Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porVictoria Correa Olivares Modificado hace 9 años
1
Fernando Andrés Panda Security El uso de la Inteligencia Colectiva en un modelo de Protección Avanzada
2
Contenido Los factores de la innovación en Panda Retos derivados del malware APTs….y si pensamos al revés?
3
Los factores de la innovación en Panda
4
1º Factor : el malware. Evitar que nuestros usuarios se infecten 2º Factor : el mercado. Analistas, clientes, estado del arte. Diferenciación. 3º Factor : LAS PERSONAS. Inquietudes, actitudes, experiencia y conocimiento. Los tres factores que intervienen en la innovación en Panda Los factores de la innovación en Panda
5
Retos derivados del malware
6
Crecimiento del malware La actualidad del malware y su progresiva sofisticación 1998 … … … … … … … … … … … … 2006 … … … … … … … … … … … … … 2014 EVOLUCIÓN DE LOS CYBERATAQUES Virus Spyware Bots Troyanos Ataques dirigidos Ataques Zero-day Troyanos dinámicos … Más de 200.000 nuevas muestras encontradas diariamente 1.369 nuevas muestras encontradas diariamente 100 nuevas muestras encontradas diariamente
7
Retos derivados del malware Cuando los hackers cambiaron de perfil…….la motivación económica
8
Retos derivados del malware ¡¡Mucho más malware !!…. ¿y ahora qué?
9
Retos derivados del malware Tecnologías proactivas: Innovación : reducción tiempos respuesta a 0 detectando el malware desconocido Algoritmos Machine Learning aplicados en los problemas clásicos de clasificación. ¿Funcionará? El nuestro TAMBIÉN es un problema de “clases”: malware vs goodware. ¡Y funcionó!! El reto : maximizar detección del malware desconocido SIN FALSOS POSITIVOS
10
Retos derivados del malware Innovación: La entrega del conocimiento desde la nube como alternativa al fichero de firmas Escalabilidad de los servicios de entrega de firmas de malware a los clientes mediante la automatización completa de todos los procesos de backend (procesado, clasificación y detección) El reto : Precisión global del sistema automático. Control sobre el goodware. Volúmenes másivos de datos…¿dónde los almacenamos? ¿cómo los procesamos? Inteligencia Colectiva El salto a la Inteligencia Colectiva.
11
Retos derivados del malware La llegada de Big Data.... Working set actual de 12 TB 400K millones de registros 600 GB de muestras/día 400 millones de muestras almacenadas Innovación: hacer viable el procesamiento de datos derivado de la estrategia de IC aplicando tecnologías de Big Data. El reto : avanzar al mismo tiempo que iban madurando estas tecnologías. Construir aprendiendo.
12
APTs…..y si pensamos al revés?
13
Fuente: Panda Research. Jan.-Jun. 2013. Con 4 M. muestras) Productos antimalware… Detectan sólo malware que conocen o ficheros sospechosos (falsos positivos). No saben nada en relación al resto de programas (así es cómo se infiltran las amenazas). Están disponibles para los creadores de malware, de forma que son fácilmente testeados y evadidos (zero day). Escanea todas las operaciones de disco, por lo que pueden impactar en el rendimiento de los equipos.
14
APTs…..y si pensamos al revés? Panda Advanced Protection Service – PAPS-, la aproximación radicalmente opuesta Innovación: es un SERVICIO, no un software antivirus, que asegura que todo cuanto se ejecuta en una red es confiable para Panda. Aproximación basada en la confianza… Monitoriza y clasifica TODOS los programas que están en ejecución en los endpoints. Descubre NUEVO malware que podría haber traspasado las defensas del antivirus. Monitoriza eventos de EJECUCIÓN, no escanea todas las operaciones de disco (muy bajo impacto en el rendimiento/consumo de recursos).
15
APTs…..y si pensamos al revés? PAPS Agent Real-time event monitoring: Processes, services, PEs Communications Registry Downloads Hooks etc Intelligence inputs: Threats - External User community Threats – Internal - PandaLabs Vulnerability info. Context Software repository Reputation for ALL running programs Admin (Customer) Malware alerts Forensic reports Event search 132 PandaLabs Big Data analytics and classification system Real-time events, context, state, etc Como trabaja Panda Advanced Protection Service
16
¡Gracias! fernando.andres@pandasecurity.com
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.