Download para proteger sus datos
Document related concepts
no text concepts found
Transcript
HERRAMIENTAS para proteger sus datos Productos proactivos para la seguridad del entorno informático Índice Oficinas pequeñas y grandes empresas.........................................................................4 Amenazas más habituales..............................................................................................6 ¿Piensa como Norman?..................................................................................................8 Norman SandBox......................................................................................................... 10 Productos de seguridad Soluciones para equipos de sobremesa...................................................................... 12 Soluciones antivirus para servidores............................................................................ 14 Paquetes de seguridad antivirus.................................................................................. 16 Seguridad del correo electrónico Seguridad para servidores de correo electrónico . ..................................................... 18 Norman Email Protection............................................................................................. 21 Norman NetProtector 3000 ......................................................................................... 22 Norman Online Protection............................................................................................ 24 Soluciones de seguridad de correo electrónico para proveedores de servicios de Internet (ISP) ...................................................................................... 26 Soluciones de seguridad NVCNet para servidores terminales............................................................................. 28 Solución NVCNet para proveedores de servicios de Internet...................................... 29 www.norman.com: una herramienta para luchar contra los virus................................ 30 ¡Norman lidera el sector! ............................................................................................. 32 Descripciones de formas frecuentes de malware........................................................ 34 Management Norman tiene soluciones para todos: desde oficinas pequeñas hasta grandes empresas - NDesk - Norman Ad-Aware Management Console Norman es una empresa de seguridad que se dedica principalmente a la tecnología antivirus. Mobile users Bienvenido a las soluciones de seguridad proactivas de Norman. En este folleto se incluyen una serie de productos y servicios de seguridad diferentes que se han diseñado para proteger los ordenadores, los servidores, las puertas de enlace y las redes de la mejor forma posible. Clients - Norman Internet Control (antivirus, personal firewall) - Norman Ad-Aware SE Plus/Pro Las amenazas informáticas actuales cambian con gran rapidez. Los creadores de código malicioso trabajan constantemente para mejorar sus técnicas y emplean métodos cada vez más sofisticados para robar datos y engañar a los usuarios para que revelen información confidencial. Norman adopta un planteamiento proactivo en lo que concierne a la seguridad. Nuestros productos antivirus utilizan Norman SandBox, un módulo de análisis proactivo integrado que garantiza la detección de virus y demás malware (programas malintencionados) en el menor Internet Desktop Intranet Hosted services - Norman Online Protection (antispam, antivirus, antipharming, DDoS) Gateway Firewall - Norman Virus Control for Firewall-1 NG (antispyware/adware) - Norman Email Protection (antispam, antivirus, antipharming, DDoS) - Norman Network Protection (antivirus) - Norman Virus Control for MIMEsweeper tiempo posible. Nuestras soluciones para el correo electrónico, que protegen a los usuarios del correo no deseado (spam) y de los ataques de phishing (suplantación fraudulenta), incluyen tecnología evolutiva diseñada para ofrecer lo que el mercado necesita, aunque se produzcan variaciones en las tendencias, avances tecnológicos y cambios en las necesidades de los usuarios. Nuestro planteamiento es el mismo para Groupware and servers Norman Virus Control for - Microsoft Exchange - Lotus Domino - MS Windows NT/2000/2003 - Novell NetWare - Linux - Terminal services (Citrix) Clients - Norman Virus Control - Norman Ad-Aware SE Plus/Pro (antispyware/adware) el software espía (spyware): detectar las variantes de malware, tanto las conocidas como las desconocidas, utilizando la tecnología de identificación de secuencias de código (Code Sequence Identification, CSI). En resumen: la tecnología de Norman ofrece la garantía de funciones fiables y pertinentes que crecerán con la empresa. Se trata de una ventaja global que todas las empresas deberían aprovechar. Independientemente de que se trate del responsable de seguridad de un banco o de uno de sus clientes, nuestro objetivo es proteger su equipo de los programas malintencionados. Pero, la seguridad es algo más que protección contra virus y por eso queremos ofrecerle un paquete completo. Además de nuestros productos antivirus, ofrecemos también cortafuegos personales, soluciones contra el correo no deseado y programas de protección contra software espía. Los productos de Norman se centran en la informática segura e incluyen protección proactiva contra los virus. Con nuestro servicio permanente, 24 horas al día y 7 horas a la semana, y las actualizaciones Uno de nuestros productos más recientes y populares es Norman Online Protection*, una solución centralizada (hosted) que filtra los mensajes de correo electrónico en la “lavandería” antivirus y anti correo no deseado de Norman antes de transmitirlos a los servidores de correo del usuario. Los mensajes de correo se recibirán limpios, sin correo no deseado ni virus. El objetivo de nuestro trabajo es que se sienta seguro noche y día, y haremos todo lo que esté a nuestro alcance para proteger todos los componentes de sus sistemas informáticos. Amenazas más habituales El mundo de las amenazas informáticas es dinámico y cambia rápidamente, lo que obliga a los proveedores de soluciones de seguridad a trabajar a un ritmo igual de rápido o, a ser posible, aún más rápido. “Phishing” y “pharming” son términos de uso frecuente que describen las amenazas más actuales. Se trata de técnicas diseñadas para robar información personal