Plataforma
Detección de amenazas mejorada en la plataforma de Barracuda
Mejoras en la protección frente a amenazas avanzadas (ATP)
- Mayor eficacia en la detección de objetos/archivos adjuntos HTM(L) maliciosos.
- Compatibilidad con archivos SVG.
- Tiempo de análisis acortado para enlaces y documentos.
Email Protection
Detección de amenazas mejorada y protección del correo electrónico impulsada por IA
Modelos de aprendizaje automático ampliados
Clasificadores mejorados para phishing, extorsión, Business Email Compromise (BEC) e imitaciones de DocuSign.
Análisis de amenazas de correo electrónico mejorado
Los nuevos filtros permiten escanear amenazas de 30 a 365 días, lo que reduce los falsos positivos.
Prevención de usurpación de cuentas
Detección reforzada con integración de clasificadores de phishing.
Protección contra spoofing por correo electrónico
Aumento del 150 % de las detecciones de spoofing con las nuevas señales de ponderación del fraude.
Campaña de evaluación comparativa de deepfakes
La formación en concienciación sobre la seguridad (SAT) ofrece una simulación de phishing con deepfakes de IA gratuita para clientes en abril.
Escaneo de archivos SVG
La nueva función de ATP detecta amenazas en los archivos SVG utilizados como arma para el phishing.
Mejoras en la generación de informes y la visibilidad
Informes programados para la defensa de puerta de enlace de correo electrónico (EGD)
Los clientes pueden ahora automatizar la generación de informes y el envío del correo electrónico.
Nuevos informes de respuesta ante incidentes
Ofrecen recomendaciones de seguridad prácticas para evitar futuros ataques.
Registro de correo electrónico con informes actualizados
Los clientes ahora reciben comentarios sobre correos electrónicos entregados/bloqueados incorrectamente.
Actualizaciones de políticas y autenticación
Mejoras en la autenticación del remitente
EGD ahora prioriza las cabeceras de Barracuda sobre las de Microsoft para obtener resultados de autenticación más precisos.
Exenciones de remitentes permitidos
La protección contra la suplantación de identidad (IP) y la respuesta ante incidentes (IR) admiten ahora un mejor control de listas blancas.
Recuperación de correo electrónico cifrado
Los administradores ahora pueden retirar los correos electrónicos cifrados enviados por error a destinatarios incorrectos.
Expansión global y mejoras en la implementación
EGD ahora está disponible en India
Expansión a las regiones de AWS para atender a clientes globales.
Implementación en línea de Microsoft 365
Las nuevas reglas de flujo de correo permiten la implementación de EGD sin cambios en los registros MX.
Filtrado mejorado para Microsoft 365
Adaptación a las mejores prácticas de Microsoft para ofrecer una mejor integración de la protección del correo electrónico.
Experiencia de usuario fluida y mejoras de la plataforma
Interfaz de administración unificada
La nueva interfaz es ahora la predeterminada para los nuevos clientes, lo que agiliza todos los productos de protección del correo electrónico.
Actualización de la experiencia de inicio de sesión de EGD
Proceso de autenticación modernizado con un flujo de trabajo más ágil.
Navegación EGD/IP/IR simplificada
Diseño de registro de mensajes optimizado y filtros condensados para mejorar la usabilidad.
Banners de advertencia por correo electrónico
Ahora disponible en beta abierta para todos los clientes. Mejora el conocimiento de las amenazas.
Interfaz de usuario final de EGD
Implementado por completo para todos los clientes, en lugar de la interfaz heredada.
Respuesta ante incidentes (IR)
Integración de inteligencia sobre amenazas
Cuando un revisor o etiquetador humano confirma una amenaza, ahora IR elimina automáticamente los correos electrónicos correspondientes de todos los clientes, lo que garantiza una corrección rápida generalizada.
Integración SOC/XDR
A través de la API de IR, hemos integrado con las plataformas del Centro de Operaciones de Seguridad (SOC) y de Detección y Respuesta Ampliadas (XDR), lo que permite a los equipos de seguridad corregir los mensajes de correo electrónico directamente en la interfaz de usuario de XDR (SKOUT) y agilizar los flujos de trabajo de respuesta.
Protección de datos
Barracuda Backup: dispositivos escalables
El dispositivo BBS 3004 está diseñado para proporcionar una escalabilidad y flexibilidad perfecta que permita una protección de datos completa con recuperación rápida en caso de que se produzca un suceso.
Barracuda Cloud-to-Cloud Backup: copia de seguridad de Entra ID
Realice copias de seguridad y proteja los tipos de objetos Usuario, Grupo, Rol y Unidad administrativa de Microsoft Entra ID.
Barracuda Cloud-to-Cloud Backup
El análisis de malware durante la restauración aprovecha ATP para detectar malware, con 16,1 millones de elementos analizados hasta la fecha, que han descubierto más de 1700 elementos maliciosos.
Managed XDR
Enriquecimiento de alertas
El contexto de las alertas se ha mejorado con la IA de Barracuda para ofrecer claridad sobre lo que ocurre y el motivo por el que recibe la alerta. Esta potente integración reduce significativamente los tiempos de respuesta a las alertas y optimiza el uso de los recursos del SOC.
Soporte técnico de Microsoft Defender
La integración con Microsoft Defender permite que XDR incorpore fuentes para aplicaciones de uno o varios multiinquilinos.
Respuesta automatizada a amenazas (ATR)
Contener y bloquear automáticamente las amenazas del tráfico malicioso. Se ha añadido compatibilidad para fuentes de Cisco Meraki, Fortinet FortiGate y SonicWALL, Microsoft 365, Palo Alto Firewalls y Sophos XGS.
