Después que aumentó en diez veces la capacidad de los sistemas de nombres de dominio .com y .net, la compañía implementa actualizaciones de Seguridad para Proteger la Infraestructura de los Ataques Cibernéticos


VeriSign amplía el Proyecto Titán para reforzar la infraestructura de Internet con nuevas actualizaciones en seguridad

 

Después que aumentó en diez veces la capacidad de los sistemas de nombres de dominio .com y .net, la compañía implementa actualizaciones de Seguridad para Proteger la Infraestructura de los Ataques Cibernéticos

 

Ciudad de México – 6 de mayo de 2008 – VeriSign, Inc. (NASDAQ: VRSN), el proveedor líder de infraestructura de Internet para un mundo conectado a la red, anunció la expansión de la iniciativa Proyecto Titán para incluir actualizaciones adicionales de seguridad con el objetivo de reforzar su infraestructura global de Internet.

 

Cuando inicialmente reveló el Proyecto Titán en Febrero de 2007, VeriSign anunció planes de aumentar la capacidad del Sistema de Nombres de Dominios (DNS) para .com y .net en 10 veces hasta 2010, y el desarrollo de nuevas tecnologías y procesos. Ahora, VeriSign está anunciando el despliegue de actualizaciones adicionales de seguridad patentadas y herramientas de supervisión para identificar, seguir y aislar tráfico de Internet malintencionado generado por medio de ataques cibernéticos.

 

"VeriSign está trabajando para adelantarse a las constantes y cambiantes demandas en su infraestructura de Internet y amenazas a su seguridad,” dijo Ken Silva, director de tecnología de VeriSign. "La primera fase del Proyecto Titán fue enfocada a la velocidad de Internet y el alcance de nuestra infraestructura. La próxima fase se enfocará en asegurar que el nivel de seguridad exceda las demandas, tales como nuevos ataques viniendo de dispositivos inalámbricos, para mantener la infraestructura estable y operacional.”

 

VeriSign enfoca la importancia de la seguridad y estabilidad de Internet por cuenta del papel crítico de Internet en las operaciones de negocios, de comunicaciones y gubernamentales. De acuerdo con el estudio divulgado por la Cámara Internacional de Comercio, una encuesta con más de 1,000 especialistas económicos de 90 países afirma que un apagón de un día en Internet significaría que “los negocios sufrirían grandes pérdidas y daños costosos que tendrían efectos enormes y duraderos.”

 

En el último año, Internet experimentó nuevas formas complejas de ataques cibernéticos e interrupciones. Por ejemplo, servidores gubernamentales en Estonia sufrieron furiosos ataques en el último verano, que paralizaron las operaciones en sitios Web. En Febrero pasado el esfuerzo de un proveedor para bloquear YouTube.com en Pakistán interrumpió el acceso de muchos usuarios globales a ese popular sitio.

 

Según el Informe sobre la Perspectiva de la Seguridad en Internet (Internet Security Outlook Report) publicado por CA Inc., las redes sociales y los servicios y sitios Web 2.0 están tornándose, cada vez más, blancos para los ataques cibernéticos. Un caballo de Troya en el iPhone es el último ejemplo de cómo los dispositivos portátiles están tornándose blancos. El Gobierno U.S. afirmó en la última semana que las amenazas "reales y crecientes" para las redes e infraestructuras de computadoras fueron el enfoque de los recientes ejercicios simulados de seguridad cibernética "Cyber Storm II" envolviendo los organismos gubernamentales, compañías privadas y especialistas en seguridad para probar respuestas a las amenazas.

 

Avanzando en su iniciativa para expandir y diversificar la capacidad global de su infraestructura de Internet en 10 veces hasta el año 2010, VeriSign anunció que ampliaría su seguridad existente:

 

–          Implementando la próxima generación de servicios de supervisión y respuesta, extendiendo las herramientas desarrolladas por VeriSign como parte de las iniciativas de seguridad del Proyecto Titán, mejorando la habilidad para detectar, aislar y detener las amenazas de seguridad para proteger los sistemas de provisión y resolución de .com y .net.

 

Las herramientas son diseñadas para ayudar a prevenir las amenazas en la primera fase, antes de que ellas estén capacitadas para perjudicar y comprometer las redes, plataformas y dispositivos.

