Dell amplía su cartera de seguridad con nuevas herramientas de recuperación y detección de amenazas
Dell Technologies agregó una serie de capacidades internas y de socios a su cartera de seguridad para mejorar sus capacidades en áreas como la protección contra amenazas, la administración y la respuesta a incidentes.
«A través de la innovación continua y un poderoso ecosistema de socios, estamos comprometidos a ayudar a las organizaciones a protegerse contra las amenazas, resistir y recuperarse de los ataques, y brindar la confianza de que sus entornos son seguros», dijo Matt Baker, vicepresidente sénior de estrategia corporativa de Dell Technologies.
Las características adicionales incluyen una actualización gradual a la plataforma de detección y respuesta administrada (MDR) de Dell, administración de amenazas de socios con Falcon de CrowdStrike, verificación de componentes para PC comerciales de Dell y una solución de recuperación de incidentes.
El MDR de Dell obtiene una actualización Pro Plus
Dell está empaquetando una oferta de MDR por niveles llamada MDR Pro Plus para brindar administración de vulnerabilidades, pruebas de penetración, simulación de infracciones y ataques y capacitación en seguridad cibernética para los empleados, además de las ofertas de MDR existentes para la detección, investigación y reparación de vulnerabilidades.
“Managed Detection and Response Pro Plus es una solución de operaciones de seguridad completamente administrada que ayuda a las organizaciones a prevenir, responder y recuperarse de las amenazas de seguridad”, dijo Mihir Maniar, vicepresidente de Edge and Security Services Portfolio en Dell Technologies.
Si bien las pruebas de penetración se realizan para identificar rutas vulnerables en los entornos de los clientes que imitan las tácticas de los piratas informáticos, las infracciones de seguridad y las simulaciones de ataques probarán los controles de seguridad existentes del cliente contra ataques populares.
Los clientes en América del Norte también recibirán Incident Recovery Care, donde Dell utiliza expertos certificados para evaluar un incidente de seguridad y hacer que el cliente vuelva al negocio si ocurre una infracción, dijo Maniar.
En general, la oferta está diseñada para proporcionar una protección integral para los terminales, la infraestructura, el software, el hardware y la nube de los clientes. Los clientes existentes de Dell MDR deben pagar un costo adicional para actualizar a MDR Pro Plus.
La gestión de amenazas se ha mejorado con Falcon
Además del complemento de servicios administrados, Dell se asoció con CrowStrike para aprovechar la plataforma de protección de puntos finales (EPP) Falcon para expandir su cartera de protección y respuesta.
«Estamos agregando la plataforma Falcon de CrowdStrike a nuestra cartera Dell SafeGuard and Response para brindarles a nuestros clientes más opciones y capacidades integrales de administración de amenazas», dijo JR Balaji, director de administración de productos, Endpoint Security en Dell Technologies. «La cartera de SafeGuard and Response consta de una gama de soluciones de software que permiten a las empresas prevenir, detectar y remediar ataques”.
Los clientes ahora pueden comprar la licencia Falcon del software CrowdStrike directamente de Dell. La asociación tiene como objetivo ofrecer un conjunto ampliado de defensas que aceleren la investigación y respuesta de amenazas para proteger áreas críticas de riesgo empresarial, incluidos puntos finales y cargas de trabajo en la nube, identidad y datos, dijo Balaji.
Dell lanza PSX para recuperación cibernética
Dell también presentó Cyber Recovery Product Success Accelerator (PSX), un nuevo servicio que promete mejorar el aislamiento y la seguridad de las bóvedas de recuperación cibernética para proteger los datos críticos de los clientes y mantener la continuidad del negocio durante los incidentes cibernéticos.
«Las bóvedas de recuperación cibernética de PowerProtect se implementan en el sitio en una ubicación segura en el sitio del cliente», dijo Maniar. «Estas bóvedas incluyen dispositivos PowerProtect DD, software de recuperación cibernética, software CyberSense y software de respaldo de Dell».
Los dispositivos PowerProtect DD son hardware de bóveda aislado propiedad de Dell que ejecuta software de recuperación cibernética para crear copias de seguridad de recuperación. CyberSense es una herramienta de análisis que identifica los archivos dañados en la recuperación e inicia la restauración de la versión segura anterior.
La PSX para Cyber Recovery de Dell vendrá en tres versiones – «Ready”, que incluye la instalación, configuración y planificación de la bóveda de recuperación; Optimize, que agrega evaluaciones y recomendaciones trimestrales junto con simulaciones de recuperación, y Operate, que agrega soporte continuo, incluida la investigación y respuesta en caso de un ciberataque.
El precio de recuperación de PSX depende del entorno del cliente y del nivel de servicio seleccionado, agregó Maniar.
Si bien MDR Pro Plus, Dell Safeguard and Response y PSX para recuperación cibernética (solo en América del Norte) ya están disponibles en general, el SCV basado en la nube de Dell estará disponible a nivel mundial para las PC comerciales de Dell en mayo de 2023.
Lanzamiento de SCV basado en la nube para PC comerciales de Dell
La verificación de componentes seguros (SCV) de Dell es una oferta de garantía de la cadena de suministro que permite a los clientes verificar que los componentes que reciben coinciden con los fabricados en la fábrica. La verificación basada en la nube ahora se agrega para las PC comerciales pedidas a Dell.
Dell genera un certificado digital que documenta los componentes clave de la PC en la fábrica y el certificado se almacena en un entorno de nube seguro. Cuando se entrega la PC, los equipos de TI de las organizaciones pueden comparar la PC con el certificado apropiado para verificar la integridad de los componentes.
«Secure Component Verification on Cloud ayuda a reducir aún más el riesgo de manipulación de productos en nuestras PC comerciales», dijo Balaji. «El cliente utiliza Dell Trusted Device Agent, que reside en el propio dispositivo, durante el proceso de verificación de componentes».
Dell Trusted Device Agent está disponible para su descarga gratuita en los dispositivos comerciales actualmente disponibles. TI también puede utilizar SCV-IT basado en la nube para verificar componentes a nivel de flota a través del portal Dell Tech Direct.
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Podrás encontrar la noticia original en el siguiente enlace: https://www.csoonline.com/article/3690889/dell-beefs-up-security-portfolio-with-new-threat-detection-and-recovery-tools.html#tk.rss_news