Symantec da a conocer nuevas actualizaciones de su cartera de soluciones para seguridad de sitios web (Website Security Solutions, WSS), con unas prestaciones innovadoras y completas creadas para satisfacer las cada vez mayores necesidades en seguridad y rendimiento de las empresas conectadas. La estrategia de WSS se centra en la protecciĂłn de compañĂas, en la satisfacciĂłn de los requisitos para el cumplimiento, en la mejora del rendimiento y en la reducciĂłn de los costes de las infraestructuras. El resultado final proporciona experiencias de confianza cuando se realizan compras online, iniciativas publicitarias de confianza, asĂ como unas aplicaciones de confianza para las empresas y para sus clientes. La compañĂa tambiĂ©n anunciĂł los primeros certificados SSL de multi-algoritmos disponibles en el mercado con nuevas opciones para CriptografĂa de Curva ElĂptica (ECC) y Algoritmo de Firma Digital (DSA). Estas ofertas ayudarán a las organizaciones a proteger sus ecosistemas web y a fortalecer la confianza en la Red.
Lea más en el blog: Algorithm Agility ECC & DSA Blog
“A medida que las compañĂas ejecutan sus estrategias para la Web, deben hacer frente a mayores complejidades a la hora de proteger sus empresas en un mundo de elementos conectados en Internet”, afirma Fran Rosch, vicepresidente de Servicios de Identidad y AutenticaciĂłn en Symantec. “Las soluciones para la seguridad de sitios web pueden resolver los retos exclusivos de las empresas con el uso de unas soluciones innovadoras y certificados impulsados por cifrado ECC y DSA para, de esta forma, asegurar y agilizar sus negocios”.
Twitter: Los nuevos algoritmos SSL y productos de seguridad web preparan a las empresas para una Internet hiperconectada: http://bit.ly/V5FNtu
Para estar por delante en los entornos de amenazas nuevas y sofisticadas, el National Institute of Standards and Technology (NIST) recomienda a todos los sitios web la migraciĂłn desde los certificados RSA de 1024-bit a los de 2048-bit para el 1 de enero de 2014. Symantec comenzĂł a realizar la migraciĂłn de sus clientes a sus certificados SSL RSA de 2048-bit el año pasado. Con el anuncio de hoy, la compañĂa ha ampliado su cartera de soluciones SSL con nuevos algoritmos de seguridad para ocuparse de esta necesidad, ofreciendo al mismo tiempo más protecciĂłn y rendimiento.
Algoritmos ECC – más rápidos y más sólidos
Symantec es la primera Autoridad de CertificaciĂłn que va a ofrecer de manera comercial certificados SSL que utilizan CriptografĂa de Curva ElĂptica (ECC) y Algoritmo de Firma Digital (DSA). Se espera que el cifrado ECC se encuentre disponible en Symantec™ Managed PKI for SSL durante la primera mitad de 2013. Basándonos en unas pruebas intrernas1, los avances del ECC ofrecen las siguientes mejoras:
- Mayor seguridad, ya que el ECC de Symantec será 10.000 veces más difĂcil de franquear que una clave RSA de 2048-bit, basándolos en los mĂ©todos de computaciĂłn del sector. El cifrado ECC de 256-bit de Symantec ofrecen una seguridad equivalente a un cifrado RSA de 3072-bit.
- Mejor rendimiento del servidor durante picos de cargas, con capacidad para procesar más solicitudes por segundo con menor uso del CPU, lo que resulta más importante a medida que la adopciĂłn de tecnologĂas mĂłviles y tablets incremente la demanda en las infraestructuras Web.
- Mejor rendimiento y tiempo de respuesta desde el servidor a las estaciones de trabajo. Para las pruebas internas se utilizó un servidor con un cifrado RSA para ocuparse de 450 solicitudes por segundo, con un tiempo medio de respuesta de 150 milisegundos para los clientes de estaciones de trabajo. El servidor con cifrado ECC alcanzó un tiempo medio de tan solo 75 milisegundos.
El cifrado ECC ofrece una mayor escalabilidad, permitiendo ocuparse de las demandas de las interacciones online en miles de millones de terminales conectados, lo que facilita a las organizaciones grandes mejoras a la hora de compartir información online y a la hora de implementar iniciativas para servicios en la nube y actividades de comercio electrónico a escala mundial. Para los usuarios finales, el mayor incremento informático y la mejor utilización de la infraestructura incrementa la productividad general para proporcionar una experiencia más favorable.
Las compañĂas lĂderes del sector se asocian con Symantec para acelerar la adopciĂłn del cifrado ECC
Symantec se asocia con las compañĂas de alojamiento web, proveedores de servicios y navegadores para integrar el cifrado ECC en sus entornos informáticos, entre los que se incluyen Akamai, Citrix, F5, Google, HID Global, Juniper Networks, Red Hat y Opera.
“El futuro va a precisar una criptografĂa de seguridad cada vez más sĂłlida y, por esta razĂłn, Akamai considera el cifrado ECC como una tecnologĂa que permite a las plataformas en la nube escalar para satisfacer dichas demandas en seguridad, sin la complejidad abrumadora de los algoritmos comunes actuales”, explica Stephen Ludin, director de arquitecturas en Akamai Technologies. “Esto representa un importante salto adelante para la mejora de la protecciĂłn de nuestros datos online en este mundo hiperconectado. Cuando se encuentre preparado el ecosistema de Certificate Authority para cifrado ECC, desarrollaremos el correspondiente soporte en la Plataforma Inteligente de Akamai».
