HP WebInspect replica y automatiza los ataques del mundo real para hacer que las aplicaciones sean más seguras
Buenos Aires, 21 de mayo de 2013 — HP anunció HP WebInspect 10.0, una solución única de seguridad de las aplicaciones que replica los ataques del mundo real a través de un proceso de prueba guiado, lo que permite que las organizaciones desarrollen y entreguen aplicaciones y servicios web seguros.
Las aplicaciones web continúan siendo una fuente sustancial de vulnerabilidades de seguridad. Entre 2000 y 2012, cuatro de las seis vulnerabilidades que más se reportaron fueron explotables a través de la web. (1) Se ha comprobado que a través de las pruebas de seguridad rigurosas de las aplicaciones se puede prevenir ataques antes de que se produzcan, pero muchas organizaciones carecen de los recursos, las herramientas y el tiempo necesario para implementar estos procesos. Sin las pruebas adecuadas, estas aplicaciones web pueden contener vulnerabilidades fácilmente explotadas por atacantes.
HP WebInspect 10.0 es una solución de seguridad para aplicaciones automatizada y configurable que prueba de forma dinámica las aplicaciones y los servicios web e identifica con precisión vulnerabilidades de seguridad explotables. Con HP WebInspect 10.0, los equipos de seguridad pueden administrar de forma eficiente los resultados de las pruebas y distribuir inteligencia de seguridad capaz de generar acciones y orientación para la solución de problemas en un momento temprano del proceso de desarrollo. HP WebInspect 10.0 también mejora el desarrollo de aplicaciones seguras permitiendo que los equipos de seguridad compartan las mejores prácticas para proteger de ataques los puntos de entrada clave.
“Para desarrollar aplicaciones web seguras y protegidas, las organizaciones deben pensar en las amenazas críticas y probarlas desde el inicio del proceso”, afirmó Mike Armistead, vicepresidente y gerente general de Productos de Seguridad Empresariales de Fortify, HP. “HP WebInspect 10.0 permite que los clientes sean proactivos en sus esfuerzos de seguridad, en lugar de reaccionar a los ataques después de que ocurran. Esto se logra a través de la simulación de ataques para identificar las vulnerabilidades en un momento temprano y evitar violaciones de la seguridad mucho antes de que ocurran.”
HP WebInspect 10.0 incluye la nueva detección guiada, un proceso de prueba interactivo único basado en una técnica de reconocimiento de componentes adaptables, con patente pendiente, para analizar las complejas aplicaciones web modernas y JavaScript. La detección guiada conduce a los usuarios iniciantes y a los evaluadores de seguridad profesionales en las pruebas de adaptación a escenarios específicos en entornos personalizados, donde los problemas de configuración de pruebas son difíciles de resolver. Esto proporciona un mejor manejo de los escenarios complejos, como la detección de problemas de configuración de proxy o autenticación de red.
Asimismo, HP WebInspect 10.0 brinda mejoras al registro de flujo de trabajo al permitir registrar las interacciones de la aplicación con los usuarios y el rastreo de los procesos de negocios vinculados a la aplicación que se estaba probando, lo que hace que la última versión sea más intuitiva y rigurosa.
La solución incluye integración con los firewalls de aplicación líderes y con el sistema de prevención de intrusiones HP TippingPoint para racionalizar la protección de la capa de aplicaciones contra vulnerabilidades encontradas en producción o en aplicaciones de terceros.
HP Discover, el principal evento para clientes de HP de las Américas, se lleva a cabo del 11 al 12 de junio en Las Vegas.
–
–
–
HP ayuda a las empresas a mitigar los riesgos de las ciberamenzas
Nuevos dispositivos HP TippingPoint con procesamiento más rápido reducen el espacio ocupado y el costo del consumo de energía en el centro de datos
Buenos Aires, 21 de mayo de 2013 — HP presentó la expansión del portafolio HP TippingPoint NX Series Next Generation Intrusion Prevention System (NGIPS, por sus siglas en inglés) con nuevos dispositivos que aceleran la detección, la identificación y la mitigación de amenazas a la seguridad de la red.
Los enfoques de seguridad de red tradicionales son ineficientes en mitigar los riesgos y en bloquear ataques que producen interrupciones. Las empresas necesitan una cobertura de seguridad completa que abarque desde el centro de datos hasta las oficinas sucursales, mientras mantienen el desempeño óptimo de la red.
Los nuevos dispositivos HP S7500NX, HP S6200NX y HP S2600NX NGIPS se agregan a la familia NX para cubrir velocidades de transferencia de datos de 20 Gbps, 10 Gbps y 3 Gbps, respectivamente. El dispositivo de 20 Gbps proporciona uno de los niveles de procesamiento más altos del sector (1) en un formato de dos unidades de rack que puede reducir el espacio ocupado en el centro de datos y los costos del consumo de energía. (2)
Las nuevas soluciones permiten que los equipos de operaciones de seguridad de la red localicen las amenazas de forma rápida y precisa, sin reducir la velocidad del tráfico en la red. También proporcionan a los clientes la flexibilidad necesaria para personalizar las interfaces y opciones de desvío, garantizando la continuidad de los negocios en caso de una falla de hardware.
«La alta demanda de aplicaciones móviles y en la nube está presionando al área de operaciones de seguridad de red para que ofrezca las redes más rápidas posibles, mientras se mantiene la eficacia de la seguridad», afirma Rob Greer, vicepresidente y gerente general de productos de seguridad empresariales de TippingPoint, HP. “HP TippingPoint continúa ofreciendo soluciones de seguridad de red innovadoras que responden a las amenazas de seguridad en rápida evolución, sin agregar complejidad, costos ni consumir recursos del data center.”
Todos los dispositivos HP TippingPoint aprovechan la investigación líder del sector de HP TippingPoint DVLabs y la Iniciativa Zero Day, lo que asegura la identificación, mitigación o bloqueo de las últimas vulnerabilidades de seguridad.
Puede encontrar información adicional sobre las soluciones HP TippingPoint en http://www.hp.com/go/tippingpoint y en un blog post.








