NETSCOUT soluciona una falla de seguridad crítica en la CDN para proteger los servicios digitales esenciales

El proveedor líder de soluciones de observabilidad, AIOps, ciberseguridad y protección contra ataques DDoS ha anunciado mejoras en su solución Arbor Edge Defense (AED), que ayuda a las empresas a mantener la disponibilidad de las aplicaciones generadoras de ingresos y críticas para su actividad frente a sofisticados ataques DDoS que eluden o sortean las defensas contra DDoS de las redes de distribución de contenidos (CDN).

NETSCOUT SOLUCIONA UNA FALLA DE SEGURIDAD CRÍTICA EN LA CDN PARA PROTEGER LOS SERVICIOS DIGITALES ESENCIALES
La defensa mejorada de Arbor Edge identifica las fuentes de ataque ocultas tras los proxies de CDN.

Estas mejoras identifican fuentes maliciosas ocultas tras la infraestructura compartida de las CDN y aplican contramedidas precisas y específicas para cada servicio con el fin de bloquear los ataques sin denegar el acceso a los clientes legítimos que utilizan la misma CDN.

“Los ciberdelincuentes lanzan ataques DDoS por muchas razones, pero el objetivo final es agotar los recursos de la organización atacada”, afirmó Christopher Rodríguez, director de investigación de seguridad y confianza de IDC. “Estos ataques suponen un riesgo operativo y financiero significativo, ya que los atacantes pueden dirigirse a múltiples capas de la infraestructura de una organización y cambiar rápidamente de método de ataque. Una defensa eficaz contra los ataques DDoS debe ser dinámica, de alto rendimiento y lo suficientemente amplia como para proteger los servicios críticos en toda la superficie de ataque”.

Las organizaciones recurren a las CDN para acelerar las experiencias digitales y absorber picos de tráfico a gran escala, pero la implementación de una CDN por sí sola no elimina el riesgo de ataques DDoS. Las aplicaciones dinámicas, las API, los servicios de autenticación, las solicitudes no almacenadas en caché y la infraestructura de origen expuesta pueden seguir siendo vulnerables. Los atacantes aprovechan estas brechas enviando tráfico de capa de aplicación que se asemeja a la actividad legítima de los usuarios. Las defensas de las CDN pueden pasarlo por alto cuando se centran en ataques volumétricos y se basan en protecciones genéricas que no están personalizadas para las aplicaciones individuales de los clientes. Estos ataques avanzados llegan hasta el centro de datos del cliente, provocan interrupciones del servicio y afectan a los ingresos. Ante esta situación, los defensores deben elegir entre dejar pasar el ataque o bloquearlo, con el riesgo de bloquear también el tráfico legítimo que lo acompaña. NETSCOUT restablece la visibilidad a nivel de origen y permite una mitigación precisa de todo el tráfico de la CDN más cerca del servicio protegido.

La solución AED mejorada permite a las empresas:

    Revelar las fuentes de los ataques ocultas por los proxies de las CDN: AED integra un proxy transparente TLS de alto rendimiento para descifrar e inspeccionar el tráfico de las aplicaciones, identificar su verdadera fuente a partir de los encabezados de las aplicaciones y aplicar contramedidas precisas contra los ataques DDoS en la capa de aplicación para bloquear el tráfico DDoS que las CDN no bloquean.

    Detener los ataques en la capa de aplicación: detectar el tráfico diseñado para agotar los recursos de las aplicaciones, las API, la autenticación o la infraestructura.

    Proteger las aplicaciones con políticas específicas para cada servicio: aplicar contramedidas adaptadas al comportamiento y a los requisitos de cada servicio protegido.

    Preservar el acceso legítimo de los clientes: bloquear el tráfico malicioso de forma precisa sin denegar el servicio a amplios grupos de usuarios que se encuentran detrás de una infraestructura CDN compartida y sin afectar al resto del tráfico procedente del proxy CDN.

    Defender las rutas de tráfico directas y las mediadas por la CDN: mitigar tanto los ataques que pasan a través de la CDN como aquellos que la eluden y se dirigen directamente a la infraestructura de origen.

    Ampliar las inversiones existentes en CDN: añadir una capa independiente de protección y visibilidad sin que la empresa tenga que cambiar de proveedor de CDN.

“Las empresas no pueden dar por sentado que colocar una CDN delante de una aplicación protege todas las vías que los atacantes pueden utilizar para acceder a ella”, afirmó Scott Iekel-Johnson, vicepresidente adjunto de gestión de productos de NETSCOUT. “Los atacantes buscan cada vez más formas de eludir las defensas, por ejemplo, atacando directamente la infraestructura de origen o colándose a través de la CDN imitando el tráfico legítimo. AED subsana esas brechas al ampliar la protección contra ataques DDoS más allá de la CDN, más cerca de la propia aplicación, protegiendo las vías que los atacantes siguen explotando y permitiendo a las empresas proteger con precisión las aplicaciones críticas, al tiempo que mantienen conectados a los clientes legítimos”.

Las mejoras de AED amplían la consolidada cartera de protección contra ataques DDoS de NETSCOUT a un punto de exposición empresarial cada vez más importante: la conexión entre la infraestructura compartida de entrega en la nube y las aplicaciones críticas para el negocio. Al complementar las inversiones existentes en CDN, en lugar de obligar a las organizaciones a sustituirlas, AED ayuda a los clientes a abordar un área significativa de exposición, al tiempo que les permite obtener un mayor valor en materia de seguridad de sus inversiones actuales en infraestructura. Para las empresas cuyos ingresos, operaciones y servicios públicos dependen de la disponibilidad de las aplicaciones, esto proporciona una capa adicional de resiliencia en el punto en el que un ataque puede tener el mayor impacto en el negocio.

Autor