 

–          Implementando nuevos protocolos operacionales y de seguridad para dirigir mejor el flujo de tráfico y aumentar la protección contra ataques de aplicaciones. El despliegue de esas mejoras tiene la intención de atenuar el riesgo de interrupción de los servicios por medio de ataques que utilizan el comportamiento de protocolos tales como TCP y http, que consumen recursos de computadoras con el objetivo de sobrecargar sistemas críticos.

 

–          Implementando nuevas herramientas para seguir, correlacionar y señalar eventos relacionados a seguridad y redes a nivel global. La habilidad para identificar varios ataques de vectores contra la infraestructura de .com y .net permitirá la eliminación temprana de las amenazas para reducir el potencial de repetidos incidentes y la amenaza de ataques en una escala mayor.

 

Como fue anunciado durante recientes conferencias de la industria, VeriSign está haciendo mejoras en la infraestructura de servidores raíz que aumentarán la seguridad del DNS al autenticar el origen de los datos y verificar su integridad mientras se navega por Internet. VeriSign implementará pruebas piloto de Seguridad DNS (DNSSEC) para la infraestructura de la zona raíz a fin de preparar los sistemas de producción. El DNSSEC puede ayudar a combatir datos comprometidos en servidores de nombres, que podrían ser utilizados para lanzar ataques perjudiciales contra los usuarios, empresas y el núcleo de Internet. Como la organización que publica el DNS de la zona raíz, VeriSign planea lanzar ese ambiente de pruebas para permitir que la zona raíz ancle una cadena global de confianza para que operadores de nombres de dominio de primer nivel TLD (Top Level Domains – TLDs) registre operadores que implementen DNSSEC en sus TLDs y registradores que ofrezcan servicios DNSSEC para sus consumidores.

 

Además de administrar los servidores raíz “A” y “J”, VeriSign gestiona la infraestructura crítica que dirige el registro y resolución de tráfico para los dominios de primer nivel .com y .net. Haciendo eso, VeriSign procesa el promedio máximo de más de 33 billones de solicitudes al Sistema de Nombres de Dominios (DNS) al día, que eventualmente puede extenderse hasta el doble. Una consulta al DNS ocurre todas las veces en que un usuario de Internet accede a un sitio Web, selecciona un link de Web, o envía un correo electrónico desde su computadora.

 

Como parte de la iniciativa del Proyecto Titán, VeriSign continúa haciendo actualizaciones en la infraestructura de Internet:

 

–          Centros de operaciones en red adicionales del Este de los Estados Unidos y del Norte de Europa que dirigen y ofrecen creciente superfluidad en el tráfico de Internet. Esos sitios amplían la capacidad de los centros de datos de VeriSign y diversifican sus locaciones para mejorar la gestión y rebatir los ataques y amenazas cibernéticas regionales.

 

–          Aumentando la capacidad de consultas diarias al Sistema de Nombres de Dominios (DNS) desde 400 billones de consultas al día hasta más de 4 trillones de consultas al día y escalando su constelación propietaria de sistemas de resolución para aumentar su ancho de banda desde 20 giga bits por segundo (Gbps) hasta más de 200 Gbps.

 

–          Distribuyendo su infraestructura en más de 100 lugares alrededor del globo para ofrecer redundancia y latencia reducida lo que mejora la experiencia para los usuarios por medio de la reducción de “los cuellos de botella” y aumento de la velocidad. VeriSign ya implementó esos Sitios Web de Resolución Regionales (Regional Internet Resolution Sites – RIRS) en más de 45 ubicaciones globalmente y completará la implementación en más de 100 hasta 2010. Los RIRS extienden las infraestructuras de .com, .net y de zona de raíz alrededor del mundo, lo que diversifica los sistemas, aumenta la estabilidad y mejora la velocidad de resolución para el usuario final.

 

Primeramente anunciado el año pasado, el Proyecto Titán aumenta y protege las capacidades de la infraestructura de VeriSign. Las proyecciones financieras de VeriSign incluyen los costos asociados con el Proyecto Titán. Para más informaciones visite  www.verisign.com/titan.

Related Post