confidencial y utilizarla con fines fraudulentos. Malware a medida que aprovecha vulnerabilidades concretas: Durante el último año, hemos presenciado una tendencia clara: la aparición de un gran número de gusanos y virus diseñados especialmente para aprovechar las vulnerabilidades de los sistemas operativos y los programas. Es muy probable que en un futuro próximo veamos cómo un malware más específico aprovecha las vulnerabilidades de tales programas y sistemas. Trabajamos para evitar los ataques de software malintencionado y ofrecemos distintos productos y servicios especializados diseñados para protegerle del mejor modo posible. Phishing difícil localizar a quienes distribuyen phishing, que a menudo utilizan como base de operaciones aquellos países que carecen de legislación estricta relacionada con Internet. Algunas veces, los phishers incluso envían mensajes que pretenden proceder de los proveedores de soluciones antivirus de los usuarios, y en los que les piden que actualicen sus datos personales para que el programa antivirus funcione correctamente. A propósito, ninguna empresa de seguridad haría jamás una petición de ese tipo por correo electrónico. El término phishing se deriva de “fishing”, un ataque de ingeniería social que intenta engañar a los usuarios para que revelen información personal como contraseñas y números de tarjeta de crédito. Los mensajes de correo que se hacen pasar por mensajes de tipo oficial de su banco, por ejemplo, son las herramientas típicas de los phishers. Es Las tendencias demuestran que los métodos empleados para realizar ataque de phishing están en constante evolución. Mientras que los ataques de phishing anteriores se basaban en intentar que el usuario cayera en la trampa y realizase una acción mediante ingeniería social (principalmente mediante sitios Web y mensajes de correo falsos), el uso de mensajería instantánea (Instant Messaging, IM) simular empresas y realizar ataques de phishing es cada vez más frecuente. Últimamente se han producido incidentes con una combinación de correo no deseado y phishing, y en los que se han utilizado virus y gusanos para difundir e instalar puertas traseras. Con esta técnica, los distribuidores de correo no deseado pueden utilizar los ordenadores infectados como equipos repetidores, lo que complica aún más la detección de estos piratas. Pharming El pharming (de “farming”), por otra parte, aprovecha el sistema de nombre de dominios (Domain Name System, DNS), el sistema de Internet que convierte un nombre de ordenador en una dirección IP (protocolo de Internet). Los pharmers intentan transformar el nombre del ordenador central (host) en otra dirección IP distinta a la legítima. Al hacerlo, el pirata informático puede configurar un sitio Web que tenga el mismo aspecto que un banco en línea, por ejemplo, para así hacerse con datos personales de forma fraudulenta. El término anterior para pharming era DNS poisoning (envenenamiento de DNS. Robots Los zombies son ordenadores que han sido atacados de tal forma que pueden emplearse para realizar acciones ilegales. Es posible que el propietario o usuario de estas máquinas no sea consciente de que un pirata informático ha instalado un robot durmiente dentro del ordenador. Un robot que puede controlarse de forma remota para realizar distintas actividades ilegales. Uno de los ataques más comunes de los zombies es el ataque de denegación de servicio distribuida. Estos ataques se inician con la intención de chantajear a las víctimas. El número de ataques de este tipo creció hasta un 680% el año pasado. Nuevas amenazas – nuevos desafíos Las nuevas amenazas emergente plantean nuevos desafíos a los proveedores de soluciones antivirus, desafíos que superamos con el diseño de nuevas herramientas de protección más eficaces. El objetivo prioritario de Norman es protegerle de estas amenazas. Trabajamos para evitar los ataques de software malintencionado y ofrecemos distintos productos y servicios especializados diseñados para protegerle del mejor modo posible. Norman ha sido reconocida recientemente como la primera empresa de soluciones antivirus proactivas. Nuestra exclusiva tecnología proactiva, Norman SandBox, puede detectar virus nuevos y desconocidos en el preciso momento en que se introducen en el ordenador. ¡Apueste por el verde, apueste por Norman! Si el airbag tardase seis segundos en saltar en caso de colisión, ¿se sentiría seguro? ¿No? ¡Somos de la misma opinión! Como un airbag, la solución antivirus debería activarse de inmediato si ataca un virus. De lo contrario, el software no cumple su misión y se produce el daño. Las soluciones antivirus de Norman detienen a los virus conocidos y desconocidos en entornos de gestión importantes para una empresa y en el propio ordenador particular. La protección proactiva es una solución antivirus que detecta los virus nuevos y desconocidos. La tecnología permite que un virus en potencia se comporte como quiera en un ordenador simulado que está situado dentro del ordenador real. En este entorno simulado, el virus actuará sin darse cuenta de que se trata de un equipo falso. El sistema antivirus controla el comportamiento del archivo sospechoso y deter mina después si puede acceder al ordenador real. Si el sistema detecta la presencia de un virus o de cualquier otro software malintencionado, se negará el acceso del archivo al ordenador real. Esta solución recibe el nombre de Norman SandBox, un „cajón de arena“ en el que los virus y demás programas malintencionados pueden “jugar” sin causar ningún daño al sistema informático real. Como un airbag, la solución antivirus debería activarse de inmediato si ataca un virus. De lo contrario, el software no cumple su misión y se produce el daño. Tanto si hablamos de un accidente de automóvil o de un ataque de virus, la protección eficaz exige una reacción inmediata. Una solución antivirus eficaz debe ser capaz de detener el virus en el Como un airbag, la solución antivirus debería activarse de inmediato si ataca un virus. De lo contrario, el software no cumple su misión y se produce el daño. Las soluciones antivirus de Norman detienen a los virus conocidos y desconocidos en entornos de gestión importantes para una empresa y en el propio ordenador particular. momento en que se introduce en el sistema. No segundos o minutos después, inmediatamente. La tecnología SandBox de Norman detecta los archivos infectados en función de