IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Estados Unidos mejora su ciberseguridad con nuevos sistemas de detección de intrusiones



El Departamento de Seguridad Nacional de los Estados Unidos está desplegando en las redes federales unos nuevos sistemas de detección de intrusión con propósitos específicos que ya están detectando nuevos comportamientos de ciberataques por parte de adversarios extranjeros.

Algunos de estos ataques se dirigen a departamentos específicos, mientras que otros tienen al gobierno al completo como objetivo. De momento, sólo algunos ministerios (como el de agricultura o el de interior) cuentan con estos nuevos sistemas IDS, denominados Einstien 2, destinados a detectar estos ataques que provienen de adversarios extranjeros, según el gobierno.

El denominado US-CERT (de respuesta temprana a emergencias) se encarga de hacer el seguimiento a los IDS así como a los dispositivos Einstein 1, que recogen los flujos de datos de todas las agencias y operadoras que soportan el sistema.

Einstein 2 “ha sido muy instructivo para ver qué tipo de intrusiones estamos viendo y cómo algunas de ellas se dirigen a departamentos y agencias particulares, mientras que otros ataques se pueden ver casi en cualquier punto de la red”, explica Nicole Dean, directora de la división de ciberseguirdad nacional.

El despliegue de Einstein 2 se está realizando mano a mano con la iniciativa federal Trusted Internet Connections (TIC), un programa con el que se quieren garantizar las conexiones externas a Internet llevadas a cabo por las agencias federales. Juntos, el programa Einstein y la iniciativa TIC están diseñados para aumentar la capacidad de las agencias federales para detectar, y en su caso actuar, contra los ciberataques.

Einstein 2 ha sido desplegado por nueve agencies federales que tienen previsto ejecutar su propio plan basado en la iniciativa TIC, así como por tres operadoras: AT&T, Qwest y Sprint. Verizon, por su parte, está en pleno proceso de despliegue. Se espera que todas las agencies federales y operadoras tengan en marcha estos puntos de acceso a Internet que cumplan con la iniciativa TIC para el despliegue final de Einstein 2 antes de que acabe el año.

Dean asegura que su departamento está detectando entre 100 y 10.000 ciberataques a la semana gracias a estos dispositivos Einstein, que “nos está permitiendo hacer un seguimiento de las intrusiones que antes no veíamos. Esta información la hacemos pública a través del US-CERT, para saber qué es lo que está ocurriendo en cada momento y saber qué tipos de intrusiones están activos y que antes no sabíamos”.

Pese a todas estas mejoras, los responsables de ciberseguridad del gobierno de Estados Unidos ya contemplan en su agenda de trabajo el desarrollo de Einstein 3, que añadirá nuevas prestaciones. Así, con este tercer sistema las agencias federales tendrán defensa en tiempo real contra estos ciberataques, incluso los de denegación de servicio distribuido DDoS.


Autor: PCWORLD PROFESIONAL
Fecha: 12/02/2010
Votos: 0  
Más sobre: Actualidad mercado 
IDG.es

Hoy en IDG.es

Noticias
. El Gobierno reestructura la Secretaría de Estado de Telecomunicaciones

. La Comunidad de Madrid, la Fundación Hazloposible, los comerciantes de Gijón e Infoautónomos.com, Premios Fundetec 2011

. Telefónica instala en sus vehículos la solución de gestión de flotas de Movistar

. En 2012 emergerán dos categorías de tablets en función de su precio

. IBM hará llegar al Gobierno un informe sobre cómo las TIC pueden mejorar la eficiencia de la Administración

. Convocan manifestaciones para protestar contra la Ley ACTA

. La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV

. Las animaciones de MotionComposer ya son compatibles con iBooks Author

. Los ciberdelincuentes captan mulas para el blanqueo de dinero anunciándose en Twitpic

. La actualidad TIC, vista por los tuiteros (VII)
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es