Caso de Uso

Tecnología EDR para blindar plataformas de comercio electrónico

10 de mayo de 2023
Las plataformas de comercio electrónico se enfrentan hoy en día a un abanico de amenazas que trasciende el perímetro. Mediante la implantación de soluciones EDR (Endpoint Detection Response) es posible blindarse ante ataques de ransomware, amenazas persistentes avanzadas (APT), vulnerabilidades Zero Day, phishing y otros ataques de ingeniería social que encuentran en los endpoints su puerta de entrada. Disponer de una solución EDR integrada y escalable, con cobertura para endpoints tanto físicos como virtuales y capacidad de correlación de eventos resulta esencial en el escenario actual.

Valora esta entrada

|

EL DESAFÍO

Showroomprive.com, una innovadora plataforma digital de compras de productos de moda y belleza, estaba a punto de finalizar su contrato de tres años con un proveedor de una solución antivirus que le ofrecía un escaso valor.
Para empezar, Showroomprive.com revisó las pruebas realizadas por MITRE ATTACK y AVComparatives e identificó las tres soluciones que ofrecían un mayor rendimiento en cuanto a protección contra amenazas. A continuación, Showroomprive.com evaluó a estos seleccionados teniendo en cuenta la facilidad de uso, el coste y la administración de parches. Finalmente, seleccionó Bitdefender GravityZone Business Security Enterprise.

Matthieu Girard, director de seguridad de la información de Showroomprive.com, explica que “Me impresionó la cantidad de grandes empresas de software que habían integrado Bitdefender en sus propias ofertas de seguridad. Resultaba tranquilizador saber que Bitdefender llevaba más de veinte años al servicio de las empresas. En nuestras conversaciones con ellos, Bitdefender, a diferencia de otros proveedores, hacía hincapié en las capas de prevención y las correlaciones de registros. Además, GravityZone fue la oferta más competitiva en coste en comparación con otras soluciones líderes que evaluamos”.

LA SOLUCIÓN

Showroomprive.com utiliza GravityZone Business Security Enterprise para proporcionar detección y respuesta en los endpoints (EDR) integrada, detección y prevención de amenazas y análisis de riesgos a 1500 endpoints físicos y virtuales. La EDR de GravityZone monitoriza continuamente la red para descubrir actividades sospechosas y proporciona las herramientas necesarias para defenderse de los ataques informáticos. Además, Showroomprive.com utiliza la Administración de parches de GravityZone para automatizar la aplicación de parches en sistemas operativos y aplicaciones. Según Girard, Bitdefender demostró su valía durante la implementación desde el primer momento: “Los conocimientos de Bitdefender sobre GravityZone, así como sobre los requisitos y tecnologías de seguridad informática, han sido extraordinarios. Si malinterpretábamos o se nos escapaba algo durante la instalación, Bitdefender respondía, explicaba y encontraba una solución rápidamente”.

LOS RESULTADOS

GravityZone ha incrementado la protección de los activos digitales en rápido crecimiento de Showroomprive.com, al tiempo que ha optimizado la administración de la seguridad cotidiana para el personal técnico.
“Desde que implementamos GravityZone, Showroomprive.com ha permanecido protegido contra cualquier violación de la seguridad conocida y, para las desconocidas, podemos confiar en los otros motores de detección”, comenta Girard. “Con el análisis de riesgos en los endpoints de GravityZone, hemos reducido el riesgo de un ataque al poder revisar fácilmente los archivos en la cuarentena o en la lista negra que los usuarios pueden haber tratado de descargar. También
nos indica cómo pueden optimizarse los ajustes y configuraciones para mejorar la protección”. Girard considera que las principales ventajas de GravityZone son la correlación de eventos y la EDR: “La capacidad de GravityZone para correlacionar dos pequeños eventos aparentemente inofensivos y generar una alerta ha contribuido a fortalecer notablemente nuestra infraestructura.Además, a GravityZone se le da muy bien evitar que los usuarios descarguen archivos que probablemente puedan infectar sus dispositivos”.

Otra de sus ventajas es el filtrado web. Showroomprive.com utiliza GravityZone para controlar el  acceso o el bloqueo de múltiples categorías web y puede añadir sitios web concretos a los filtros según necesite. Girard agradece que la consola en la nube de GravityZone haga más sencilla y eficiente la administración: “Nos gusta que la administración sea la misma tanto si los usuarios están en la oficina como si están en casa. El diseño intuitivo basado en la nube de la consola de GravityZone ha facilitado y acelerado la búsqueda de información sobre el entorno y la implementación de cambios de reglas o la adopción de otras medidas correctivas”.

Además, la Administración de parches de GravityZone ha contribuido a mejorar la eficiencia y la seguridad. Semanalmente, ejecuta de forma automática las actualizaciones no relacionadas con la seguridad en estaciones de trabajo y servidores. Las actualizaciones de seguridad se envían en tiempo real en cuanto están disponibles. Mantener al día la aplicación de parches ha reducido aún más las vulnerabilidades de Showroomprive.com.
Según Girard, la relación con Bitdefender también ha resultado valiosa: “Nos ha impresionado el dominio del personal técnico y comercial de Bitdefender sobre los aspectos tecnológicos y empresariales de GravityZone y del mercado de la seguridad informática. Asimismo, apreciamos su profesionalidad. Todo esto ha conseguido que el trabajo con Bitdefender sea fluido y productivo”.

Más información en: https://www.bitdefender.es/