la conducta real del archivo concreto. Si el archivo de repente comienza a actuar más allá del patrón definido, esta actuación se detecta como una conducta fuera de lo normal y la tecnología SandBox de Norman inhabilita el archivo, informa al usuario acerca del tipo de software malicioso que ha encontrado y sugiere las medidas que debe tomar. Capacidad antivirus mejorada con Norman SandBox La tecnología SandBox de Norman detecta los archivos infectados en función de la conducta real del archivo concreto. Si un archivo de repente comienza a actuar más allá del patrón definido, esta actuación se detecta como una conducta fuera de lo normal y SandBox inhabilitará el archivo. Para superar los retos que suponen los virus nuevos y más sofisticados, Norman ha mejorado su solución antivirus proactiva. SandBox dispone de varias funciones nuevas y al malware le resulta más difícil eludir su presencia. Norman SandBox emula más de 3.000 API. Esto significa que SandBox ahora emula más de 3.000 maneras de conectarse a su sistema operativo o a otro software en su equipo. Detección de recolección de direcciones electrónicas Muchos programas recolectan direcciones electrónicas para su uso propio como método de propagación o para venderlas a otros delincuentes. La tecnología SandBox detecta ahora esta forma de intento de recolección de direcciones electrónicas. Compatibilidad con varios hilos Un virus puede tener varios hilos que le permiten realizar simultáneamente distintas acciones independientes. Cada hilo ayuda al virus a sobrevivir y a resistir posibles ataques antivirus. Ahora, Sandbox ofrece compatibilidad con varios hilos, lo que significa que puede emular varios hilos a la vez. Compatibilidad con inyección de hilo en procesos remotos SandBox tiene la capacidad de detectar la inyección de hilo en procesos remotos. Cuando determinados virus se hacen con el control de un sistema, inyectan sus propios hilos en otros procesos en ejecución. De esta forma, realizan sus acciones camuflados en otros procesos. SandBox elimina esta posibilidad. 10 Mejor compatibilidad de redes SandBox ha mejorado la compatibilidad para redes P2P, y con ello la protección para los servicios de uso compartido de archivos. Muchos gusanos conocen la existencia de las redes P2P e intentan propagarse utilizando estos mecanismos. La forma más sencilla es simplemente presentarse como “nombres de archivo interesantes” en su directorio de carga y descarga. Gracias a la emulación ampliada de SandBox, esta técnica ya no pasa desapercibida. SandBox ha mejorado la compatibilidad para servicios de red en Internet, como los Grupos de noticias. Los grupos de noticias son uno de los medios más utilizados para la comunicación por Internet y los virus a menudo intentan propagarse a través de este canal. Capacidad de soportar comunicación a través de Mensajería Instantánea La utilización de Mensajería Instantanea (IM), como ICQ entre otras, está creciendo rápidamente y Norman Sandbox soporta ya la mayoría de estos protocolos IM. NORMAN SandBox emula una red de PC real y ejecuta „el emulador“ dentro de un entorno contenido en un PC. Esto facilita el análisis de archivos y la detención de los virus antes de que puedan afectar a procesos críticos. Clasificación de malware ampliada La lista de los distintos virus y malware ha sido actualizada con más categorías y ofrece un análisis que describe aquello que el malware intenta hacer en el sistema. Ataques de virus Disponibilidad de archivos de firmas Compatible con más de 3.000 API diferentes El problema con las soluciones antivirus tradicionales basadas en firmas es que, cuando aparece un virus nuevo, actualizar la defensa de virus lleva entre 6 y 24 horas utilizando los métodos tradicionales. Un virus puede existir durante varios meses antes de que consigamos “matarle”. 11 Productos de seguridad Soluciones para equipos de sobremesa Los ordenadores personales actuales son potentes unidades de información y herramientas indispensables para muchos de nosotros. Con Internet como canal de comunicación número uno, existen muchas posibilidades de que se produzcan problemas importantes si hay una avería en el sistema. La única forma de estar seguros y reducir las posibilidades de avería u otros daños es disponer de la protección adecuada. Los ordenadores de sobremesa mal protegidos o sin protección son objetivos tentadores. Las herramientas que los posibles intrusos utilizan para localizar a sus Debido a las diferencias en el uso y el entorno, ofrecemos victimas suelen ser automáticas y tienen capacidad una variedad de paquetes de seguridad para distintas para analizar redes enteras y detectar servicios y ocasiones y configuraciones como, por ejemplo, portátiles, aplicaciones vulnerables en pocos minutos. Los oficinas pequeñas, estaciones de trabajo de sobremesa, intrusos a menudo quieren acceder al ordenador y equipos cliente compactos, etc. controlarlo con fines económicos o porque quieren utilizar el PC como „zombie“ para atacar el equipo o la red de otro usuario. 12 Producto Seguridad Productos de seguridad de Norman para ordenadores personales. Antivirus Anti-Spyware Control paterno Norman Virus Control x Norman Virus Control+ x Norman Internet Control x x x Norman Internet Control+ x x x x Norman Ad-Aware x x x x Norman Personal Firewall Cuando Norman diseña el nivel de seguridad correcto para un ordenador de sobremesa, nos centramos en el equipo y en el flujo de trabajo. Debido a las diferencias en el uso y el entorno, ofrecemos una variedad de paquetes de seguridad para distintas ocasiones y configuraciones como, por ejemplo, portátiles, oficinas pequeñas, estaciones de trabajo de sobremesa, equipos cliente compactos, etc. Cortafuegos personal Características clave • Análisis de mensajes de correo en busca de código malicioso • Análisis de archivos en tiempo real • Protección antivirus proactiva con tecnología Norman SandBox para la detección de nuevos virus, gusanos y troyanos desconocidos • Actualizaciones automáticas en Internet• Análisis de transferencias de archivos de mensajería instantánea (IM) • Protección en tiempo real con Ad-Watch• Bloqueo de ventanas emergentes • Actualización de archivos de definiciones a través de Internet • Creador de reglas para exclusiones de bloqueo predefinidas • Tecnología proactiva de identificación de secuencia de código • Seguridad de conexión • Control activo de contenidos • Sitios