Inicio de sesión anómalo en Microsoft 365 y detección de desplazamientos imposibles
Un modelo propio de aprendizaje automático mejora la detección de inicios de sesión anómalos en Microsoft 365 para aumentar la precisión de las alertas y optimizar su volumen, mediante el análisis de 30 características distintas asociadas a posibles eventos de compromiso del usuario.
Protección de la red
Barracuda SecureEdge Access
- Nuevo asistente de incorporación que guía rápidamente a los clientes a través de los pasos principales necesarios para configurar ZTNA (acceso a la red de confianza cero) y empezar a ver su valor.
- SecureEdge Access ahora ofrece la opción de trabajar con usuarios y grupos locales sin necesidad de integrarse con directorios de usuarios centralizados/proveedores de identidad.
- SecureEdge Manager permite a los administradores la inscripción masiva en SecureEdge Access con sus respectivos dispositivos. Ahora puede inscribir varios grupos y usuarios al mismo tiempo.
- Se ha creado un nuevo panel SecureEdge Access para que los administradores puedan visualizar la gestión de la información y el estado del tráfico de los usuarios conectados, los recursos y las aplicaciones personalizadas.
Mejoras en Barracuda SecureEdge
- Las mejoras en la configuración global y de usuario de SecureEdge Access garantizan que el sistema sea resistente a las manipulaciones, lo que asegura que los usuarios no puedan deshabilitar el agente de SecureEdge Access ni darse de baja del sistema. Los usuarios ahora también pueden inscribir varios dispositivos utilizando el mismo enlace de inscripción. Los administradores pueden limitar el número de dispositivos que cada usuario puede aprovechar.
- Las mejoras en la gestión de identidades de SecureEdge admiten amplias integraciones con los proveedores de identidades y directorios de usuarios más habituales.
- Tráfico de Internet seguro desde LAN. Los administradores pueden configurar el tráfico seguro de Internet desde las LAN en el servicio Private Edge, lo que significa que los administradores pueden proteger el tráfico de Internet desde las LAN de los sitios descendentes y los servicios Private Edge descendentes en un servicio Private Edge y pueden optar por redirigir y proteger todo el tráfico de Internet desde las redes LAN del sitio descendente.
- Soporte de proxy SIP: Barracuda SecureEdge Manager ahora permite a los administradores habilitar o deshabilitar la función de proxy SIP en todas las infraestructuras conectadas con respecto a un espacio de trabajo individual.
Conector SecureEdge de Barracuda
Ya está disponible un conector SecureEdge mejorado. El gestor SecureEdge de Barracuda Manager permite a los administradores configurar el conector SecureEdge para mantener protegidos los dispositivos, al redirigir el tráfico a través de una conexión VPN segura. Ahora puede implementar el conector en modo enrutado. Para ello es necesario activar el modo enrutado. También puede utilizar el conector para la comunicación de aplicación a aplicación entre conectores o entre un conector y el entorno SecureEdge.
Mejoras en Barracuda SecureEdge Agent
Se han realizado muchas mejoras en el agente SecureEdge, incluida la inscripción sin enlaces para implementaciones a gran escala, la compatibilidad con el inicio de sesión previo del dispositivo, la capacidad de bloquear sitios web de forma silenciosa, la compatibilidad con actualizaciones dinámicas de DNS con Active Directory y la compatibilidad con idiomas adicionales.
Compatibilidad para Barracuda SecureEdge Access con la aplicación MSP
Los proveedores de servicios gestionados ahora pueden administrar sus puestos de SecureEdge (SE) Access a través de la aplicación MSP.
Herramientas de migración de Web Security Gateway (WSG)
Los clientes de WSG ahora pueden migrar sin problemas sus políticas de seguridad web existentes a SecureEdge, lo que les permite disfrutar de las capacidades de seguridad web sólidas y más modernas de SecureEdge.
Application Protection
Equilibrio de carga interregional (XRLB)
Nueva compatibilidad para IP estáticas globales a través del equilibrio de cargas interregional de Azure, que permite a los clientes que dependen de DNSSEC migrar de Legacy DC a Azure WAFaaS. Así se solucionan las limitaciones de las soluciones basadas en CNAME del DNS, al tiempo que se mantiene la redundancia regional.
Seguridad inteligente de la página de inicio de sesión
Detección automática de páginas de inicio de sesión de aplicaciones con políticas de seguridad específicas respecto a los vectores de ataque más comunes. Implementación de la protección contra:
- Fuerza bruta: bloquea los intentos de acceso no autorizado repetidos a las aplicaciones web.
- Relleno de credenciales: evita el acceso mediante combinaciones de nombre de usuario y contraseña robadas.
- Spray de credenciales: bloquea los intentos de usar contraseñas comunes con nombres de usuario válidos.
Protección avanzada contra bots GenAI
La protección avanzada contra bots mejorada ahora detecta y bloquea casi en tiempo real los bots que utilizan la IA, protegiendo los contenidos patentados y manteniendo la integridad competitiva. Aprovecha los modelos de aprendizaje automático y la inteligencia de origen colectivo con visibilidad a través del panel de control de ATI.
Detección de API mejorada
Sistema mejorado de identificación y catalogación de API, que permite una detección más rápida y supervisión en tiempo real de las API en todo el entorno. Ayuda a mantener la posición de seguridad, al reducir los riesgos de acceso no autorizado y permitir una mejor gestión de las vulnerabilidades