McAfee anunció el martes un aparato de seguridad diseñado para monitorear flujos internos de tráfico corporativos de gusanos, virus y actividad de botnet con el fin de bloquear brotes trazados a computadoras corporativas.
El dispositivo, llamado Network Threat Behavior Analysis, se puede conectar a un punto de agregación, tal como un switch o router, con el fin de proveer visibilidad en la red, afirma Greg Brown, director ejecutivo de mercadeo de productos en McAfee. “Busca en dispositivos, computadoras y servidores”, agrega, al utilizar datos del Cisco NetFlow, entre otros sistemas. “Está viendo el tráfico que llega desde esos dispositivos y envía una alerta si hay brotes”, afirma Brown.
El NTBA, ofrecido como las series T-Series T-200 y T-500, también trabaja con los sistemas de administración de consolas McAfee ePolicy Orchestrator (EPO) para implementar bloqueo de acciones a cuarentena a un dispositivo infectado fuera de la red o proveer acción de bloqueo a través de los sistemas de prevención de intrusiones M-Series de McAfee.
El T-200 está orientado para uso en LANs corporativos de mediano y gran tamaño y el T-500 está dirigido para uso en grandes columnas vertebrales de redes corporativas o centros de datos.
Además de dar a conocer el NTBA, McAfee también anunció mejoras para sus M-Series IPS, que están en rangos de 100Mbps a 10Gbps. De acuerdo con Brown, McAfee ha agregado capacidades de detección en tiempo real para las M-Series con lo que los equipos pueden determinar si amenazas tales como las que se llevan a cabo por descarga están ocurriendo. Brown dice que las mejoras están basadas en el sistema de defensa de malware basado en la nube llamado Artemis para McAfee.
El T-Series Network Threat Behavior Analysis se espera que se despache más adelante este mes, empieza en $24.995 para el dispositivo T-200 y $44.995 para el McAfee M-Series IPS empieza en $10.995.
-Por Ellen Messmer
Network World (US)
FRAMINGHAM