de confianza • Detección y registro de análisis de puertos • Direcciones IP de confianza • Control de tiempo y gestor de cuentas 13 Productos de seguridad Soluciones antivirus para servidores Cuando un proveedor de software toma conciencia de la existencia de un fallo de seguridad, el fabricante tiene que crear, someter a prueba y lanzar un parche para dicha vulnerabilidad. Los usuarios del software vulnerable tendrán que probar el parche en su propio entorno de red antes de que se distribuya a todos los ordenadores y demás sistemas afectados. Se trata de un proceso complejo y largo que deja a los ordenadores en una situación de vulnerabilidad durante algún tiempo. Mediante el uso de una tecnología antivirus proactiva, estará protegido del código malicioso nuevo y desconocido y será menos vulnerable, incluso para los virus que aprovechan las vulnerabilidades de programas de software sin parches. La tecnología antivirus proactiva puede bloquear los virus nuevos y desconocidos sin depender de archivos de firmas. La exclusiva solución antivirus proactiva de Normal, la tecnología SandBox, funciona en tiempo real para detectar virus conocidos y desconocidos antes de que puedan infectar los sistemas informáticos. 14 Plataforma compatible La solución proactiva de Norman es imprescindible cuando se trata de proteger información esencial almacenada en servidores. Con la tecnología Norman SandBox, el archivo sospechoso puede hacer lo que quiera, dentro de un ordenador simulado. Este ordenador está situado dentro del motor de análisis antivirus de Norman y tiene todas las funciones de un ordenador real. El archivo puede hacer lo que quiera mientras nuestro sistema controla y evalúa su conducta, y decide si puede acceder a la CPU real o si debe ser puesto en cuarentena. Función El tiempo es esencial cuando un virus ataca a una empresa. Es fundamental que el potencial de propagación por toda la red se reduzca al mínimo. Análisis en tiempo Análisis programado real Actualización automática por Internet Compatibilidad con clúster Varias CPU Soporte antivirus proactivo Windows 2002 y 2003 Server x x x x x Windows NT x x x x x Linux x x x NVC para Terminal Servers x x x x Novell NetWare x x x x x x x x 15 Productos de seguridad Paquetes de seguridad antivirus Norman dispone de varias soluciones de seguridad y ofrece la mejor protección contra las amenazas presentes y futuras. Edición para empresas La edición Norman para empresas es una solución completa que incluye software de protección antivirus para equipos cliente y servidores, al igual que la edición para negocios. También incluye protección para servidores de correo electrónico y soluciones groupware. Plataforma admitida Nuestro software de seguridad está especialmente diseñado para pequeñas y medianas empresas. Las soluciones son famosas por su facilidad de uso, capacidad de ampliación y fiabilidad. Las aplicaciones de Norman ofrece avisos Norman se pueden instalar en las redes periinstantáneos siempre que se produce un ataque de metrales de las empresas (productos de puervirus o un brote de código malicioso. El aviso puede ta de enlace), en los servidores o en todos y recibirse mediante correo electrónico o en forma de cada uno de los equipos cliente de la red. Para mensaje SMS. obtener la mejor protección, se recomienda una combinación de todos los elementos. 16 Edición para negocios La edición Norman de control antivirus para los negocios proporciona una solución antivirus total para empresas que necesitan protección para sus estaciones de trabajo y equipos portátiles (Windows, Linux y OS/2), servidores (Windows, Linux y Novell) y servidores terminales (Citrix y Microsoft). Edición para empresas Edición para negocios Antivirus para client y desktop x x Antivirus para Microsoft Servers x x Antivirus para Novell NetWare x x Antivirus para Linux x x Antivirus para Terminal Services (MS/Citrix) x x Antivirus para Microsoft Exchange 5.5 x Antivirus para Microsoft Exchange 200x x Antivirus para Lotus Domino x 17 El correo no deseado, el malware transmitido por correo electrónico y los intentos de fraude a través de mensajes son problemas en auge. A veces, hasta uno de cada 50 mensajes de Norman Virus Control es un elemento importante correo electrónico está infectado con un virus y uno de de todos los productos de seguridad para el correo cada dos son correo no deseado. Si tenemos en cuenta electrónico que se distribuyen a través del canal de que el usuario medio emplea cinco segundos en estos Norman. ¡Su herramienta de mensajes, los gastos de una empresa con un índice elevado de correo no deseado aumentarán rápidamente. Sin embargo, el correo electrónico se utiliza actualmente como herramienta principal para la comunicación entre corporaciones, otras empresas e individuos, y la seguridad y protección de la 18 confidencialidad de los datos es esencial. Antivirus Compatibilidad con Norman SandBox Actualización automática por Internet de los archivos de definición Análisis del correo electrónico interno Antivirus para MIMEsweeper x x x x Antivirus para Microsoft Exchange 5.5 x x x x Antivirus para Microsoft Exchange 200X x x x x Antivirus para Linux AmaVis interface x x x Antivirus para Lotus Notes x x x Producto Norman ofrece una sólida e innovadora arquitectura de varios niveles que hace posible un análisis sistemático de los mensajes y archivos adjuntos de entrada y salida. Esto no sólo protege a los usuarios del correo no deseado, los virus y demás amenazas procedentes del correo electrónico, sino que también ayuda a las empresas a cumplir las políticas de comunicaciones. Norman Virus Control es un elemento importante de todos los productos de seguridad para el correo electrónico que se distribuyen a través del canal de Norman. Función El número de mensajes de correo electrónico que se envían y reciben ha experimentado un notable incremento. No obstante, no todos estos mensajes se reciben con entusiasmo. Seguridad del correo electrónico Seguridad para servidores de correo electrónico x 19 ¿Software, terminales o servicio gestionado? La decisión es suya... Para la mayoría de las empresas, la comunicación por correo electrónico desempeña un papel esencial en numerosos procesos empresariales. No obstante, el gran volumen de correo no solicitado combinado con amenazas graves como los mensajes fraudulentos, los intentos de phishing, los virus, el software espía, los