Proactivanet Andes: Avanzando en la Gestión de Activos y Servicios TI

la actualización "Andes" de Proactivanet no solo incorpora características avanzadas para mejorar la gestión de activos y servicios TI, sino que también refleja el compromiso continuo de la compañía con la innovación y la satisfacción del cliente.

La última actualización “Andes” de Proactivanet representa un salto adelante en la Gestión de Activos y Servicios TI, evidenciando su compromiso con la excelencia y la innovación en el servicio. En esta segunda actualización del año 2024, la compañía continúa demostrando su capacidad para adaptarse a las demandas cambiantes del mercado y mantenerse a la vanguardia de las tendencias tecnológicas emergentes.

Tableros Kanban

Una de las características más destacadas de esta actualización es la introducción de Tableros Kanban para Incidencias y Peticiones. Estos tableros proporcionan una interfaz visualmente intuitiva que permite a técnicos y usuarios gestionar eficientemente los tickets pendientes y en curso. Con la capacidad de filtrar y organizar los tickets según diversos criterios, como tipo, estado y prioridad, los usuarios pueden priorizar tareas de manera efectiva y mantener un control completo sobre el proceso de resolución de incidencias.

Eficiencia en la gestión de tickets

Además, Proactivanet ha implementado mejoras diseñadas para maximizar la eficiencia y ahorrar tiempo en la gestión de tickets. La posibilidad de cambiar el estado de un ticket simplemente arrastrando y soltando tarjetas en los tableros Kanban agiliza el flujo de trabajo y mejora la experiencia del usuario. Asimismo, la capacidad de crear tickets desde códigos QR simplifica aún más el proceso de reporte de incidencias, permitiendo a los usuarios asociar fácilmente plantillas predefinidas a activos clasificados y agilizar la generación de tickets para activos compartidos y propios.

Por último, Proactivanet ha puesto énfasis en la optimización de la gestión de tickets desde el inicio del proceso. La correcta tipificación y categorización de los tickets, junto con la asignación automática de activos relacionados, garantiza una gestión más eficiente y reduce el tiempo dedicado a la búsqueda de información relevante.

En resumen, la actualización “Andes” de Proactivanet no solo incorpora características avanzadas para mejorar la gestión de activos y servicios TI, sino que también refleja el compromiso continuo de la compañía con la innovación y la satisfacción del cliente.

Para mantenerte informado y protegido, sigue las redes sociales de Nova Instagram,  Facebook y LinkedIn, donde puedes encontrar más noticias y conocer las soluciones en ciberseguridad que ofrecemos.

Análisis del informe ESG 2023 de Palo Alto Networks

Ciberseguridad Palo alto Networks

Protegiendo Nuestro Futuro Digital desde la Ciberseguridad

Palo Alto Networks y la ciberseguridad global: un compromiso firme

En el dinámico escenario de la ciberseguridad global, Palo Alto Networks se erige como un faro de confiabilidad y compromiso. Su Informe ESG 2023 publicado a principios de Abril refleja no solo su dedicación a proteger a las organizaciones vitales y estructuras sociales, sino también su profundo enraizamiento en la responsabilidad corporativa. En Nova, como empresa de ciberseguridad, encontramos en esta perspectiva un aliado y un referente en la misión de construir un mundo digital más seguro.

Acciones medioambientales: más allá de la ciberseguridad

La protección del mundo digital no puede divorciarse de la responsabilidad medioambiental. Palo Alto Networks lo comprende bien y lo demuestra en sus acciones concretas. Desde la validación de sus objetivos climáticos por la Iniciativa de Objetivos con Base Científica hasta la adquisición de electricidad renovable para su sede en Santa Clara, California, cada paso refleja un compromiso con un futuro sostenible. Nova, inspirada por esta visión holística, refuerza su compromiso con prácticas empresariales eco-responsables.

