Durante los últimos años, ha aumentado considerablemente el número de vulnerabilidades y gusanos informáticos notificados.
La principal razón por la que las tecnologías de seguridad existentes no protegen a las organizaciones frente a las nuevas amenazas es que dependen de información incompleta o imprecisa. Algunas analizan el tráfico de red, otras utilizan firmas de ataques conocidos y otras combinan ambos métodos.
Sin embargo, ninguna de estas tecnologías puede proteger eficazmente a las organizaciones frente a las nuevas generaciones de gusanos informáticos y otros ataques maliciosos.
Nuestros clientes utilizan BufferShield de muchas formas:
- Añadir una capa de seguridad a Windows Update, los antivirus y los cortafuegos
- Mejorar la seguridad de los sistemas operativos actuales de escritorio y servidor
- Mejorar la seguridad de los sistemas de infraestructura crítica
- Mejorar la seguridad de sistemas operativos antiguos que ya no reciben soporte, como Windows NT 4.0 y Windows 2000, pero que siguen siendo objetivo de ataques
- Superar la fase de día cero de cualquier vulnerabilidad conocida públicamente hasta que haya revisiones o parches disponibles
- Actuar como componente de señuelo y generar una alerta para descubrir nuevas amenazas lo antes posible
A diferencia de la tecnologíaDEP de Microsoft basada en hardware, que requiere instalar el Service Pack 2 de XP y disponer de ciertas funciones del procesador (la tecnología XD de Intel y la NX de AMD), BufferShield protege todos los sistemas operativos de Microsoft desde NT4, incluso sin ese hardware.
Además, la prevención de ejecución de datos (DEP) mediante hardware en Windows XP SP2 y Windows Server 2003 SP1 y SP2 no ofrece una protección fiable frente a los desbordamientos de búfer con su configuración predeterminada. Haga clic aquí para conocer las ventajas de utilizar BufferShield en lugar de DEP mediante hardware.
El enfoque de DEP basado en software de Microsoft, pese a la creencia extendida de que protege frente a los desbordamientos de búfer, solo protege expresamente frente a un exploit concreto, ocurrido una sola vez, que sobrescribía el puntero al controlador de excepciones SEH.
Puede utilizar nuestra herramienta DEPTest para comprobar la configuración de seguridad actual de su equipo en relación con las limitaciones mencionadas de la protección NX mediante software y hardware de Microsoft.
Para combatir estas amenazas de seguridad, BufferShield utiliza una innovadora tecnología proactiva que impide que el código malicioso aproveche una función del sistema o una función interna de los ejecutables.
BufferShield puede detectar y prevenir la explotación de desbordamientos de búfer, responsables de gran parte de los problemas de seguridad actuales.
Cuando detecta uno, registra un evento y, opcionalmente, finaliza la aplicación afectada para impedir la ejecución de código potencialmente malicioso.
Los atacantes y los virus suelen utilizar desbordamientos de búfer para introducir código malicioso en los sistemas. Por ejemplo, los gusanos Zotob, Sasser y LovSan / MSBlaster emplearon esta técnica para atacar sistemas remotos.
BufferShield utiliza tecnologías similares a las del proyecto PaX, que protege la plataforma Linux frente a los desbordamientos de búfer.
BufferShield es el único producto disponible para plataformas Microsoft que permite definir un ámbito de protección e indicar qué aplicaciones o servicios deben protegerse y cuáles no. También permite excluir determinados rangos de memoria. Esto es necesario porque algunas aplicaciones generan código dinámico en la pila o el montón y después intentan ejecutarlo, lo que BufferShield detecta como un intento de explotación de un desbordamiento de búfer.
Funciones principales de BufferShield :
- Detecta la ejecución de código en la pila, el montón predeterminado, el montón dinámico, la memoria virtual y los segmentos de datos
- Puede finalizar las aplicaciones afectadas cuando detecta un desbordamiento de búfer
- Registra los desbordamientos detectados en el registro de eventos de Windows®
- Permite definir un ámbito de protección para incluir solo determinadas aplicaciones o excluir aplicaciones o rangos de memoria
- Utiliza las tecnologías de hardware Intel XD / AMD NX, si están disponibles
- Compatibilidad con SMP
- Aleatorización del espacio de direcciones (ASLR)
BufferShield es compatible con los siguientes sistemas operativos:
- Microsoft Windows® NT 4.0 Workstation
- Microsoft Windows® NT 4.0 Server
- Microsoft Windows® NT 4.0 Server Enterprise Edition
- Microsoft Windows® NT 4.0 Terminal Server Edition
- Microsoft Windows® 2000 Professional
- Microsoft Windows® 2000 Server
- Microsoft Windows® 2000 Advanced Server
- Microsoft Windows® XP Professional
- Microsoft Windows® XP Home Edition
- Microsoft Windows® 2003 Server Standard Edition
- Microsoft Windows® 2003 Small Business Server
- Microsoft Windows® 2003 Server Enterprise Edition
- Microsoft Windows® 2003 Server Web Edition
- Microsoft Windows® 2003 Datacenter Edition
BufferShield es compatible con antivirus como:
- Symantec Norton AntiVirus™
- Kaspersky Anti-Virus
- CA EZ Antivirus
- G Data AntiVirenKit
- Trendmicro PC-cillin Internet Security
- ...
BufferShield actualmente no es compatible con VMWare, Microsoft Virtual PC ni Virtual Server 2005 R2