SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Secure Access · SSE · Live

Advanced Threat Protection

Detectar y bloquear el acceso a entidades maliciosas. Feeds de threat intelligence zero-day de nivel empresarial, curados por nuestros ingenieros y operados 24/7.

Visión general

Bloquear entidades maliciosas.

El Advanced Threat Protection de Open Systems bloquea URL, dominios e IP maliciosos. Agrega distintos feeds de threat intelligence y entrega en tiempo real los indicadores de compromiso (IOC) conocidos.

ATP refuerza la defensa de sus datos importantes con capas adicionales de protección y feeds comerciales de alta calidad frente a amenazas zero-day, como complemento a la protección básica ya incluida en el Secure Web Gateway, el filtro DNS y la seguridad del correo.

El Advanced Threat Protection de Open Systems agrega feeds de threat intelligence para bloquear URL, dominios e IP maliciosos
Threat intelligence unificada para web y correo

Beneficios.

Cazar amenazas rápido

Feeds comerciales de threat intelligence diseñados específicamente para atrapar rápido las amenazas zero-day.

Threat intelligence de calidad

Bases de datos y feeds de terceros entregan en tiempo real URL, dominios e IP maliciosos verificados.

Feeds bien cuidados

Nuestros ingenieros curan los feeds hasta formar un conjunto de primera que cubre distintos vectores de ataque.

Los feeds comerciales de nivel empresarial combinan información de muchas fuentes para clasificar URL y dominios: trampas de spam y honeypots propios, proveedores de hosting y registros, fuerzas del orden y organismos de gobernanza de internet, empresas y proveedores de acceso, e investigadores de seguridad independientes.

Cómo funciona

Gestión activa de los feeds de IOC.

Rápido

  • Siempre la información de IOC más reciente
  • Incluidos IOC zero-day, zero-hour y zero-minute
  • Actualización automática en la base central de IOC, para protección en tiempo real

Preciso

  • Información granular en forma de URL, no solo IP o dominios
  • Fuentes diversas: proveedores de correo y MTA, servidores DNS, ISP, la comunidad de seguridad

Fiable

  • Tasa de falsos positivos muy baja, incluso con amenazas que cambian deprisa
  • Revisiones periódicas de los IOC, automáticas y humanas
  • Informes y soporte 24/7
Una plataforma

Parte de la capa SSE.

ATP refuerza el Secure Web Gateway, el filtro DNS y la seguridad del correo con feeds zero-day curados. Trabaja junto a ZTNA y CASB en una única capa SSE gestionada, sobre 35 años de referencia operativa.

FAQ

Preguntas sobre ATP.

¿La protección frente a amenazas no viene ya incluida en el Secure Web Gateway?

La básica sí, igual que en el filtro DNS y en la seguridad del correo. ATP es la capa adicional por encima: feeds comerciales de nivel empresarial, orientados específicamente a indicadores zero-day, zero-hour y zero-minute, curados por nuestros ingenieros. Se contrata cuando el nivel básico deja de ser la exposición que uno está dispuesto a asumir.

¿De dónde salen los feeds y por qué importa?

De muchas fuentes a la vez: trampas de spam y honeypots propios, proveedores de hosting y registros, fuerzas del orden y organismos de gobernanza de internet, empresas y proveedores de acceso, e investigadores de seguridad independientes. La diversidad es la clave. Un único feed ve una única porción de internet, y al atacante le basta con ser desconocido para esa porción.

¿Más feeds no significan más falsos positivos?

Justo por eso los feeds se curan en lugar de fusionarse sin más. Nuestros ingenieros los organizan en un conjunto de primera que cubre distintos vectores de ataque, con revisión periódica de los indicadores, automática y humana. El objetivo de diseño es una tasa de falsos positivos muy baja incluso con amenazas cambiantes, porque un filtro web que bloquea a un proveedor legítimo es un filtro que sus usuarios acabarán esquivando.

¿Bloquean por IP o con más precisión?

Por URL siempre que sea posible, no solo por IP o dominio. Esa granularidad importa cuando el contenido malicioso es una ruta concreta en un host compartido o una página comprometida dentro de un sitio legítimo: bloquear el dominio entero dejaría fuera de servicio una herramienta de trabajo, y no bloquear nada dejaría la ruta abierta.

¿Cuánto tarda en surtir efecto un indicador nuevo?

En tiempo real. Los indicadores entran automáticamente en la base central de IOC según llegan, y desde ahí se aplican en web, DNS y correo. No hay ventana de actualización programada que planificar - ese es precisamente el sentido de un feed zero-hour.

¿ATP cubre el correo además de la web?

Sí. La misma inteligencia curada refuerza el Secure Web Gateway, el filtro DNS y la seguridad del correo. Un indicador visto por primera vez en un correo de phishing ya está bloqueado cuando alguien pulsa el enlace: la ventaja práctica de una plataforma frente a dos productos de dos fabricantes.
Recursos

Profundice un poco más.

Deje atrás la complejidad.

Vea cómo Open Systems opera el Advanced Threat Protection y toda la SASE Experience para su organización.

Contactar
Ya es clienteTodo lo que usa hoy sigue funcionando.