HP presenta el informe 2012 Cyber Security Risk Report

El HP 2012 Cyber Risk Report es una colaboración anual entre grupos de HP Enterprise Security Products que ofrece a las organizaciones una visión de las amenazas que puede resultar de ayuda a la hora de decidir cómo implementar de la mejor forma los recursos limitados y reducir así sus riesgos para la seguridad.

Entre sus conclusiones principales se incluyen:

  • Las aplicaciones Web siguen siendo un vector de ataques popular y viable, debido en gran parte a la falta de empresas y desarrolladores que corrijan las vulnerabilidades de siempre.
  • Las tecnologías nuevas y viejas introducen vulnerabilidades de seguridad por igual Tanto las vulnerabilidades de aplicaciones móviles como las de SCADA se han incrementado de manera espectacular en los últimos cinco años
  • A pesar de que la cantidad de vulnerabilidades críticas como porcentaje del total de divulgaciones de vulnerabilidades ha disminuido, las empresas no son más seguras sino todo lo contrario

Aportamos seguridad inteligente

Los gobiernos y las empresas viven en el entorno de amenazas más agresivo de la historia de la tecnología de la información Las tendencias informáticas destructivas aumentan de gran manera la productividad y agilidad de las empresas, al mismo tiempo que introducen incertidumbre y una gran cantidad de riesgos nuevos. Teniendo en cuenta los productos líderes del mercado de ArcSight, Atalla, Fortify y TippingPoint, la plataforma HP Security Intelligence and Risk Management permite a su negocio adoptar una propuesta proactiva de seguridad que integra correlación de información, profundo análisis de las aplicaciones y mecanismos de defensa a nivel de red, unificando los componentes de un programa de seguridad completo y reduciendo el riesgo en toda su empresa.

 
Seguridad de las aplicaciones (Fortify)Seguridad de las aplicaciones (Fortify)

Un paquete de soluciones y procesos estrechamente integrados que garantizan la seguridad proactiva de las aplicaciones

Prueba de forma rápida y segura la seguridad de CUALQUIER código, a través de la seguridad basada en la nube como servicio

Protege su empresa contra ataques a las aplicaciones en producción

Integra un análisis de vulnerabilidad en todo el ciclo de vida del software: desde el desarrollo hasta las pruebas de calidad y las aplicaciones implementadas

Reduce los riesgos empresariales mediante la detección, la priorización y la solución de vulnerabilidades que suponen la mayor amenaza

Analice detalladamente aplicaciones web y servicios complejos

Seguridad de la información (ArcSight)Seguridad de la información (ArcSight)

Visibilidad total de las amenazas internas y externas, violaciones de la seguridad, fraudes y riesgos en toda la infraestructura de las TI

Conectores diseñados para recopilar, consolidar y normalizar datos a fin de unificar las búsquedas, la elaboración de informes y los análisis

Potente software de gestión de la seguridad de la empresa para analizar y correlacionar cada evento que se produce a través de su organización

Una solución de software de gestión de la seguridad para recopilar la actividad de los registros, consolidar información para la eficacia del almacenamiento y correlacionar eventos

Una aplicación construida sobre la plataforma SIEM de HP para supervisar la actividad de los usuarios a través de las cuentas, las aplicaciones y los sistemas

Solución de gestión de registros universal para recopilar datos de equipos de cualquier fuente de generación de registros que unifica las búsquedas, el almacenamiento y los análisis

Paquete de contenidos que entrega revisión de registros y supervisión de seguridad basadas en mejores prácticas de seguridad y auditoría; ayudan a las organizaciones a satisfacer una amplia gama de requisitos de cumplimiento normativo e instituyen un robusto programa de gobierno de las TI

Soluciones de seguridad integradasSoluciones de seguridad integradas

Productos líderes del sector y servicios profesionales con categoría internacional personalizados a su forma de hacer negocios

Una solución frente a las APT que proporciona la información que necesita para identificar y solucionar este tipo de amenazas persistentes y de seguridad en su red

Una solución de seguridad en la nube para mitigar las amenazas y cumplir la normativa de seguridad en infraestructuras virtuales y de la nube

Un servicio personalizado de inteligencia de seguridad para proteger almacenes de datos sensibles frente a las pérdidas y el robo

Una solución personalizada que detecta y mitiga las violaciones de seguridad y privacidad supervisando el acceso a los datos

Una solución modular de riesgo y cumplimiento de las TI que acota los dispositivos informáticos a los servicios de negocio y permite a los directores de información tomar las mejores decisiones

Protege su empresa contra ataques a las aplicaciones en producción

Visibilidad de las posibles amenazas internas obtenida identificando comportamientos sospechosos o arriesgados de los usuarios

Un servicio global personalizado que le permite utilizar registros centralizados para cumplir con SOX, PCI, FISMA, HIPAA, etc.