Inversión en el capital humano: el corazón de la seguridad digital

Detrás de cada firewall y cada línea de código, yace el talento humano que impulsa la innovación y la seguridad. Palo Alto Networks no solo lo reconoce, sino que lo prioriza. Desde la contratación hasta el compromiso con la igualdad salarial, su enfoque en las personas es evidente. Vemos en estas prácticas un espejo de nuestra propia filosofía de poner a las personas en el centro de las operaciones.

Integridad empresarial: fundamentos para un futuro seguro

La integridad es la piedra angular de la confianza, especialmente en el mundo de la ciberseguridad. Palo Alto Networks lo comprende y lo incorpora en cada aspecto de su operación. Desde la diversidad en su junta directiva hasta el lanzamiento de una nueva sección de Ética y Cumplimiento en su sitio web, su compromiso es claro.

Un vistazo a la cultura empresarial de Palo Alto Networks

La cultura de PAN es un reflejo de su compromiso con la excelencia y la responsabilidad. Los más de 40 premios de empleadores obtenidos durante el año fiscal 2023 son un testimonio de su enfoque centrado en los empleados. Desde la inclusión en la lista de los lugares de trabajo más queridos hasta el reconocimiento en la Lista A de Cambio Climático de CDP, cada premio es un recordatorio del énfasis que ponen en la personalización y el respeto.

A medida que nos sumergimos en el análisis del Informe ESG 2023 de Palo Alto Networks, queda claro que la seguridad digital no es solo una cuestión de tecnología, sino también de valores. En cada acción y cada iniciativa, se refleja un compromiso profundo con un futuro digital más seguro y sostenible. Para Nova, esta visión resuena profundamente, inspirando no solo nuestros esfuerzos presentes, sino también nuestra visión de un mañana más seguro para todos.

Para mantenerte informado y protegido, sigue las redes sociales de Nova Instagram,  Facebook y LinkedIn, donde puedes encontrar más noticias y conocer las soluciones en ciberseguridad que ofrecemos.

#NovaInforma

TANIUM EVOLUCIONA SU PLATAFORMA DE GESTIÓN AUTÓNOMA DE ENDPOINTS

Tanium XEM

Tanium, con su Converged Endpoint Management (XEM) Platform, ha anunciado una serie de mejoras significativas en los últimos meses.

Tanium presentó mejoras

La plataforma ahora presenta una mayor integración de tecnologías avanzadas de inteligencia artificial (IA) y automatización, lo que permite una gestión más eficiente y proactiva de los endpoints. Estas actualizaciones están diseñadas para abordar los desafíos actuales en ciberseguridad y operaciones de TI, al tiempo que ofrecen una mayor agilidad y capacidad de respuesta a las empresas en un entorno empresarial en constante cambio.

Una de las características destacadas de esta evolución es la capacidad de la plataforma para automatizar tareas rutinarias mediante tecnología avanzada de IA. Esto no solo aumenta la productividad operativa, sino que también contribuye a garantizar el cumplimiento normativo y a reducir la superficie de ataque al aplicar parches de seguridad de forma proactiva.

Soporte para cargas de trabajo en la nube

Además, Tanium ha ampliado su soporte para cargas de trabajo en la nube, especialmente en lo que respecta a contenedores, con la última versión de Tanium Cloud Workloads. Esta expansión mejora la visibilidad, la gestión de vulnerabilidades y la capacidad de respuesta a incidentes en entornos cloud, brindando a los clientes una solución integral para la seguridad de sus activos digitales.

Con la creciente complejidad y frecuencia de las amenazas cibernéticas, la necesidad de una plataforma de gestión de endpoints ágil y adaptable es más evidente que nunca. Tanium continúa liderando el camino en este sentido, ofreciendo a sus clientes soluciones innovadoras respaldadas por datos en tiempo real y tecnologías de vanguardia como el machine learning y el procesamiento del lenguaje natural.

