Atención en tiempo real a amenazas reales
CleanINTERNET es un servicio proactivo de prevención de amenazas que siempre está vigilante, siempre trabajando. Aprovechando la inteligencia de amenazas más completa, el procesamiento y la aplicación de políticas acelerados por IA, y el ingenio humano, CleanINTERNET reduce la fatiga de alertas, disminuye la carga del SIEM, simplifica su pila de seguridad y le devuelve el control a su equipo.
Inteligencia de amenazas
Centripetal escanea y procesa continuamente inteligencia de amenazas de código abierto, gubernamental y comercial —aplicada a más de 10 mil millones de Indicadores de Compromiso— para identificar amenazas conocidas antes de que los adversarios puedan actuar.
Inteligencia artificial
Usamos IA para amplificar y acelerar la inteligencia humana, analizando, compartiendo y actuando sobre la inteligencia de amenazas a velocidad y escala para detener el 99% de las amenazas conocidas antes de que lleguen a su firewall, su red o su SIEM.
Inteligencia humana
Los analistas de Operaciones de Inteligencia de Centripetal, ingenieros de I+D con patentes y profesionales de operaciones de seguridad se mantienen en la brecha para ayudar a proteger a su organización contra ataques conocidos y desconocidos.
Características
Alcance empresarial
Despliegue CleanINTERNET® para proteger los entornos más complejos: on-premises, nube, DNS y móvil/remoto.
Servicio llave en mano, liderado por expertos
Centripetal respalda CleanINTERNET con un equipo de Analistas de Operaciones de Inteligencia que hacen threat hunting, monitorean y reportan sobre las amenazas. La comunicación regular le mantiene al tanto de su postura de seguridad y las amenazas emergentes.
Acelerado por IA
Nuestro AI Analyst™ refuerza la experiencia humana acelerando la investigación y la respuesta, con una velocidad de toma de decisiones de un trillón de operaciones por segundo (one sextillion).
Aplicación de políticas automatizada
Usando algoritmos patentados a velocidad de cable, Centripetal aplica inteligencia de amenazas curada para una aplicación en tiempo real. Personalice para políticas geo-segmentadas, específicas por industria y definidas por el cliente.
Reportes accionables y visibilidad completa
Los clientes tienen acceso a registros detallados para análisis forense, reportes y auditorías. El portal de CleanINTERNET proporciona datos de bloqueo de amenazas, información del tráfico y herramientas de análisis de red, junto con visibilidad completa sobre la aplicación de políticas y el rendimiento del sistema.
Paz y tranquilidad
Está comprobado que las soluciones CleanINTERNET reducen de inmediato los eventos aguas abajo del SIEM hasta en un 90%, lo que no solo minimiza el riesgo, sino que también ayuda a prevenir el agotamiento y libera a los analistas para enfocarse en trabajo más significativo.
Convirtiendo las características en protección del mundo real
Cada día, miles de millones de amenazas maliciosas circulan por internet, buscando una forma de entrar. La mayoría pasan de largo, pero algunas están dirigidas directamente a usted. Aquí es donde convergen la velocidad, la escala y la pericia: analizando cada paquete, tomando la decisión en un instante y deteniendo la amenaza antes de que toque su red. Así es como las amenazas en tiempo real se detienen en tiempo real.
Ayudando a hacer al Big Green Monster intrépido.
Las grandes ligas. Ruido incesante. Adversarios persistentes. Tenemos mucho en común con los Boston Red Sox; conozca más sobre cómo nuestro equipo ganador protege a su equipo ganador frente a las amenazas cibernéticas.
Tecnologías avanzadas de detección y protección
Protección dinámica
CleanINTERNET integra la tecnología de filtrado de paquetes más rápida del mundo en el borde de su red. Usando miles de millones de indicadores de amenazas a velocidad de cable, bloquea dinámicamente las amenazas maliciosas antes de que lleguen a su firewall, su red o su SIEM.
Inspección profunda de paquetes automatizada
El tráfico sospechoso activa una inspección profunda de paquetes secundaria y automatizada, aprovechando un análisis de comportamiento detallado para investigar amenazas más complejas y persistentes en toda la red.
Descifrado e IDS
CleanINTERNET puede descifrar el tráfico de red para obtener información más profunda sobre el contenido del payload, sin recopilar datos innecesarios. Dado que las capturas de paquetes específicas (PCAPs) solo se recopilan cuando se activa un indicador de amenaza verificado, usted obtiene una investigación de amenazas precisa y respetuosa de la privacidad.
Análisis de inteligencia aumentada
Usando machine learning, heurísticas y ciencia de datos, CleanINTERNET evalúa y puntúa los eventos de amenaza según sus características de ataque, gravedad y capacidad de reporte. Con contexto añadido para los eventos de inteligencia y seguridad, los equipos pueden resolver las amenazas con mayor rapidez y precisión.
