A10 Networks: 06 medidas para evitar y combatir los ataques DDoS

DDOS-A10-itusersA10 Networks ofrece un importantes medidas para evitar y combatir los ataques DDoS. Las víctimas de ataques DDoS sufren pérdidas financieras y daños contra la reputación de la marca; sin embargo, es posible mitigar este tipo de ataques

San José, CA, 11 de agosto de 2014.— A10 Networks, Inc. (NYSE: ATEN), líder en tecnología de Networking de Aplicaciones, ha hecho públicas diversas soluciones y medidas para mitigar los ataques de Denegación de Servicio Distribuido (DDoS).

A la vista de los numerosos ataques registrados durante las últimas semanas, hay que destacar que la historia de los ataques a través de Internet no es alentadora. Según Kaspersky Lab, en América Latina, los cibercriminales de Brasil y Perú  destacaron este año por ser los más organizados de América Latina al generar la mayor cantidad de código malicioso en la región.

Es más, según datos de Kaspersky Security Network, usuarios en Perú (49,78%), Brasil (49,04%) y México (48,12%) ocupan los tres primeros puestos, respectivamente, en lo que a intentos de infección, de por lo menos un programa de código malicioso, se refiere. Estos son seguidos por usuarios en Colombia (43,4%), Argentina (43,26%) y Chile (37,93%).

A nivel mundial, ni tan siquiera la CIA escapó de este tipo de asaltos. A este creciente ritmo de ataques se suma también una mayor sofisticación, inteligencia y persistencia de los mismos, que actualmente se dirigen contra todo tipo de organizaciones, lo que genera pérdidas de ingresos y daños a la reputación de la marca.

A este respecto, el Director Regional de Ventas para Iberia y América Latina de A10 Networks, Alain Karioty, subraya que la sofisticación de los ataques se enfrenta con la sofisticación de la tecnología y con recursos apropiados. «Vale la pena señalar que las soluciones de seguridad tradicionales tales como, firewalls y Sistemas de Detección de Intrusiones (IDS) han resultado insuficientes para mitigar ataques DDoS multi vector y de gran escala, como son los actuales», afirma.

Para que las inversiones en tecnología realmente reduzcan los riesgos es esencial:

  • Adoptar soluciones que mejoren la disponibilidad de los servicios para las infraestructuras críticas de Internet y de los sitios web orientados al público.
  • Además de identificar y bloquear el tráfico del ataque, que puede ser de datos, voz o vídeo; es preciso reconocer y dejar pasar el tráfico legítimo de los clientes.
  • Una respuesta inmediata ante incidentes resulta también es clave. Pero para reaccionar rápidamente ante los ataques DDoS, las empresas necesitan poseer una amplia capacidad para la detección de ataques multi-vector -volumétricos, protocolo, recursos, o todos juntos- con labores de monitorización constantes para la identificación y la acción inmediata.
  • Evitar interrupciones de servicio, propiciadas por prácticas como el ciberactivismo y otras acciones criminales que son capaces de reducir la escala del rendimiento. Sólo las tecnologías de alto rendimiento para la aceleración del tráfico flexible son capaces de detectar y mitigar rápidamente más de 30 vectores de ataque comunes en hardware, sin degradar el rendimiento de las CPUs.
  • Los ataques de capa de aplicación más complejos (L7), o los dirigidos contra HTTP, SSL, o DNS son procesados y detectados por una nueva generación de procesadores, que permiten mantener la escala de rendimiento de todos los principales recursos del sistema el rendimiento y la escala de las principales características del sistema mediante la distribución de las funciones de detección y mitigación multi-vector.
  • Es preciso buscar soluciones con una arquitectura de diseño abierta para habilitar su despliegue sobre una variedad de arquitecturas de red existentes y su integración con diferentes sistemas de detección.

Además de estos consejos, A10 Networks expone ante los usuarios que una vez que los ataques DDoS se producen, por medio de códigos maliciosos o máquinas zombis que dirigen enormes cantidades de tráfico para derribar un sistema, la incautación de los equipos se realiza a través de mensajes de spam con códigos maliciosos (a menudo se instalan haciendo clic en enlaces falsos) y que cuando se accede a ellos, o, simplemente se abren, infectan la máquina. Un buen antivirus puede reducir sustancialmente el riesgo de convertir un ordenador en zombi y que éste sea utilizado en acciones criminales que buscan obtener ventajas financieras o en contra la marca de una empresa.

Acerca de A10 Networks

A10 Networks (NYSE: ATEN) es líder en networking de aplicaciones, proporcionando una gama de soluciones de alto rendimiento que aceleran y protegen aplicaciones y redes de centros de datos de miles de las mayores empresas, proveedores de servicios y proveedores web a gran escala en el mundo. Fundada en 2004, A10 Networks tiene su sede en San José, California, y cuenta con clientes y oficinas en todo el mundo. Para obtener más información, visite: www.a10networks.com/es/