Estas mejoras representan un paso adelante en el compromiso de Tanium de proporcionar a sus clientes la capacidad de anticiparse a las amenazas y responder de manera proactiva a los desafíos en un entorno digital en constante evolución. Con una base sólida de clientes que incluye al 70% de las empresas Fortune 100, Tanium sigue demostrando su liderazgo en la industria de la seguridad tecnológica y la gestión de endpoints.

Síguenos en nuestras redes Instagram,  Facebook y LinkedIn, donde puedes encontrar más noticias y conocer las soluciones en ciberseguridad que ofrecemos.

#NovaInforma

Protegiendo los Endpoints: XDR Prioridad en la Seguridad Empresarial

XDR Trend Micro

En un mundo donde las amenazas cibernéticas son cada vez más sofisticadas y abundantes, asegurar los endpoints, desde computadoras hasta servidores y dispositivos móviles, es vital para la continuidad de las operaciones empresariales. ¿Cómo hacerlo con soluciones XDR?

La seguridad informática nunca ha sido tan crucial para empresas y organizaciones, independientemente de su tamaño o sector. Las amenazas cibernéticas evolucionan constantemente, volviéndose más peligrosas con el tiempo. Es en este contexto que la protección de los endpoints se vuelve esencial para prevenir ataques y garantizar la continuidad de las operaciones organizacionales.

Los endpoints representan el perímetro más expuesto en las empresas, siendo a menudo el objetivo principal de los ataques o el vector de infección. Es crucial protegerlos mediante la implementación de soluciones de Cross Detection and Response (XDR, por sus siglas en inglés).

La administración y operación de estas soluciones requieren un alto nivel de experiencia para garantizar una detección óptima y una respuesta eficaz ante incidentes.

La Importancia de la experiencia en seguridad:

Aunque la seguridad informática se ha vuelto un tema crítico, muchas empresas aún no le otorgan la prioridad necesaria debido a las exigencias de mantener la producción en marcha. Los presupuestos asignados a los equipos de Seguridad de la Información (SSI) a menudo son insuficientes para cubrir todas las tareas necesarias, lo que resulta en deficiencias en la gestión de herramientas de seguridad.

Para mitigar este riesgo, muchas empresas recurren a servicios gestionados, especialmente para soluciones XDR. La externalización de la gestión y las alertas permite a los equipos de SSI delegar acciones a equipos especializados, garantizando así una configuración y mantenimiento óptimos de las herramientas de seguridad.

La Evolución de las Amenazas:

En un entorno digital en constante cambio, es crucial mantenerse alerta. Sin embargo, las organizaciones a menudo carecen de tiempo y experiencia para realizar una vigilancia constante, lo que puede llevar a estar desbordadas por las nuevas amenazas que surgen a diario.

Las soluciones XDR son un primer paso importante para las empresas en la lucha contra las amenazas actuales. Sin embargo, la personalización y configuración adecuadas de estas soluciones son fundamentales para detectar las últimas amenazas de manera efectiva.

Recomendación: Trend Micro XDR

Para una protección integral de los endpoints y una gestión centralizada de la detección y respuesta ante amenazas (XDR), Trend Micro cuenta con diversas soluciones para proteger dispositivos telefónicos, endpoints y hasta servidores y cuestiones de proteccion en nube. Además, la gestión centralizada XDR de Trend Micro, llamada Vision One, proporciona una visibilidad completa y una respuesta rápida ante incidentes, lo que ayuda a las organizaciones a enfrentar los desafíos cambiantes del panorama de ciberseguridad. Además, en NOVA podemos ayudar con los servicios gestionados para administrar sus herramientas, nuestro equipo de ciberseguridad tienen el conocimiento necesario para enfrentar una amplia gama de ataques y están actualizados sobre las últimas tendencias y técnicas utilizadas por los ciberdelincuentes, adoptamos un enfoque proactivo para la gestión de riesgos, identificando y abordando posibles vulnerabilidades en tiempo real antes de que se conviertan en brechas de seguridad. Esto ayuda a prevenir ataques y minimizar el impacto en caso de incidentes.

