Protección avanzada para los proveedores de servicios de comunicación y sus suscriptores.
Protección avanzada para los proveedores de servicios de comunicación y sus suscriptores.
Core CSP (anteriormente Damballa CSP) es un sistema de seguridad diseñado específicamente para monitorear al proveedor de servicios de Internet y a los suscriptores de telecomunicaciones en busca de amenazas cibernéticas. Esta solución ligera y escalable para proveedores de servicios monitorea pasivamente redes extremadamente grandes e identifica actividades maliciosas en una red de suscriptores que se origina en PC, tabletas y dispositivos móviles.
El reto de proteger las grandes redes
Los proveedores de servicios de Internet (ISP) y las empresas de telecomunicaciones se defienden cada vez más de las amenazas cibernéticas que secuestran los recursos de ancho de banda. Además, estos ataques están poniendo a sus suscriptores en riesgo de que les roben sus credenciales, sean víctimas de transacciones fraudulentas o que sus dispositivos sean comandados y utilizados para cifrado, redes de bots u otros ataques persistentes. Los ataques DDoS, generalmente cometidos por botnets, son particularmente problemáticos porque consumen ancho de banda con solicitudes de inundación, interrumpiendo el tráfico normal o bloqueando completamente la infraestructura. Los actores de amenazas utilizan las redes de proveedores de servicios como una forma de acceder a cualquier número de objetivos incautos. Con más dispositivos inteligentes que nunca, los suscriptores a menudo confían en sus proveedores de servicios para mantenerlos a salvo de la ciberdelincuencia.
Monitoreo pasivo para información procesable
El CSP principal monitorea pasivamente redes considerables a escala de proveedor de servicios, identificando infecciones con certeza y proporcionando a los proveedores de servicios información sobre actividades maliciosas que se originan en su red. El CSP primario está fuera de banda dentro de la red del proveedor de servicios, aprovechando más de 12 años de inteligencia histórica de amenazas pasivas basada en DNS para monitorear las solicitudes de DNS de las direcciones IP de los suscriptores en busca de la presencia de malware avanzado.
Obtenga la máxima visibilidad de la actividad de amenazas, con información como nombres e intenciones de amenazas, suscriptores infectados, consultas DNS maliciosas y más. Los usuarios también pueden rastrear tendencias como actividades maliciosas por país, infecciones a lo largo del tiempo o amenazas únicas descubiertas. Con esta evidencia, los proveedores de servicios pueden moverse rápidamente, notificando a los suscriptores, permitiendo una solución más rápida y reduciendo el tiempo de espera.
Maximice la protección y el servicio de los suscriptores
Cuando se trabaja fuera de banda dentro de la red del proveedor de servicios, Core CSP no bloquea el ancho de banda ni impide el rendimiento de la red, lo que garantiza que los suscriptores sigan recibiendo el servicio lo más rápido posible. Además, trabajar fuera de la banda hace que Core CSP sea indetectable por entidades delictivas que intentan evitar la detección, lo que le permite obtener una ventaja al recopilar información sobre sus técnicas, por lo que puede tomar medidas a corto plazo para evitar que causen daño, así como medidas a largo plazo para garantizar que estas técnicas no funcionen en el futuro.
La experiencia del suscriptor también se prioriza, con varias opciones sobre cómo notificar mejor a los suscriptores de una infección, incluido el correo electrónico o en el navegador. Además, el CSP primario identifica las amenazas sin comprometer la información de identificación personal (PII) de los usuarios. Los suscriptores pueden tener total tranquilidad con confianza en su seguridad, sin sentir que su privacidad está siendo invadida.
Características principales
Identificar suscriptores comprometidos
Los sensores se colocan en ubicaciones importantes de la red de acceso de suscriptores. Escuchan el tráfico DNS pasivo para identificar las direcciones IP de los suscriptores comprometidos.
Inteligencia global contra amenazas a sus dispositivos
La ciencia de datos avanzada y los sistemas de aprendizaje automático regulan, correlacionan y predicen infecciones y agentes de amenazas para mejorar continuamente su seguridad.
Información valiosa para reducir el tiempo de guardia
La evidencia sospechosa y maliciosa se muestra en la consola de administración en los paneles y se puede agregar para generar informes ejecutivos, comprobaciones de estado e informes de tendencias de amenazas.
Servicio de clase ejecutiva
Para el propósito específico de los proveedores de servicios de comunicación, Core CSP permite a estas grandes empresas proteger sus recursos de ancho de banda y proteger a los suscriptores del malware y las amenazas avanzadas.
¿Cómo puede su empresa beneficiarse del CSP primario?
El CSP primario hace más que proteger su ancho de banda y reducir el riesgo de daños a los dispositivos de sus suscriptores y la información confidencial. Reduce el riesgo de relaciones débiles con los clientes, deterioro de la reputación y pérdida de suscriptores. También evita la necesidad de un aumento drástico en el costo de tiempo y dinero que surge cuando es necesario investigar las numerosas consultas publicadas sobre reclamos de datos fraudulentos y cargos por uso de SMS debido al tráfico excesivo de infecciones maliciosas. Con Core CSP identificando infecciones de forma segura, los proveedores de servicios pueden notificar inmediatamente a los suscriptores, reduciendo la exposición al riesgo, aumentando la buena voluntad del cliente y ofreciendo oportunidades de rectificación.
Enriquezca el CSP principal con integraciones
El CSP primario permite a los proveedores de servicios optimizar su seguridad mediante la integración con otras soluciones como SIEMS, otros sistemas de registro o herramientas de corrección. Las organizaciones tienen un número cada vez mayor de soluciones, lo que permite la centralización a través de la integración para permitir que los analistas de seguridad actúen aún más rápido.
Requisitos del sistema:
CPU: procesador de doble núcleo de 1,8 GHz
RAM: 2 GB
HDD / SSD: 50 GB de espacio libre en la unidad principal
Sistema operativo: Microsoft Windows 8 de 32 bits, Microsoft Windows 7 de 32 bits y Microsoft Windows Vista de 32 bits
Resolución: 1024×768
¿No sabe qué software necesita o no ha encontrado lo que busca? Tenemos un equipo listo para ayudarlo a elegir el software adecuado para su empresa