“La soluciĂłn SSL VPN de Juniper, lĂder mundial en el mercado, ofrece soporte a los algoritmos ECC y DSA para mejorar la seguridad y la flexibilidad. El software de cliente y pasarela de acceso de Junos Pulse SSL VPN cumple con ambos estándares del FIPS”, asegura Michael Callahan, vicepresidente de Marketing de Producto en Juniper Networks. “Nos comprometemos completamente con nuestros clientes y seguiremos invirtiendo en soluciones para seguridad basadas en estándares – incluyendo los más estrictos estándares del NIST Suite B- en los mercados federales, empresariales y en los de proveedores de servicios”.
“F5 ayuda a los clientes a combinar de manera sencilla una gestiĂłn del tráfico lĂder en el sector con soluciones de seguridad y acceso, incluyendo prestaciones para cifrado de VPN y SSL”, comenta Jason Needham, vicepresidente de GestiĂłn y Marketing de Producto en F5 Networks. “Uno de los principales objetivos es ofrecer a las organizaciones más capacidad de elecciĂłn y flexibilidad a la hora de instalar tecnologĂas para satisfacer sus necesidades empresariales. F5 está orgullosa de colaborar con lĂderes como Symantec para ayudar a las empresas y a proveedores de servicios a mejorar la seguridad de la web y de las comunicaciones mĂłviles, permitiendo al mismo tiempo escalar sus capacidades para mejorar el servicio tanto en la nube como en el uso de los propios dispositivos personales en los lugares de trabajo”.
El algoritmo de DSA satisface los requisitos en seguridad del Gobierno de EE.UU.
Symantec incorpora otro algoritmo a su cartera, con la introducciĂłn del algoritmo de firma digital (Digital Signature Algorithm, DSA), una tecnologĂa adicional de cifrado de 2048-bit, que se encuentra ahora disponible en la soluciĂłn Symantec Managed PKI for SSL. El algoritmo DSA ofrece una alta seguridad y un magnĂfico rendimiento para cumplir con los estándares del gobierno de EE.UU. y para permitir el acceso al mercado. Las tecnologĂas de ECC y DSA han sido aprobadas por el Gobierno de EE.UU. y cuentan con el apoyo de la National Security Agency, ya que cumplen con sus requisitos en protecciĂłn y cumplimiento.
Recupere los costes y elimine los caros tiempos de inactividad con los nuevos y potentes Servicios de GestiĂłn de SSL
Las dificultades y las complejidades a la hora de realizar el seguimiento de los certificados SSL y a la hora de cumplir con las polĂticas establecidas, aumentan con la diversidad de las redes en las grandes empresas. Una reciente encuesta mundial de Symantec sobre SSL2 realizada a empresas que utilizan más de 2.000 certificados SSL informĂł sobre una pĂ©rdida media de $222.000 dĂłlares el año pasado debido a la caducidad inesperada de los certificados, a certificados malintencionados o mal configurados y, en algunos casos, a millones de dĂłlares perdidos debido a tiempos de inactividad en sistemas empresariales crĂticos.
Symantec actualiza su servicio en la nube Certificate Intelligence Center con nuevas prestaciones para gestiĂłn y automatizaciĂłn incorporadas para gestionar el ciclo de vida de los certificados, desde la instalaciĂłn a la renovaciĂłn, las mejoras o la anulaciĂłn. Entre otras prestaciones esenciales se incluye una visualizaciĂłn completa de toda la cartera de SSL del cliente con monitorizaciĂłn, elaboraciĂłn de informes y funciones de valoraciĂłn integradas. Asimismo, se espera que las prestaciones para automatizaciĂłn se encuentren disponibles durante la primera mitad de 2013.
Suministro seguro de aplicaciones de confianza
Symantec Secure App Service ofrece una innovaciĂłn en el sector, ofreciendo un servicio alojado de firma de cĂłdigo para permitir a compañĂas y tiendas de aplicaciones proteger sus aplicaciones (tanto las propias como las de terceras partes). Este nuevo servicio basado en la nube garantiza a los usuarios que la aplicaciĂłn que están utilizando es de confianza, que ha sido autentificada y que no ha sido manipulada malintencionadamente. Para el desarrollador de aplicaciones, Secure App Service ofrece prestaciones para realizar una auditorĂa y elaboraciĂłn de informes completas para, de esta forma, realizar el seguimiento de las actividades para mejorar el control y la protecciĂłn. Disponible ya con API SOAP para su integraciĂłn en el entorno empresarial, se espera que Secure App Service se pueda adquirir este verano con una GUI de gestiĂłn completa.
Las soluciones para garantizar la seguridad de los sitios web se ocupan del aumento de ataques de malware publicitario
El aumento de malware publicitario o de anuncios maliciosos representa una amenaza a los negocios online y a las redes de publicidad encargados de suministrar anuncios a travĂ©s de Internet. SegĂşn una reciente encuesta realizada a empresas de publicidad3, más del 50 % ha sufrido, como mĂnimo, un incidente de malware publicitario en los Ăşltimos doce meses y un 90% valora como muy importante la protecciĂłn contra este tipo de amenazas.
AdVantage de Symantec es el primer servicio de medios y publicidad de la compañĂa creado para proteger los negocios y la reputaciĂłn de las marcas en Internet. Este servicio seguro basado en la nube ofrece monitorizaciĂłn en tiempo real, avisos y una auditorĂa detallada de incidentes relacionados con malware publicitario. Las empresas y las redes publicitarias pueden obtener inmediatamente informaciĂłn detallada mediante prestaciones para seguimiento visual y una completa elaboraciĂłn de informes sobre incidentes para solucionar de forma rápida los problemas y para reducir los riesgos a la hora de mostrar la publicidad.