En conclusión XDR robustece nuestra estrategia de ciberseguridad

En conclusión, el despliegue de soluciones XDR gestionadas en todos los endpoints representa un valor agregado significativo en términos de ciberseguridad en el panorama actual. La visibilidad total, la respuesta rápida a incidentes y la reducción de costos operativos hacen de esta implementación una necesidad en la protección de activos empresariales contra las amenazas cibernéticas en constante evolución.

Síguenos en nuestras redes Instagram,  Facebook y LinkedIn, donde puedes encontrar más noticias y conocer las soluciones en ciberseguridad que ofrecemos.

#NovaInforma

Proactivanet: Atacama 10.21 y las claves para una gestión integral de TI segura

Proactivanet atacama 10.21

En el mundo digital actual, la gestión eficiente de los recursos informáticos y la seguridad de la información son pilares fundamentales para el éxito de cualquier empresa. Proactivanet, con su nueva versión Atacama 10.21, ofrece una solución integral que combina una mesa de servicio robusta con funcionalidades de seguridad avanzadas, todo en un entorno intuitivo y fácil de usar.

Mesa de servicio: El corazón de la gestión de TI

La mesa de servicio de Proactivanet Atacama 10.21 actúa como un centro neurálgico para la atención de requerimientos y gestión de incidentes informáticos. Esta herramienta permite:

Centralizar la atención: Unifica los canales de comunicación (correo electrónico, teléfono, portal web) para facilitar la gestión de solicitudes y mejorar la experiencia del usuario.

Agilizar la resolución de problemas: Automatiza tareas repetitivas, prioriza tickets y asigna responsables para una respuesta rápida y eficiente.

Obtener información valiosa: Genera reportes detallados sobre el volumen y tipo de solicitudes, permitiendo identificar tendencias y optimizar procesos.

Integración con Microsoft Azure: Seguridad y productividad en la nube

La integración con Microsoft Azure en Atacama 10.21 lleva la gestión de TI a un nuevo nivel, permitiendo:

Colaboración segura: Facilita el trabajo en equipo y la comunicación entre usuarios, utilizando herramientas como Word, Excel, OneDrive y Teams, con la seguridad y confiabilidad de la nube de Microsoft.

Prevención de fugas de datos: Monitorea y controla el acceso a la información confidencial, evitando su salida no autorizada de la empresa.

Respaldo y recuperación de datos: Protege la información crítica ante desastres o eventos inesperados, asegurando la continuidad del negocio.

CMDB: El puente entre el negocio y la tecnología

La CMDB (Configuration Management Database) de Proactivanet Atacama 10.21 funciona como un diccionario que traduce el lenguaje del negocio al de la tecnología, permitiendo:

Visibilidad completa: Centraliza la información sobre todos los activos de TI (hardware, software, aplicaciones) y sus relaciones, brindando una visión integral del panorama tecnológico.

Análisis y toma de decisiones: Ofrece información precisa sobre el rendimiento de la infraestructura, el uso de software y la rentabilidad de las inversiones en TI, permitiendo tomar decisiones estratégicas.

Optimización de recursos: Facilita la identificación de activos infrautilizados o redundantes, permitiendo optimizar costos y mejorar la eficiencia.

SaaS de Proactivanet: Seguridad certificada para la nube

Proactivanet se preocupa por la seguridad de tus datos, por eso su solución SaaS cumple con las medidas de ciberseguridad recomendadas por el Centro para la Seguridad de Internet (CIS) y está certificada bajo la norma ISO 27001, el estándar internacional para la gestión de la seguridad de la información. Además, Proactivanet está trabajando en la certificación ISO 27017, específica para la seguridad en la nube.

Proactivanet Atacama 10.21 ofrece una solución integral para la gestión de TI segura, combinando una mesa de servicio robusta, integración con Microsoft Azure, una CMDB completa y un enfoque en la seguridad certificada. Con Proactivanet y Nova, las empresas pueden optimizar sus procesos, proteger sus datos y tomar decisiones estratégicas para impulsar su crecimiento en el mundo digital.