Seguridad que realmente previene
Descubra cómo CleanINTERNET® — la solución proactiva de prevención de amenazas 24/7 — puede proteger su negocio, sus clientes y su reputación.
Enterprise
CleanINTERNET Enterprise entrega una verdadera prevención proactiva, deteniendo el 99% de las amenazas cibernéticas conocidas antes de que lleguen a su red, automáticamente, en tiempo real y a escala masiva.
DNS
CleanINTERNET DNS va más allá de los resolvedores DNS tradicionales al evaluar cada solicitud en tiempo real frente a más de 10 mil millones de indicadores globales de amenazas, deteniendo el phishing, el malware, el robo de datos y el DNS tunneling antes de que se realice una conexión.
Access
CleanINTERNET Access extiende nuestra inteligencia de amenazas líder en la industria y nuestra aplicación en tiempo real a su fuerza laboral móvil, entregando protección siempre activa sin importar desde dónde se conecten los usuarios.
Fusion
CleanINTERNET Fusion está diseñado para detectar y detener el 1% de las brechas diseñadas para esquivar las defensas convencionales: los ataques hechos a la medida de su organización, sus usuarios y sus sistemas.
Preguntas frecuentes
CleanINTERNET® es una solución de seguridad impulsada por inteligencia que utiliza tecnología de computación de alto rendimiento, algoritmos de software patentados y analistas de seguridad con habilidades únicas para ofrecer una estrategia de protección alternativa y robusta a un costo significativamente menor. CleanINTERNET presenta un enfoque alternativo a la ciberseguridad, poniendo la inteligencia de amenazas en primer plano, pasando de una defensa reactiva a una proactiva y ayudando a los equipos de seguridad a ser más eficientes y eficaces.
El primer paso en la implementación de CleanINTERNET es la implementación de nuestro RuleGATE®. This is installed at your network edge between the ISP and the firewall. This only takes as long as the time for you to rack, power and cable the RuleGATE. While this varies, it typically takes less than 45 minutes. It is installed with zero impact on your network traffic. It is set up with an external management port as well as a network tap which provides visibility of network traffic inside the firewall. Once activated, the RuleGATE will be registered and visible to the CleanINTERNET service, monitoring and shielding traffic according to the implemented policy. It will highlight traffic to be assessed and evaluated by our Security Operations team.
Escala. Para aprovechar todos los datos disponibles sobre indicadores de compromiso (IOCs) se requiere mucha más capacidad de procesamiento de la que es tecnológicamente posible. Los firewalls pueden manejar menos del 1 % de la inteligencia de alta fidelidad disponible actualmente. Nuestro Threat Intelligence Gateway, el RuleGate®, emplea miles de fuentes que constituyen miles de millones de IOCs normalizados por riesgo.
Dinámica. El poder de la inteligencia consiste en mantenerse al día con el entorno de amenazas en tiempo real. Esto significa agregar, deduplicar y validar millones de IOCs cada día a medida que surgen en tiempo real. La inteligencia de Centripetal se actualiza continuamente sin pérdida de servicio ni de protección.
Contexto. Las operaciones de inteligencia no son un bloqueo indiscriminado; el contexto importa. Esto significa que cada acción dentro de la red también debe recopilar metadatos extensos para hacer posible el análisis basado en riesgo. A medida que se observan los eventos, Centripetal construye un registro de metadatos para cada evento, capturando todos los factores de riesgo observables en el tráfico y emparejándolos con los factores de riesgo en la inteligencia. Luego registramos la transacción completa para análisis forense posterior y correlacionamos la información de sesión y de flujo. Nuestros sistemas puntúan y procesan todos los eventos recopilados en tiempo real mediante tecnologías de inteligencia artificial y luego alertan dinámicamente a nuestros analistas humanos de operaciones de inteligencia.
Un Sistema de Detección de Intrusiones (IDS) utiliza detección basada en firmas para identificar malware en la red. Puede activar un incidente de seguridad y ser un indicador importante de un ataque en curso. Un Sistema de Prevención de Intrusiones (IPS) se ubica en línea en la red y puede bloquear el ataque en el punto de entrada. Sin embargo, la mayoría de los sistemas IPS no tienen suficiente capacidad para manejar una carga de red completa sin introducir latencia.
CleanINTERNET uses IDS functionality to perform a secondary inspection on traffic deemed suspicious, but not necessarily shielded initially. This can be used to provide immediate feedback to the user and to intelligence analysts, indicating that the traffic is in fact malicious and should be shielded. Immediate changes to the policy can then be applied.
La Detección y Respuesta Gestionada (MDR) es principalmente una actividad forense que ocurre después de que un evento de alto riesgo ya se ha producido. El poder de la inteligencia de amenazas radica en poder actuar antes de que ocurra un evento. CleanINTERNET es un enfoque proactivo que aprovecha la inteligencia para prevenir proactivamente los eventos de alto riesgo. A medida que se previenen más amenazas, se reduce la carga aguas abajo sobre cada herramienta, proceso y persona, optimizando a las personas, los procesos y la postura.
