Netscout soluciona falla de seguridad crítica en la CDN. Netscout anunció una serie de actualizaciones estratégicas en su solución Arbor Edge Defense (AED), diseñadas para resolver una brecha de seguridad crítica en los entornos de Redes de Distribución de Contenidos (CDN). La nueva funcionalidad permite a las empresas detectar y neutralizar ataques cibernéticos sofisticados que eluden la protección perimetral de las CDN tradicionales imitando el comportamiento de usuarios legítimos.
Aunque las CDN son ampliamente utilizadas para acelerar la entrega digital y absorber picos volumétricos de tráfico, no eliminan del todo los riesgos. Las solicitudes no almacenadas en caché, las API, los sistemas de autenticación y las infraestructuras de origen expuestas siguen siendo vulnerables a ciberataques dirigidos a agotar los recursos del servidor.
El desafío de la infraestructura compartida
Hasta ahora, los equipos de ciberseguridad enfrentaban un dilema operacional: dejar pasar el tráfico sospechoso o bloquear rangos completos de IP pertenecientes a proxies compartidos de CDN, lo que conllevaba el riesgo de denegar el servicio a clientes legítimos.
“Las empresas no pueden dar por sentado que colocar una CDN delante de una aplicación protege todas las vías que los atacantes pueden utilizar para acceder a ella”, señaló Scott Iekel-Johnson, vicepresidente adjunto de gestión de productos de NETSCOUT. “AED subsana esas brechas al ampliar la protección contra ataques DDoS más allá de la CDN, más cerca de la propia aplicación”.
Por su parte, Christopher Rodríguez, director de investigación de seguridad y confianza en IDC, destacó que estos ataques representan un riesgo operativo y financiero significativo, pues los atacantes cambian constantemente de vectores. “Una defensa eficaz contra los ataques DDoS debe ser dinámica, de alto rendimiento y lo suficientemente amplia como para proteger los servicios críticos en toda la superficie de ataque”, afirmó.
Capacidades clave de la actualización
La versión optimizada de Arbor Edge Defense integra tecnologías de inspección profunda para restaurar la visibilidad directa en el origen:
Inspección mediante proxy transparente TLS: Descifra e inspecciona el tráfico de aplicaciones a alto rendimiento para rastrear la fuente real del ataque a través de los encabezados HTTP/TLS.
Mitigación selectiva a nivel de aplicación: Aplica contramedidas específicas adaptadas al comportamiento de cada servicio sin interrumpir las sesiones del resto de los usuarios tras el proxy CDN.
Protección híbrida y directa: Defiende tanto las solicitudes canalizadas a través de la CDN como las incursiones directas a la infraestructura de origen que buscan saltarse la nube.
Compatibilidad sin fricción: Se integra como una capa independiente sin requerir que la organización cambie de proveedor de CDN actual.
Con esta actualización, NETSCOUT fortalece la resiliencia de infraestructuras críticas, servicios financieros y plataformas de comercio electrónico, protegiendo los puntos de conexión donde los cortes de servicio generan un impacto directo en los ingresos del negocio.
Canales TI
Ciudad de México 03100
Dirección:
Tel y Whatsapp: +52 01 55 3707 5426
direccion@itcomunicacion.com.mx
Ventas y atención a clientes
Tel y Whatsapp: +52 01 55 3707 5672
ventas@itcomunicacion.com.mx
Contenidos:
Tel y Whatsapp: +52 01 55 3707 5655 Tel y Whatsapp: +52 01 55 1800 5310 Tel y Whatsapp: +52 01 55 3707 5426
contenidos@itcomunicacion.com.mx
Administración
Tel y Whatsapp: +52 01 55 3707 5672
administracion@itcomunicacion.com.mx
Copyright © 2016 Canales TI. Todos los derechos reservados.Desarrollado por Dualkox.