Síguenos en nuestras redes Instagram,  Facebook y LinkedIn, donde puedes encontrar más noticias y conocer las soluciones en ciberseguridad que ofrecemos.

Palo Alto Networks y el avance de la inteligencia artificial en ciberseguridad

Inteligencia Artificial en Ciberseguridad

Cuando se trata del papel de la inteligencia artificial en ciberseguridad, es crucial adoptar una perspectiva amplia que aborde los impactos a corto, medio y largo plazo. Palo Alto Networks, líder en soluciones de ciberseguridad, se sitúa en la vanguardia de esta evolución, reconociendo la necesidad de una mirada aguda más allá de la mera especulación.

Potenciar la seguridad con Inteligencia artificial en ciberseguridad

En un mundo donde los ciberataques se vuelven cada vez más complejos, los expertos de Palo Alto Networks vislumbran un horizonte donde la IA no solo transforma, sino que también potencia, los enfoques tradicionales de seguridad. Al considerar los impactos a mediano plazo, los atacantes podrían emplear modelos de IA para identificar activos vulnerables en una organización y así, exponer posibles brechas de seguridad. Sin embargo, esta amenaza se intensifica aún más al mirar hacia el futuro, donde existe la posibilidad de que los actores malintencionados desarrollen “copilotos” de seguridad impulsados por IA, capaces de asistir en diversas etapas de un ataque cibernético.

La IA se perfila como un actor cada vez más importante en el campo de la ciberseguridad. A medida que esta tecnología evoluciona, inevitablemente dará forma a las estrategias y prácticas de los profesionales de seguridad y los equipos de Centros de Operaciones de Seguridad (SOC). A corto plazo, la IA podría enfrentarse a desafíos como campañas de desinformación, mientras que a mediano plazo se centraría en optimizar herramientas a lo largo de la cadena de ataque, como el reconocimiento y el spear phishing. En el horizonte a largo plazo, podríamos ver la aparición de copilotos de seguridad impulsados por IA, lo que añadiría una nueva capa de complejidad a la ciberseguridad.

IA como herramienta en ciberseguridad

La capacidad de la IA para procesar vastos conjuntos de datos y adaptarse a los cambios la convierte en una herramienta invaluable en la lucha contra las amenazas cibernéticas. Palo Alto Networks integra la IA en su suite Cortex, utilizando modelos de aprendizaje supervisado para detectar y priorizar incidentes de seguridad. Este enfoque meticuloso permite a los analistas centrarse en las amenazas más críticas y aumenta la eficiencia en la respuesta a incidentes.

Sin embargo, la implementación de la IA en la ciberseguridad no está exenta de desafíos. La confianza en las decisiones impulsadas por la IA requiere una validación rigurosa, que Palo Alto Networks aborda mediante el escrutinio tanto de expertos en seguridad como de científicos de datos. Esta colaboración entre disciplinas garantiza que las decisiones tomadas por la IA sean efectivas y confiables.

En conclusión

Palo Alto Networks se posiciona como un líder proactivo en la integración de la IA en la ciberseguridad. Al aprovechar las capacidades de la IA en la detección de anomalías, la priorización de riesgos y más, la compañía no solo protege su propia infraestructura, sino que también lidera la mejora de la seguridad para innumerables organizaciones en todo el mundo. La ciberseguridad del futuro estará moldeada por la colaboración entre humanos y máquinas, y Palo Alto Networks está a la vanguardia de esta revolución.

Síguenos en nuestras redes Instagram,  Facebook y LinkedIn, donde puedes encontrar más noticias y conocer las soluciones en ciberseguridad que ofrecemos.

