuado. Su equipo podría utilizarse para
su conocimiento. Este tipo de software se instala sin que el usuario lo sepa,
Phishing: Acto de intentar adquirir de forma fraudulenta y mediante engaño
ya sea descargando un archivo o haciendo clic en un anuncio emergente. El
información personal confidencial como contraseñas y datos de tarjetas de
34
cometer delitos.
35
5
Noruega
Norman ASA
Strandvn. 37, Postboks 43
1324 Lysaker, Norway
Tel: +47 67 10 97 00
[email protected]
www.norman.no
Dinamarca
Norman Data Defense Systems A/S
Blangstedgårdsvej 1
5220 Odense SØ, Denmark
Tel: +45 63 11 05 08
[email protected]
www.norman.com/dk
Suecia
Norman Data Defense Systems AB
ProNova Science Park, Korsgata 2
602 33 Norrköping, Sweden
Tel: +46 011-230 330
[email protected]
www.norman.com/se
Gran Bretaña
Norman Data Defense Systems (UK) Ltd
15 Linford Forum, Rockingham Drive
Linford Wood
Milton Keynes
MK14 6LY, UK
Tel: +44-1908 678496
[email protected]
www.normanuk.com
Germania
Norman Data Defense Systems GmbH
Gladbecker Strasse 3
40472 Düsseldorf, Germany
Tel: +49-211 / 5 86 99-0
[email protected]
www.norman.de
Norman Data Defense Systems GmbH
Niederlassung München
Ludwigstr. 47
85399 Hallbergmoos, Germany
Tel: +49-811 / 5 41 84-0
[email protected]
www.norman.de
Suiza
Norman Data Defense Systems AG
Münchensteinerstrasse 43
4052 Basel, Switzerland
Tel: +41-61 317 25 25
[email protected]
www.norman.ch
Países Bajos y Luxemburgo
Norman/SHARK BV
Postbus 159
2130 AD Hoofddorp, The Netherlands
Tel.: +31-23-7890222
e-mail: [email protected]
www.norman.nl
Bélgica
Norman/SHARK BV
Grote Baan 119/2
3511 Kuringen (Hasselt), Belgium
tel +32 89 24 37 04
e-mail: [email protected]
Francia
Norman
8 Rue de Berri
75008 Paris, France
Tel : 01 42 99 94 14
e-mail: [email protected]
Italia
Norman Data Defense Systems
Centro Direzionale Lombardo
Via Roma, 108
20060 Cassina de’Pecchi (MI)
Tel: +39 02 951 58 952
[email protected]
www.normanit.com
Estados Unidos
Norman Data Defense Systems Inc
9302 Lee Highway, Suite 950A
Fairfax, VA 22031, USA
Tel: +1-703 267 6109
[email protected]
www.norman.com
España
Norman Data Defense Systems
Camino Cerro de los Gamos, 1, Ed. 1
28224 Pozuelo de Alarcón. Madrid
Tel: +34 (0)91 790 11 31
[email protected]
www.normandata.es
Productos proactivos para la seguridad del entorno informático
36