troyanos, el correo no deseado, etc., ha traído consigo un cambio en la percepción del correo electrónico que ha pasado de ser un medio conveniente de comunicación a convertirse en un vehículo para la distribución de malware y para acceder ilícitamente a información protegida. Norman Email Protection Una solución de seguridad para el correo electrónico con sofisticadas herramientas de gestión que incluyen una sólida defensa de perímetro. www.norman.com/nep 20 Norman NetProtector 3000 Terminal de puerta de enlace precargado que proporciona protección contra virus, correo no deseado y ataques de phishing. ¡Se instala en menos de 15 minutos! www.norman.com/np3000 Norman Online Protection Servicio de suscripción que protege las redes de todas las amenazas de correo electrónico de entrada y salida. www.norman.com/nop Norman Email Protection Características del producto: Software que ofrece defensa de primera línea. • Basado en la tecnología Norman Email Protection es una solución para la gestión segura del correo electrónico, diseñada no sólo para proteger a las redes del malware, correo no deseado, virus e intentos de phishing, sino también para ofrecer herramientas eficaces que le permiten administrar mensajes y archivos adjuntos legítimos residentes en la red. Norman Email Protection se ha diseñado para integrarse sin problemas en las infraestructuras de correo electrónico existentes. Gracias a su galardonada tecnología, Norman Email Protection protege la integridad de las redes de correo electrónico mediante el bloqueo de formas claras de correo no deseado y malware antes de que lleguen a la red. Además de ofrecer un punto de control centralizado, Norman Email Protection incorpora una consola basada en Web con la que el administrador puede acceder al sistema desde cualquier terminal de Internet remoto. Su diseño flexible permite al administrador personalizar los ajustes y crear reglas de delegación de varios niveles que garantizan un acceso eficaz a los usuarios y unos parámetros de gestión adecuados. • Interfaz .NET personalizable Configure - Log - Report - Threshold and alarm Mobile users Internet Desktop Gateway Norman Email Protection (antispam, antivirus, antipharming, DDoS) Modus™ líder del sector • Actualización automática de firmas anti correo no deseado • Hasta 15 métodos diferentes de protección del correo electrónico • Admite 8 idiomas y juegos de caracteres para la interfaz de usuario • Análisis multinivel de permiso/ denegación basado en la dirección del remitente • Bloqueo de adjuntos personalizable con tecnología de “huellas dactilares” • Protección contra el phishing con actualizaciones automáticas • Autenticación de servidor Management Intranet • Fácil de instalar y de manejar • Admite la personalización de feccionar la conducta de análisis o Seguridad del correo electrónico Ofrecemos las mejores opciones para la protección de su infraestructura de correo electrónico implementar la gestión de políticas • Cuarentena para los mensajes de entrada y de salida • Búsquedas en directorios con asignación de alias • Utiliza la tecnología proactiva SandBox de Norman para la protección contra los virus • Adecuado tanto para entornos secuencias de comandos de de volúmenes elevados como de análisis de contenidos para per- volúmenes reducidos 21 ¡Seguridad para el correo electrónico en una caja! Configure - Log - Report - Threshold and alarm Norman NetProtector ofrece protección para el correo electrónico, así como conformidad y gestión de políticas para una serie de empresas en un terminal fácil de instalar y basado en el principio “conectar y funcionar”. Esta puerta de enlace de seguridad ofrece transferencia de correo de alto rendimiento, codificación de nivel de cable, antivirus, solución anti correo no deseado, gestión de políticas y filtrado del contenido en un terminal seguro, sólido y ampliable. Esta solución le protege de todos los tipos de malware: desde virus, gusanos y troyanos hasta intentos de phishing. La interfaz intuitiva de Norman NetProtector le permite introducir información sobre su red y su empresa, y tener el sistema preparado y en funcionamiento en tan sólo 15 minutos. Se integra a la perfección con el sistema operativo y cuenta con herramientas de fácil uso y motor de actualizaciones automáticas, además de funcionar eficazmente sin intervención del usuario. Norman NetProtector no sólo 22 proporciona información detallada y avisos de estado para el tráfico de correo electrónico, sino que también analiza el tipo de mensajes de correo de entrada y salida, y comunica las amenazas detectadas. El motor de filtrado del analizador de contenidos por secuencias (Sequential Content Analyzer, SCA) analiza el tráfico de correo de entrada y salida. La revolucionaria tecnología antivirus SandBox de Norman ofrece la protección antivirus para transferencias de correo de entrada y salida. Ambas tecnologías se actualizan automáticamente a través de Internet para garantizar una protección constante. Mobile users Internet Management Desktop Intranet Gateway Norman NetProtector 3000 (antispam, antivirus, antiphishing, DDoS) Características del producto: • Terminal de alto rendimiento con SO modificado Seguridad del correo electrónico Una solución de terminal que se instala en menos de 15 minutos • Arquitectura de seguridad mejorada con filtrado a nivel de aplicación • Solución antivirus proactiva que incluye tecnología Norman SandBox • Filtrado personalizado, almacenamiento en caché y protección anti correo no deseado • Compatible con todos los protocolos estándar del sector Norman NetProtector incluye una solución de distribución equilibrada de la carga IP integrada que mantiene un eficaz rendimiento del servidor. En resumen, Norman NetProtector no sólo cumple, sino que incluso supera, la necesidad de las empresas de contar con una protección del correo electrónico sencilla, eficaz y proactiva. • Interfaz de usuario Web para gestión remota • Panel frontal LCD para una sencilla configuración de red y presentación del estado • Recuperación de los ajustes predeterminados de fábrica con un solo botón • Instalación en menos de 15 minutos 23 Norman Online Protection Configure - Log - Report - Threshold and alarm Mobile users Internet Intranet Management Desktop ¿Por qué una gestión de la seguridad del correo electrónico? • Ofrece continuidad empresarial al garantizar un servicio ininterrumpido Hosted services Norman