Muchas empresas están eligiendo, con sensatez, externalizar sus necesidades de monitoreo y respuesta de seguridad a proveedores especializados en servicios de seguridad. No es viable para muchas empresas pequeñas desarrollar las habilidades, herramientas y procesos necesarios para implementar una defensa integral de ciberseguridad. CleanINTERNET® puede implementar o reforzar una capacidad de Managed Security Service Provider (MSSP) para pequeñas y medianas empresas, actuando como el Centro de Operaciones de Seguridad (SOC) o trabajando junto a los recursos de TI del cliente o socio, impulsando una remediación dirigida y la reducción del riesgo.
Los Threat Intelligence Gateways bloquean amenazas conocidas en el perímetro de la red con base en la reputación. El RuleGATE de CleanINTERNET ofrece funcionalidad de TIG, pero es importante reconocer las capacidades únicas de interpretación y procesamiento de inteligencia de amenazas de Centripetal. Esto incluye la enorme capacidad de procesamiento del hardware y software del RuleGATE, y la supervisión y guía adicional que proporcionan los analistas de Operaciones de Inteligencia de Centripetal. Como servicio gestionado, CleanINTERNET combina inteligencia, tecnología, procesos y habilidades para redefinir la categoría de los Threat Intelligence Gateways.
Una plataforma típica de inteligencia de amenazas ingiere información de uno o más proveedores —usualmente de código abierto o de una fuente propia— y ofrece herramientas para clasificar y buscar los datos. Las usan los analistas de SOC como herramienta para apoyar el proceso de threat hunting.
CleanINTERNET agrega el conjunto más amplio de fuentes de inteligencia de amenazas, consolidándolas en un feed de inteligencia de amenazas de alta fidelidad sin igual que se utiliza para impulsar el CleanINTERNET Threat Intelligence Gateway, el RuleGate. CleanINTERNET® operacionaliza y automatiza este superconjunto de inteligencia de amenazas, único en la industria.
La Detección y Respuesta de Red (NDR) es una tecnología cada vez más popular dentro de la categoría XDR, centrada en recopilar información sobre el comportamiento dentro de la red. EDR se centra en los endpoints, y NDR en el tráfico de red entre todas las entidades. Estas herramientas suelen alimentar a un SIEM que se utiliza para correlacionar dichos eventos, interpretar el comportamiento y apoyar al analista de amenazas en la identificación del tráfico malicioso. Este proceso es intensivo en datos y depende de habilidades avanzadas. Si bien las empresas más grandes ven valor en esta tecnología, no es tan claro que sea aplicable en organizaciones de todos los tamaños.
En última instancia, un NDR es un lujo en el que la mayoría de las empresas verán un valor limitado. Un enfoque alternativo es eliminar o reducir significativamente, en primer lugar, el tráfico malicioso que ingresa a la red. Al implementar una primera línea de defensa segura usando CleanINTERNET, usted verá una reducción en los requerimientos de recursos para threat hunting y operaciones de seguridad.
Por lo general, una herramienta de Cyber Asset Attack Surface Management cataloga y monitorea todos los activos de la empresa, minimiza la superficie de ataque y le da al adversario la menor información posible sobre la postura de seguridad del negocio. Dado que CleanINTERNET protege la red frente al tráfico de reconocimiento de actores maliciosos conocidos, también reduce la superficie de ataque visible, ocultando efectivamente los activos a los adversarios.
No dependemos de —ni extraemos— ninguna información de identificación personal de su red. La información sobre la que actuamos es información de direccionamiento públicamente disponible que ya es visible en internet. Si un evento amerita un análisis de payload mediante la captura interna de paquetes (PCAP), esa información se mantiene dentro de su red y no es accesible para nosotros sin su consentimiento. Esta es una preocupación común y, por ello, hemos diseñado nuestros sistemas y servicios explícitamente para preservar la privacidad.
University Health System se protege contra las amenazas con ciberseguridad preventiva
Para los grandes hospitales de investigación, resulta complejo permitir que el personal continúe llevando a cabo su investigación, sus tareas y la atención al paciente, al mismo tiempo que se le proporciona acceso seguro a las herramientas y procesos que necesita, sin comprometer las redes, los datos ni los dispositivos.
El programa de socios de Centripetal
La red de socios de Centripetal es una comunidad selecta de líderes de la industria que están uniendo fuerzas y forjando un nuevo estándar impulsado por inteligencia para proteger las redes contra las ciberamenazas.
Cómo una universidad de investigación utiliza la inteligencia para eliminar las amenazas
Como la mayoría de las instituciones de educación superior, esta universidad de investigación lucha por mantener la ventaja a la hora de proteger a sus estudiantes y profesorado de la incesante marea de amenazas a la ciberseguridad.