#NovaInforma

Trend Micro, reconocido como líder en seguridad Endpoint por Gartner

Trend Micro reconocido por Gartner

En Nova, felicitamos a nuestro socio estratégico de Trend Micro por su reciente reconocimiento como Líder en el Cuadrante Mágico de Gartner para Plataformas de Protección de Endpoints (EPP)

Este reconocimiento, otorgado por una consultora tan prestigiosa como Gartner, es un reflejo del esfuerzo continuo y la innovación que Trend Micro ha demostrado en el ámbito de la seguridad cibernética.

Como bien sabemos, los endpoints son los dispositivos más vulnerables a los ataques cibernéticos en una organización. Por eso, es fundamental contar con una solución seguridad para endpoints eficaz que pueda protegerlos contra una amplia gama de amenazas.

En este sentido, Vision One™, la plataforma de seguridad para endpoints, ofrece una solución integral que cubre todas las necesidades de las organizaciones.

Entre las principales características de Trend Vision One™ se incluyen:

  • Protección contra una amplia gama de amenazas, incluyendo malware, ransomware, phishing, etc.
  • Inteligencia de amenazas
  • Ofrece herramientas que ayudan a los equipos de seguridad a automatizar tareas repetitivas y orquestar respuestas a las amenazas.
  • Integración con otras soluciones de seguridad, como SIEM, XDR, etc.
  • Gestión de los endpoints y visibilidad centralizada.

En Nova hemos experimentado de primera mano las ventajas de Vision One™. Que permite:

  1. Reducir la superficie de ataque, gracias a las funciones de gestión de la configuración de seguridad y la detección y respuesta integradas ante amenazas (ITDR).
  2. Mejorar la eficiencia de las operaciones de seguridad, gracias a la gestión centralizada de los endpoints.
  3. Seguridad de la nube para las aplicaciones y los datos en la nube.
  4. Seguridad para los dispositivos IoT.
  5. Trend Micro Vision One proporciona protección para la infraestructura crítica, como las redes de control industrial (ICS).
  6. Proporciona protección para la identidad y la autenticación.
  7. Seguridad para los dispositivos móviles.

En definitiva, este reconocimiento de Gartner a Trend Micro es una excelente noticia para la industria de la ciberseguridad. Demuestra la importancia de las soluciones de seguridad para endpoints eficaces y pone de relieve el papel fundamental con el que Trend Micro está innovando en este campo.

Trend Micro forma parte del portafolio de soluciones de Nova, Para mantenerte informado y protegido, síguenos en nuestras redes Instagram,  Facebook y LinkedIn, donde puedes encontrar más noticias y conocer las soluciones en ciberseguridad que ofrecemos.

¡Enhorabuena, Trend Micro!  

#NovaInforma

Palo Alto Networks Líder en Ciberseguridad según Gartner 2023

En un mundo digital dinámico y en constante evolución, la ciberseguridad se erige como un pilar esencial para protegerse de amenazas cibernéticas en tiempo real. Palo Alto Networks ha alcanzado un hito significativo al ser reconocido como líder en el Cuadrante Mágico de Gartner™ para Plataformas de Protección de Endpoints (EPP) en 2023.

Desafiando Amenazas Actuales con Cortex XDR®

Cortex XDR®, la solución emblemática de Palo Alto Networks, ofrece a los usuarios una protección integral de seguridad, todo dentro de una única plataforma de protección de endpoints. En respuesta a la rápida evolución de las amenazas, Cortex XDR® está diseñado para prevenir las últimas amenazas en los endpoints. Como pionero en la detección y respuesta extendidas, amplía sus capacidades integrando datos de seguridad de diversas fuentes, como la red y la nube. Esta innovación permite detectar y responder con precisión a ataques nunca antes vistos, brindando resultados de seguridad superiores.

Gonen Fink, vicepresidente senior de Productos Cortex de Palo Alto Networks, compartió su orgullo por el reconocimiento de Gartner, destacando el compromiso de la empresa con la construcción de la visión de endpoints mediante Cortex XDR®. En un entorno donde las amenazas operan a una velocidad sin precedentes, la inteligencia artificial y la automatización se vuelven esenciales para elevar la postura de seguridad. Las capacidades de protección de endpoints de Palo Alto Networks han demostrado reducir significativamente los tiempos de detección, respuesta y remediación, ofreciendo resultados de seguridad incomparables.