Online Protection (antispam, antivirus, antiphishing, DDoS) Norman Online Protection es un servicio de suscripción flexible y fiable para la seguridad del correo electrónico. La forma más rápida, sencilla y eficaz de detener mensajes no deseados, virus y amenazas para el correo electrónico. • Mejora la productividad de los usuarios finales • Proporciona un potente autoservicio para el usuario final a través de una consola de usuario basada en Web que facilita la configuración y el control remotos. Seguridad del correo electrónico Servicio gestionado que le ofrece un sistema de correo electrónico limpio en menos de un segundo. • Realiza una notificación y un control precisos, proporcionando a los usuarios información y estadísticas importantes. • Cuarentenas en red y por usuario con informes personalizables que permiten el bloqueo personalizable de archivos adjuntos y un mayor control por El servicio actúa a nivel de Internet, cerca de la fuente de las amenazas del correo electrónico. Bloquea el correo no deseado, los ataques de phishing, los virus y otras amenazas transmitidas a través del correo electrónico, antes de que lleguen al sistema de su empresa. El servicio se encuentra localizado fuera de la red de la compañía y no precisa instalaciones de hardware ni de software. 24 parte del usuario • Los filtros antivirus y anti correo no deseado que se actualizan automáticamente garantizan la máxima protección frente a virus y programas malintencionados. • La opción de asistencia ininterrumpida garantiza una rápida respuesta y reduce el tiempo de inactividad 25 Norman Email Protection para ISP • Las funciones delegadas en los usuarios significan menos llamadas a su centro de ayuda y preservan los recursos de TI • Configuraciones en clúster que admiten definiciones de gran disponibilidad y distribución equilibrada de la carga • La protección antivirus y contra el correo no deseado ofrece oportunidades adicionales de generación de ingresos • Defensa de perímetro y nivel SPF (Sender Policy Framework, autenticación de remitente) que reducen considerablemente la cantidad de correo Configurables para entornos en clúster, las soluciones Norman Email Protection son perfectas para sistemas de alta disponibilidad que exigen almacenamiento en caché y recuperación de fallos del correo electrónico. no deseado que se transmite por la red. También evita el phishing. • La supervisión remota y la interfaz Web facilitan la gestión del sistema Ventajas para los clientes del ISP: Si añadimos análisis de mensajes de entrada y salida, cuarentenas basadas en el usuario y secuencias de comandos Sieve, tenemos una solución completa a la medida de las necesidades de los ISP. Los proveedores de servicios de Internet necesitan soluciones para sus funciones de gestión precisa del correo electrónico que fomenten la confianza del cliente y La cuestión no es si estén diseñadas específicamente para este exigente mercado. Los uno se puede permitir la protección, sino análisis realizados por el Laboratorio ICSA han demostrado que más bien si uno puede un servidor que haya sido atacado suele estar fuera de servicio permitirse no tenerla. arbeiten. una media de 17 horas después del ataque. • Seguridad líder del sector para enviar, recibir y gestionar mensajes de correo electrónico con confianza y eficacia Seguridad del correo electrónico Soluciones de seguridad de correo electrónico para proveedores de servicios de Internet (ISP) Ventajas para los ISP: • Protección contra el phishing y el fraude gracias al nivel de autenticación SPF • Ajustes de seguridad y listas personalizables de nombres autorizados y no autorizados para proporcionar a los usuarios un mayor control sobre la conducta del correo electrónico • Función de buzón de voz muy seguro para clientes que sólo desean recibir mensajes de los remitentes incluidos en la lista de nombres autorizados Norman Online Protection se ha diseñado para evitar este tipo de incidentes. 26 • El acceso a informes y cuarentenas para mensajes de correo significa menos llamadas al servicio de TI y una reducción del tiempo de inactividad 27 NVCNet para servidores terminales – una exclusiva solución antivirus Solución NVCNet para proveedores de servicios de Internet Solución antivirus de Norman para servidores terminales. Los servidores terminales reducen el coste total de la propiedad (Total Cost of Ownership, TCO) en una organización. Las empresas que utilizan soluciones WTS necesitan un software antivirus diseñado especialmente para este entorno, diferente del software antivirus tradicional para servidores y estaciones de trabajo. Norman se ha tomado en serio esta necesidad y ha desarrollado NVCNet para servidores terminales: un enfoque exclusivo ante los retos de WTS. dan situaciones en las que muchos usuarios copian o guardan archivos a la vez en el servidor terminal o en el de archivos, por ejemplo, al comenzar la jornada de trabajo. Estas situaciones pueden ralentizar de manera imprevisible el servidor e interrumpir el flujo normal de trabajo en todos los terminales. Las pruebas han demostrado que se trata de un problema común a todos los analizadores de virus tradicionales para servidores que no se soluciona con cambiar de producto antivirus. Una solución es invertir en servidores adicionales para distribuir esta pesada carga entre más CPU. Características clave de NVCNet para servicios terminales • Reducción de la carga de la CPU en el servidor terminal • Creación de un uso previsible de la carga en el servidor, lo que 28 El reto del análisis antivirus en el servidor terminal reduce el riesgo de picos Uno de los problemas del análisis permanente de virus en los servidores terminales son los picos imprevisibles de uso de la CPU causados por el análisis. Algunos archivos exigen un elevado consumo de potencia de la CPU para determinar si están infectados o no, y también se • Distribución equilibrada de la carga y solución de los fallos • Disponibilidad garantizada de los recursos de análisis • Norman SandBox: una forma revolucionaria de detectar malware nuevo y desconocido Uno de los problemas a los que se enfrentan los ISP en relación con las aplicaciones antivirus es que sus soluciones de correo electrónico se basan a menudo en código personalizado que se ejecuta en plataformas que no son Intel o bien que ejecutan una serie de soluciones en plataformas diferentes como UNIX, Linux, Windows, etc. Con NVCNet