La solución decisiva para protegerte de los exploits y frenar el ransomware

De acuerdo con un estudio independiente de seguridad para endpoints, patrocinado por Sophos, más de la mitad de las empresas sufrieron dos ciberataques durante 2017. El ransomware, el malware avanzado, el malware a través de e-mail y el malware a través de la web coparon casi 3/4 de las ofensivas más habituales a las que se enfrentaron las organizaciones durante ese periodo.

 

Protege tu PYME ahora

 

Los enfoques tradicionales no son capaces de seguir el ritmo de las amenazas desconocidas. Sophos es referente en la protección de organizaciones frente al cibercrimen. Todos los días, los laboratorios de esta firma reciben y procesan 400.000 muestras de malware desconocido.

 
   

Intercept X evita que el ransomware se instale en tus equipos

 

Sophos Intercept X es una solución predictiva, creada por el equipo científico de los laboratorios de Sophos con tecnología de la Agencia de Proyectos de Investigación Avanzados de Defensa de EE.UU. (DARPA). Se trata de una herramienta antiexploits que permite a las empresas frenar el ransomware y repeler el malware propagado por el cibercrimen. Así, gracias al Deep Learning, esta herramienta es capaz de diferenciar el benignware del malware, incluso cuando es desconocido:

  • Sophos Intercept X clasifica los archivos como maliciosos, aplicaciones no deseadas o benignas. Además, detecta el malware en aproximadamente 20 milisegundos y lo bloquea antes de que se ejecute.
  • No depende de firmas.
  • Se trata de una solución que ocupa muy poco espacio, apenas 20 MB, y sólo requiere actualizaciones ocasionales.
  • Protege tus equipos incluso cuando el host está desconectado.
  • No necesita de entrenamiento adicional para funcionar.

El Deep Learning permite reducir los falsos positivos y actuar de forma más precisa frente a los exploits de Día Cero. Así, en comparación con soluciones Machine Learning, cuenta con una mayor escalabilidad y menor consumo de recursos.

 
   

Detén el cifrado malicioso y revierte los cambios

 

De acuerdo con el Instituto Ponemon, las empresas víctimas de ransomware tuvieron que desembolsar una media de 2.500$ por ataque. En el caso de algunas firmas, las pérdidas fueron multimillonarias: más de 400 millones en FedEx, más de 300 en Maersk y Merck o más de 100 en Reckitt Benckiser, por citar algunas de las damnificadas por el ataque de Petya.

 

Solicita asesoramiento en ciberseguridad

 

Es fundamental contar con una solución específicamente antiransomware para frenar este tipo de ataques:

  • Intercept X de Sophos analiza y aprende constantemente las técnicas más habituales del cibercrimen para propagar malware, robar credenciales y esquivar la detección, para incorporarlas a su tecnología antiexploit.
  • La función CryptoGuard detiene de inmediato el cifrado malicioso y revierte los archivos al último estado seguro conocido.
  • Combate los ataques a archivos, disco y sector de arranque.
  • Garantiza la productividad y seguridad de los usuarios.

Intercept X de Sophos realiza un análisis de la cadena de ataque, que permite identificar el punto de origen de la ofensiva, capturar los archivos afectados, así como contar con una reproducción visual de nivel forense.

 
 

 

¿Cómo logró Sophos combatir Wannacry?

 

La hora de la verdad. Wannacry lanzó el ransomware a los titulares en 2017. Las empresas usuarias de Sophos contaron con diferentes capas de defensa para hacer frente a este ciberataque.

Sophos Endpoint detuvo a Wannacry una vez que la firma estaba disponible. Sin embargo, esta solución de defensa tradicional exigía que hubiese una «primera víctima». Las organizaciones que contaban además con Intercept X y Server estaban protegidas frente a Wannacry gracias a la tecnología Cryptoguard. Esta medida de defensa requería que el ransomware se ejecutase en los equipos.

El aprendizaje automático de Sophos logró identificar a Wannacry como ransomware y lo detuvo antes de que se ejecutara. Además, la tecnología antiexploits de Internet X logró bloquear el DoublePulsar, el exploit utilizado para instalar el malware, antes incluso de que llegara a los equipos.

 
   

Comienza a protegerte del ransomware con Intercept X de Sophos

 

Dotarse de una protección superior frente a los exploits es muy fácil. Intercept X de Sophos, que forma parte de las opciones de seguridad gestionada de Sarenet, funciona junto con tu antivirus. Esto añade una nueva capa de seguridad, principalmente frente a malware nuevo o desconocido, en muchas ocasiones indetectable para soluciones tradicionales.

Sophos Intercept X es compatible con Sophos Central Endpoint Advanced. Asimismo, es posible sincronizarlo con XG Firewall, dispositivo recomendado por NSS Labs. Esta última solución aísla los ordenadores infectados de la empresa automáticamente, reduce el tiempo de respuesta ante incidencias en un 99,9%, e identifica todo el tráfico de la red

 

Solicita asesoramiento para proteger tu negocio

 


Redacción Sarenet

Compartir
Publicado por
Redacción Sarenet

Entradas recientes

Así evoluciona el papel del partner de ciberseguridad: de proveedor a consultor de riesgo

Durante años, el papel del integrador en ciberseguridad, también en nuestro caso, estuvo centrado en…

Hace 15 horas

La continuidad de negocio y la resiliencia marcarán la agenda tecnológica de 2026

La evolución del mercado TI hacia 2026 viene marcada por un entorno dinámico impulsado por…

Hace 1 semana

De la teoría a la práctica: cómo construir tu espacio de datos con DESPACE sin complicarte

Cuando hablamos de plataformas modulares, conectividad con distintos sistemas o visualización de información útil en…

Hace 2 semanas

De un simple software a DESPACE: la evolución que está cambiando las reglas del juego

Durante mucho tiempo, hablar de software era hablar de soluciones cerradas y rígidas. Herramientas pensadas…

Hace 2 meses

Tendencias tecnológicas que marcarán 2026 (y cómo DESPACE lidera la evolución de los espacios de datos)

2026 será un año decisivo para muchas organizaciones: automatización más inteligente, integración total entre sistemas,…

Hace 3 meses

Ciberseguridad de otro nivel: protege tu espacio de datos con DESPACE

Construir un espacio de datos potente, visual y conectado es clave para la transformación digital…

Hace 4 meses