Consolidando el Liderazgo en el Magic Quadrant™ de Gartner

El prestigioso Cuadrante Mágico de Gartner™ es la culminación de una exhaustiva investigación en un mercado específico, proporcionando una visión amplia de las posiciones relativas de los competidores. Este reconocimiento consolida la posición de Palo Alto Networks como líder en todos los informes de Gartner Magic Quadrant, abarcando soluciones para la protección de plataformas, firewalls, SASE, SD-WAN y SSE.

Elección de los Clientes: Por Qué Cortex XDR®

Palo Alto Networks atribuye la preferencia de sus clientes por Cortex XDR® a varias razones:

  1. Capacidades Superiores de Protección y Detección: Impulsadas por más de 1300 modelos analíticos y módulos de seguridad listos para usar.
  2. Visibilidad y Cobertura Mejoradas: Ingestión y análisis de datos clave de la red, la nube, la identidad y más.
  3. Respuesta Optimizada a Incidentes: Incluyendo capacidades integradas como análisis forense y detección y respuesta a amenazas de identidad.

Estas características, combinadas con un enfoque en palabras clave específicas, encabezados optimizados, enlaces internos y externos, texto alternativo en imágenes, y una estructura de contenido bien organizada, hacen de este reconocimiento de Gartner un testimonio sólido de la excelencia de Palo Alto Networks en el ámbito de la ciberseguridad. Mantener el contenido actualizado y optimizado para dispositivos móviles refuerza aún más la posición de la empresa como líder indiscutible en el panorama de la seguridad cibernética.

Palo Alto Networks forma parte del portafolio de soluciones de Nova, desde nuestra trinchera felicitamos a todo el quipo por tan destacable logro.

Para mantenerte informado y protegido, síguenos en nuestras redes Instagram,  Facebook y LinkedIn  , donde puedes encontrar más noticias y conocer las soluciones en ciberseguridad que ofrecemos.

#NovaInforma

 “PHOSPHORUS” un peligroso grupo de actores ransomware

phosphorus

Los equipos de inteligencia de amenazas de Microsoft han estado rastreando múltiples campañas de ransomware y han vinculado ataques a “DEV-0270” también conocidos como Nemesis Kitten (un grupo de cibercriminales Iraní que a su vez son un subgrupo de PHOSPHORUS). Microsoft evaluó operaciones realizadas por “DEV-0270” de red maliciosas, incluido el análisis generalizado de vulnerabilidades.

“DEV-0270” aprovecha los exploits para vulnerabilidades de alta criticidad para obtener acceso a los dispositivos. “DEV-0270” también utiliza binarios (LOLBINs) a lo largo de la cadena de ataque para el descubrimiento y el acceso a credenciales, además, el grupo de ciberdelincuentes utiliza herramientas nativas de Microsoft como BitLocker para cifrar archivos en dispositivos comprometidos.

Según Microsoft, en algunos casos en los que el ransomware fue exitoso, el tiempo de rescate (TTR) entre el acceso inicial y la nota de rescate fue de alrededor de dos días. Se ha observado que el grupo exige USD 8.000 para las claves de descifrado.

Además, se ha observado que el actor busca otras vías para generar ingresos a través de sus operaciones. En un ataque, una organización víctima se negó a pagar el rescate, por lo que el actor optó por publicar los datos robados de la organización para su venta.

Recomendación contra grupos de ransomware

Salvaguardar la información hoy en día ante las nuevas brechas de seguridad representa un reto para las empresas, debido a que los riesgos en el área de tecnología evolucionan continuamente. Es por ello que el poder tomar el control del riesgo moderno conlleva una ardua tarea.