para ISP, los proveedores pueden implementar análisis antivirus en sus soluciones de correo electrónico utilizando la tecnología Norman NVCNet. Esta tecnología se basa en la aplicación NVCNet que se ejecuta en un servidor Microsoft Windows 200x. La aplicación se comunica mediante TCP/IP con una aplicación cliente independiente de la plataforma que se ejecuta en el servidor de correo electrónico. Una solución así es totalmente flexible, independiente de la plataforma, redundante y con distribución equilibrada de la carga. Como el equipo cliente sólo transfiere un fragmento (token) en lugar del archivo completo al servidor en que reside el analizador, el proceso afecta muy poco al uso del ancho de banda y al rendimiento de la CPU. Además, la solución NVCNet puede personalizarse para satisfacer cualquier necesidad específica del ISP para una solución antivirus. Características clave de NVCNet para ISP: • Solución personalizada • Fácil implantación • Análisis permanente • Norman SandBox: una forma revolucionaria de detectar malware nuevo y desconocido • Independencia de la plataforma • Escalabilidad • Solución redundante y con distribución equilibrada de la carga Soluciones de seguridad Cada vez es más corriente utilizar los servicios de terminal de Windows (WTS, por sus siglas en inglés) en el sector de las Pymes (pequeñas y medianas empresas). Esto se debe principalmente al aumento de la capacidad de ancho de banda de las redes modernas, así como a la necesidad de contar con una gestión centralizada para reducir el riesgo de fallos de seguridad en la red. 29 Sitio Web de Norman: una herramienta para luchar contra virus nuevos y un canal de distribución de noticias de seguridad. Visite www.norman.com Norman SandBox Centre El trabajo en temas de seguridad es una lucha continua para ir un paso por delante de las amenazas. Se trata de predecir cuáles serán las próximas amenazas y disponer de conocimientos suficientes para adoptar las precauciones necesarias. Norman cuenta con más de 20 años de experiencia en este campo, además de una de las plantillas más competentes en tecnología de seguridad informática. En www. norman.com, podrá aprovechar nuestros conocimientos y obtener información sobre las amenazas de virus más recientes. Nuestro objetivo es demostrarle cómo puede mantener sus sistemas a salvo y proteger su datos de la mejor forma posible. 30 En nuestro sitio Web también podrá encontrar el Norman SandBox Information Center en el que podrá someter a prueba archivos sospechosos sin coste ni obligación alguna. Norman SandBox Centre es un centro de análisis que identifica virus conocidos y desconocidos. Este centro demuestra la calidad superior de nuestra tecnología proactiva al ofrecer una comprobación gratuita de archivos sospechosos. Se creó para resaltar las graves deficiencias de los antiguos programas antivirus basados en firmas, lo que, a título ilustrativo, puede compararse con un airbag que se activa varios segundos después de chocar un vehículo. El servicio de análisis de Norman SandBox Centre le informa acerca de: • El servicio de red al que está intentando acceder el malware • Cualquier puerta trasera que se vaya a instalar • De qué tipo de código malicioso se trata • Qué clase de daños está intentando provocar el programa malicioso • Otra información importante 31 ¡Norman lidera el sector! Norman es uno de los principales proveedores internacionales de herramientas de protección antivirus. Gracias a su tecnología Norman SandBox, Norman está a la vanguardia en lo que se refiere a soluciones antivirus. Norman es uno de los principales proveedores internacionales de herramientas de protección antivirus. Gracias a su tecnología Norman SandBox, Norman está a la vanguardia en lo que se refiere a soluciones antivirus32 proactivas. Las oficinas centrales de Norman ASA están en Lysaker, a las afueras de Oslo, Noruega. La empresa dispone de filiales en Suecia, Dinamarca, Alemania, Suiza, Países Bajos, Reino Norman le ofrece la oporUnido y EE.UU. tunidad de proteger todos y cada uno de los componentes de su sistema. Todos los productos y las soluciones son exclusivos gracias al motor proactivo SandBox. Los ingresos netos del grupo Norman en 2005 ascendieron a 231,2 millones de coronas noruegas (28,9 millones de euros). “El año pasado, nuestra tecnología SandBox identificó la mayoría de los grandes ataques de virus horas, e incluso días, antes de que cualquiera de los productos de la competencia pudiese hacerlo. La solución proactiva ha sido capaz de reducir radicalmente las infecciones por virus de los clientes de Norman, mientras que muchos usuarios de productos de la competencia han sufrido graves daños materiales en sus equipos”. Trygve Aasland, Director ejecutivo y Presidente, Norman ASA 33 Amenazas informáticas: Malware informático es una expresión común que se utiliza para el código malicioso o malintencionado que se crea para alterar o destruir un sistema informático. A continuación podrá encontrar una breve descripción de algunas de las formas de malware más frecuentes. Virus informático: Programa diseñado para copiarse a sí mismo y pro- software espía también puede implantarse en el hardware. pagarse, normalmente adjuntándose a las aplicaciones. Cuando se ejecuta crédito simulando, por ejemplo, un mensaje de correo con aspecto oficial, intentando hacerse pasar por alguien de confianza que necesita conseguir una aplicación infectada, puede infectar a otros archivos. Se precisa la inter- Adware: La publicidad no deseada está estrechamente relacionada con el información de forma legítima. Los objetivos más populares son los usuarios vención humana para que un virus se propague entre equipos y sistemas. software espía, de hecho, muchos programas de software espía se instalan de servicios de banca en línea y los sitios de subastas. Los phishers suelen Algunas formas de propagación son descargando archivos, intercambiando con la intención de poder ejecutar programas de publicidad no deseada. Este actuar enviando correo no deseado a muchas posibles víctimas. Estos men- disquetes o sticks USB, copiando archivos a y desde servidores de archivos o software aparece en los anuncios, sobre todo en forma de publicidad emer- sajes dirigen al usuario a una página Web que parece pertenecer a su banco enviando archivos adjuntos infectados en mensajes de correo electrónico. gente. Estos anuncios emergentes suelen estar