Seguridad para dispositivos móviles (iPhone, iPad y Android) diseñada para reducir el riesgo de las aplicaciones móviles

Transparencia de red y supervisión adaptativa para ayudarle a mantener la integridad y la disponibilidad

Correlacione eventos de seguridad con inteligencia de amenazas de seguridad actualizada y fiable basada en la reputación.

Servicios de consultoría profesionales para ayudarle a construir, hacer evolucionar y mantener operaciones de seguridad con categoría internacional

Consultores y formación a cargo de expertos, tecnología de seguridad probada por el sector y un modelo de proceso de desarrollo seguro

Su base para recopilación, análisis y almacenamiento de datos para gestión de riesgos y conformidad efectivas

Seguridad de la red y la nube (TippingPoint)Seguridad de la red y la nube (TippingPoint)

Seguridad en la red de última próxima generación para redes físicas, virtuales y de en la nube, con la tecnología de HPTippingPoint X-Armour

La mejor protección de las amenazas de su categoría para infraestructuras virtualizadas y en la nube basada en soluciones probadas para centros de datos

Sistema de prevención de las intrusiones de próxima generación que protege de las amenazas persistentes avanzadas y los ciberataques

Centralización de la visión global y el control de las políticas para despliegues a gran escala de todas las plataformas HP TippingPoint

Un sistema SSL fácil de usar que evita que los ataques cifrados comprometan los servidores web y las aplicaciones

Payments and Data Security (Atalla)Payments and Data Security (Atalla)

Una solución exhaustiva para proteger, gestionar y controlar el acceso y mantener los datos con la máxima disponibilidad

Módulo de seguridad de hardware de alto rendimiento para soluciones de procesamiento criptográfico y gestión de claves para autorización de pagos con tarjetas y verificación de números PIN en cajeros automáticos/puntos de venta

Gestión segura de claves para reducir el riesgo del cifrado de datos, evitar daños a la reputación y facilitar el cumplimiento normativo

Security Education and Technical SupportSecurity Education and Technical Support

Acceso rápido 24 X 7 a ingenieros de soporte técnico, un portal en línea, actualizaciones, información sobre el estado de los incidentes y más

Soporte en profundidad para productos de seguridad HP Atalla así como formación a cargo de expertos sobre su instalación y uso.

Formación adaptada a cualquier nivel de conocimiento de HP ArcSight, Fortify y TippingPoint

Cursos profesionales de formación centrados en las habilidades y conocimientos específicos necesarios para dominar las tecnologías HP Fortify

Soporte técnico dedicado para resolver los problemas de productos HP Fortify

Cursos profesionales de formación centrados en las habilidades y conocimientos específicos necesarios para dominar las tecnologías HP TippingPoint

Amplio soporte contra incidentes y asistencia técnica para resolver los problemas con productos HP TippingPoint

Investigación sobre la seguridadInvestigación sobre la seguridad

Inteligencia de seguridad accionable para identificar de forma proactiva y gestionar los riesgos

Ofrece a los directores de TI la capacidad de gestionar y controlar el uso de las aplicaciones así como del ancho de banda en toda la empresa.

Una aplicación para crear filtros de seguridad HP TippingPoint Next Generation IPS con el fin de proteger de forma proactiva sus recursos

Un laboratorio líder en el sector especializado en el descubrimiento de vulnerabilidades, su análisis y la protección frente a ellas

Investigación de seguridad líder del sector para ayudarle a detectar, solucionar y evitar las vulnerabilidades de seguridad del software

Una extensa base de datos de entradas IP y DNS maliciosas para identificar y denegar el acceso a sitios de riesgo.

Un portal de supervisión de las amenazas en tiempo real fácil de usar que permite evaluar el panorama de amenazas y dirigir los cambios de la política de IPS

Tecnología de cortafuegos para aplicaciones web adaptativa añadida al HP TippingPoint Next Generation IPS (NGIPS)

Un programa con casi 3.000 investigadores dedicados a buscar diligentemente vulnerabilidades de seguridad y divulgarlas

Lleve la seguridad a toda la empresa.

Lleve la seguridad a toda la empresa. Conozca las mejores estrategias para convertir el rendimiento de TI en un éxito para el negocio.

Gestione los riesgos en un mundo inseguro

El experto en seguridad Bruce Schneier sobre la idea de aceptar que es imposible “ir por delante” de las amenazas de seguridad y acerca de la gestión de riesgos.

Gestione los riesgos en un mundo inseguro