Tanium Enforce nos permite que la administración de políticas de Windows sea simple y automatizada de tal forma que se pueda supervisar de forma continua en todos los endpoints. Esto gracias a que algunos de sus métodos de detección:

  • Windows policy management. Administración de políticas de Windows para sistema operativo y servidor.
  • Device and removable storage control. Control de acceso a dispositivos de lectura o escritura, así mismo el control de acceso a endpoints.
  • Firewall management. Administración de procesos y aplicativos permitidos.
  • Antivirus management. Mejora de gestión de Windows Defender.
  • Drive encryption. Administración, configuración y aplicación de políticas de cifrado de endpoints.
  • Lightweight agent. Consola de administración ligera, donde se configuran, aplican y verifican políticas de endpoints.

Además, podemos utilizar Tanium Comply, de esta forma lograremos tener un alcance mayor de análisis y prevención ante alguna posible amenaza, dado que ayuda a:

  • Cumplir con configuraciones y escaneos de vulnerabilidades.
  • Correcciones, actualizaciones de software y cambios de políticas.
  •  Evaluación de sistemas operativos, así como aplicaciones, normas y configuraciones de seguridad.

Te invitamos a seguir las redes sociales de Nova, Instagram, Facebook y LinkedIn para que estés enterado de esta y más noticias y poder ayudarte a estar protegido a través del amplio portafolio de soluciones en Ciberseguridad con el que contamos.

Consulta la fuente de esta entrada aquí:

#Novainforma

¿Importancia de un help desk en las organizaciones?

Help desk en las organizaciones

La innovación tecnológica en los últimos años ha tenido un fuerte impacto en los procesos de las empresas. Las necesidades de los usuarios aumentan y son requeridas herramientas de atención y soporte que centralicen las solicitudes.

Una solución para resolver estas consultas técnicas, fallas y problemas relacionados, es el “Help Desk”, una tecnología que contribuye a la gestión interna y externa de una empresa.

Un Help Desk asiste frente a la falla de las herramientas o servicios (computadora de escritorio, tabletas, software, etc.), permitiendo a las empresas responder a las solicitudes de soporte.

Una de las mejores soluciones para la gestión de incidencias es Proactivanet, administra los incidentes de TI de la empresa de forma integral. Incluye un portal de usuarios donde se pueden levantar tickets o resolver directamente problemas gracias a “Self Support”, encuestas de satisfacción, autorización de peticiones, flujos configurables a el proceso de cada organización, notificaciones automáticas, integración con proveedores externos, aplicación móvil, entre otros.

¿Cuáles son los puntos donde se podría ver una mejora de la productividad y continuidad de negocio? Los enlistamos a continuación:

  • Mejor rendimiento: Gestiona rápida y fácilmente un número significativo de incidentes informáticos internos y externos.
  • Reduce costos y mejora la productividad: Mejora la productividad de los técnicos de soporte reduce el número de llamadas de usuarios gracias al portal de usuarios con las capacidades de self service, reducirá los tiempos de investigación y diagnóstico, automatizará la creación de incidencias y peticiones redundantes mediante plantillas programadas, por ejemplo, para tareas de mantenimiento rutinarias.
  • Mejora la experiencia de usuarios finales: Esto es posible porque el servicio de asistencia de TI hace más fácil tratar solo las incidencias específicas de los usuarios.

A medida que el papel de la tecnología se expande como parte integral de los procesos empresariales y las experiencias de los usuarios, es esencial garantizar que los servicios de TI funcionen correctamente y sean accesibles para quienes los utilizan.

La mesa de servicio de TI centrada en el usuario, con sus flujos de trabajo bien definidos, gran cantidad de conocimiento sobre la organización y conexiones con el resto de las áreas, es el vínculo fundamental entre los usuarios y la tecnología.  

Te invitamos a seguir las redes sociales de Nova, Instagram, Facebook y LinkedIn para que estes enterado de ésta y más noticias y poder ayudarte a estar protegido a través del amplio portafolio de soluciones en Ciberseguridad con el que contamos.

#NovaInforma