personalizados basándose en línea, por ejemplo, pero de hecho lo que hacen es conseguir los datos de en el comportamiento del usuario en Internet: los sitios a los que accede, la la cuenta para que el phisher los utilice de forma criminal. Gusano: Los gusanos de red infectarán a otros ordenadores y se propa- información que consulta. Pharming: Se trata de una forma más sofisticada de phishing. Los phar- garán automáticamente en la red sin necesidad de intervención humana. El hecho de que no dependan de ninguna acción humana para propagarse, Combinaciones de malware: Últimamente se viene observando una mers aprovechan el sistema DNS, es decir el sistema que se utiliza para con- contribuye a que lo hagan mucho más rápido que un virus. tendencia de rápido crecimiento a la combinación de varias de las amenazas vertir una dirección de ordenador en una dirección de protocolo de Internet Los gusanos de correo electrónico se transfieren mediante el correo electróni- anteriores. Los gusanos se utilizan para propagar virus que instalan puertas (dirección IP). Al hacerlo, pueden crear un sitio Web falso que se parece al co, a menudo sin que el usuario infectado sea consciente de ello. El compor- traseras y software espía, los programas de software espía se utilizan para real, por ejemplo, el sitio Web de un banco, y después recopilar información tamiento habitual de un gusano de este tipo es enviarse a sí mismo a todas mostrarle determinado tipo de publicidad y también utilizan el ordenador como si del banco real se tratase. El término anterior para pharming era DNS las direcciones de correo que hay en el PC infectado. Podría parecer que el como servidor de correo para enviar correo no deseado, etc. Las diferencias poisoning (envenenamiento de DNS). remitente del mensaje es alguien conocido en un intento de que el usuario entre estos tipos de amenaza son cada vez menos claras. Ataques de denegación distribuida de servicio: Algunos sitios Web afectado baje la guardia. Spam: Se puede definir como mensajes de correo electrónico no deseados importantes han sido víctimas de los denominados ataques de denegación Troyanos: Programas que parecen inofensivos a primera vista. De hecho que se dirigen a montones de usuarios al azar o casi al azar. Se trata de una distribuida de servicio (ataques DDoS). Estos ataques suelen ser obra de pueden parecer hasta prácticos y por lo tanto engañar al usuario para que los forma increíblemente eficaz y económica de comercializar cualquier producto. varios robots que envían simultáneamente un gran volumen de solicitudes utilice. Pero, cuando el programa se ejecute, el troyano abrirá puertas trase- Muchos usuarios están expuestos al correo no deseado y los estudios a una red o un equipo concreto. Al hacerlo, la carga de trabajo de la red o el ras que dejarán el equipo a disposición de los piratas informáticos. Normal- demuestran que más del 50% de los mensajes son correo no deseado. No equipo aumenta tanto que no están disponibles para su uso legítimo. Estos mente, este comportamiento no causa daños directos pero deja la máquina se trata de una amenaza directa, pero la cantidad de mensajes de correo ordenadores atacantes, los robots, suelen ser equipos que tienen puertas desprotegida y, por lo tanto, expuesta al robo de información confidencial o a generados y el tiempo que las empresas y consumidores emplean en verlos y traseras abiertas para poder utilizarlos para ese fin concreto. Es de suponer que alguien la controle de forma remota. eliminarlos lo convierte en un factor económico negativo para los usuarios de que la mayoría de los propietarios de ordenadores no son conscientes de Internet. El correo no deseado también se utiliza para enviar distintas clases esta situación y por eso los equipos infectados se llaman “zombies”. Están de malware de las descritas anteriormente. configurados y preparados para actuar en el momento en que algún pirata Spyware: Por software espía se entiende cualquier forma de tecnología que se emplee para recopilar información sobre una persona u organización sin informático remoto pulse el botón adecuado. Su equipo podría utilizarse para su conocimiento. Este tipo de software se instala sin que el usuario lo sepa, Phishing: Acto de intentar adquirir de forma fraudulenta y mediante engaño ya sea descargando un archivo o haciendo clic en un anuncio emergente. El información personal confidencial como contraseñas y datos de tarjetas de 34 cometer delitos. 35 5 Noruega Norman ASA Strandvn. 37, Postboks 43 1324 Lysaker, Norway Tel: +47 67 10 97 00 norman@norman.no www.norman.no Dinamarca Norman Data Defense Systems A/S Blangstedgårdsvej 1 5220 Odense SØ, Denmark Tel: +45 63 11 05 08 info@normandk.com www.norman.com/dk Suecia Norman Data Defense Systems AB ProNova Science Park, Korsgata 2 602 33 Norrköping, Sweden Tel: +46 011-230 330 sales.se@norman.no www.norman.com/se Gran Bretaña Norman Data Defense Systems (UK) Ltd 15 Linford Forum, Rockingham Drive Linford Wood Milton Keynes MK14 6LY, UK Tel: +44-1908 678496 norman@normanuk.com www.normanuk.com Germania Norman Data Defense Systems GmbH Gladbecker Strasse 3 40472 Düsseldorf, Germany Tel: +49-211 / 5 86 99-0 info@norman.de www.norman.de Norman Data Defense Systems GmbH Niederlassung München Ludwigstr. 47 85399 Hallbergmoos, Germany Tel: +49-811 / 5 41 84-0 info@norman.de www.norman.de Suiza Norman Data Defense Systems AG Münchensteinerstrasse 43 4052 Basel, Switzerland Tel: +41-61 317 25 25 norman@norman.ch www.norman.ch Países Bajos y Luxemburgo Norman/SHARK BV Postbus 159 2130 AD Hoofddorp, The Netherlands Tel.: +31-23-7890222 e-mail: info@norman.nl www.norman.nl Bélgica Norman/SHARK BV Grote Baan 119/2 3511 Kuringen (Hasselt), Belgium tel +32 89 24 37 04 e-mail: belgium@norman.nl Francia Norman 8 Rue de Berri 75008 Paris, France Tel : 01 42 99 94 14 e-mail: info@norman.fr Italia Norman Data Defense Systems Centro Direzionale Lombardo Via Roma, 108 20060 Cassina de’Pecchi (MI) Tel: +39 02 951 58 952 info@normanit.com www.normanit.com Estados Unidos Norman Data Defense Systems Inc 9302 Lee Highway, Suite 950A Fairfax, VA 22031, USA Tel: +1-703 267 6109 norman@norman.com www.norman.com España Norman Data Defense Systems Camino Cerro de los Gamos, 1, Ed. 1 28224 Pozuelo de Alarcón. Madrid Tel: +34 (0)91 790 11 31 norman@normandata.es www.normandata.es Productos proactivos para la seguridad del entorno informático 36