Perfil

INDUSTRIA : Administración

Organización
Departamento de calidad medioambiental del estado de Oregón (Portland, Oregón, EE. UU.),
www.deq.state.or.us

Reto
Proteger 1000 equipos contra nuevas amenazas web con una administración reducida al mínimo

Solución
La tecnología stream scanning NETGEAR® STM detiene de manera proactiva spyware y virus transmitidos por Internet en la pasarela sin que ello afecte al rendimiento de la red

Download Case Study (PDF)

 

"La tecnología stream scanning NETGEAR STM en la que se basa el dispositivo CSG ha resultado ser un producto estable y sólido. Estamos bien protegidos a todos los niveles y yo estoy liberado totalmente de tareas administrativas. Para mí, esto lo dice todo"

Patrick Irvine,
Administrador de correo electrónico
Departamento de calidad medioambiental del estado de Oregón

Una protección medioambiental a toda prueba

Las autoridades medioambientales del estado de Oregón han eliminado la amenaza de malware gracias a la tecnología stream scanning NETGEAR® STM.

Antecedentes

El Departamento de calidad medioambiental (DQE) del estado de Oregón (Portal, Oregón; DQE de Oregón) es una agencia reguladora que se ocupa de la restauración, el mantenimiento y la mejora de la calidad del aire, la tierra y el agua del estado de Oregón. Esta agencia estatal protege la calidad del agua y del aire de Oregón, lucha contra los vertidos y emanaciones de sustancias peligrosas, y gestiona el tratamiento de los residuos sólidos y peligrosos. La Agencia de protección ambiental delega su autoridad al DQE de Oregón para llevar a cabo programas medioambientales federales en el interior del estado como el dedicado a la calidad del aire y del agua, o el de recuperación y conservación de los recursos naturales. El entorno de red del DQE de Oregón cuenta con 1000 equipos distribuidos en 16 puntos dentro del estado.

OBJETIVO

ALERTA CÓDIGO ROJO

Conforme el uso de Internet en el DQE de Oregón ha aumentado con el tiempo, el riesgo de amenazas web ha incrementado proporcionalmente. Los empleados que utilizaban la web ponían en peligro sus sistemas informáticos, abriendo la puerta a nuevas amenazas. Disponían de una protección contra las amenazas por correo electrónico –como el correo no deseado o los virus–, pero no contaban con nada para el malware procedente de Internet. El riesgo de exposición a tales amenazas saltaba a la vista, pero debido a los medios limitados de que disponían, no se había instalado nada para combatir estas amenazas. El riesgo se materializó hace unos años, cuando el gusano Código rojo se expandió a escala mundial, llegando hasta el DQE de Oregón.

Código rojo fue uno de los gusanos más perturbadores de la historia; atacó instituciones gubernamentales como la Casa Blanca y el Pentágono, y se estima que sus daños alcanzaron los 2600 millones de dólares en todo el mundo. Fue también uno de los primeros gusanos en utilizar Internet como vector de ataque. Código rojo aprovechaba una vulnerabilidad de desbordamiento de búfer en servidores web que utilizaban Microsoft IIS enviando una petición HTTP al servidor web atacado. Fue muy eficaz por el hecho de que en aquel momento la protección de las redes contra los ataques basados en Internet era escasa, incluso nula. Para el DQE de Oregón, Código rojo fue como la alarma del despertador. El incidente puso de manifiesto la vulnerabilidad del tráfico web desprotegido de la agencia y destacó la manera en que el malware basado en Internet puede resultar una amenaza mayor que el malware por correo electrónico.

SOLUCIÓN

HACER MÁS CON MENOS

El DQE de Oregón reconoció que necesitaba proteger su tráfico web del nuevo y sofisticado malware, y tenía que hacerlo con una administración reducida al máximo. Patrick Irvine, el administrador de correo electrónico de la agencia, es responsable de todos los aspectos relacionados con la seguridad y las comunicaciones informáticas. Patrick Irvine había identificado algunos elementos claves que la solución de seguridad de la pasarela debía respetar: «Cero administración. Cero complicación. Necesitábamos un producto para atender a nuestras necesidades de seguridad, pero no teníamos el personal necesario para controlarlo día y noche». El producto debía ofrecer un excelente índice de detección de virus y spyware, una implementación extremadamente sencilla y una ausencia total de administración.

Patrick Irvine se puso en contacto entonces con un distribuidor de seguridad informática del gobierno y evaluó los dispositivos de protección antimalware de pasarelas de un proveedor europeo líder de antivirus así como el dispositivo CSG (Content Security Gateway) basado en la tecnología stream scanning NETGEAR STM.

El contraste entre los dos productos era, según Patrick Irvine, como «el día y la noche». El producto de la empresa de antivirus europea era difícil de implementar y se colgaba continuamente, incluso después de que el proveedor enviara varias unidades de recambio. «Al final, nunca llegamos a conseguir que funcionara», concluye Patrick Irvine.

Cuando Patrick Irvine evaluó el dispositivo CSG con la tecnología stream scanning NETGEAR STM, este respondió plenamente a sus expectativas. «Es realmente una solución», afirma Irvine. «No necesitamos ni 30 minutos para instalarlo y hacer algunas actualizaciones. Lo configuras y ya está. Lo mejor, no obstante, es saber que ni el spyware ni los virus entran con el tráfico web, y que la velocidad y el rendimiento de la red no se ven afectados por ello».

RESULTADO

UNA PROTECCIÓN A TODA PRUEBA

El dispositivo CSG con la tecnología stream scanning NETGEAR STM es ahora la primera línea de defensa para toda la agencia. Desde la instalación del CSG, el DQE de Oregón no ha sufrido ataques de malware ni tampoco una ralentización del tráfico web. Antes de utilizar el CSG con la tecnología stream scanning NETGEAR STM, Patrick Irvine combatía el spyware a nivel de los puestos de trabajo, con cuatro productos antispyware diferentes que «simplemente funcionaban bien, sin más». Actualmente gana la guerra contra el spyware de manera proactiva en la pasarela web: «Ningún elemento de nuestra red ha sufrido el spyware». Patrick Irvine ha habilitado igualmente el análisis de correo electrónico, que ha detectado y detenido malware que un reconocido dispositivo de seguridad de correo electrónico implementado en un punto previo no había identificado. Incluso con el análisis web y de correo electrónico habilitado para toda la red de 1000 ordenadores, «todo funciona normalmente», no ha observado ninguna ralentización de Internet. Patrick Irvine concluye: «El dispositivo ha resultado ser un producto estable y sólido. La tecnología stream scanning NETGEAR STM en la que se basa el dispositivo ha permitido que los 1000 ordenadores de nuestra red puedan navegar por la web seguros y sin latencia perceptible. Estamos bien protegidos a todos los niveles y yo estoy liberado totalmente de tareas administrativas. Para mí, esto lo dice todo».

Back to Top

Powershift

El programa PowerShift pone un universo de recursos a su disposición.

Página de entrada:

http://partners.netgear.es/login.aspx
http://partners.netgear.es/login.aspx?LF=PT