Cisco · Software · ficha YoctoIT

Umbrella

La seguridad DNS-layer: la primera defensa contra phishing y malware — se activa en una hora, protege en todas partes.

FOCUS · LA DEFENSA MÁS SENCILLAEl DNS que dice no: la petición maliciosa bloqueada antes de la conexión
Material YoctoIT para clientes y partners · Cisco, Meraki, Splunk, Duo y los demás productos citados son marcas de Cisco Systems, Inc. o sus filiales.
01 · Qué es

Cisco Umbrella, en claro.

Cada ataque empieza con una resolución DNS: Umbrella la intercepta — el dominio de phishing, el command&control del malware, el sitio comprometido se bloquean ANTES de que la conexión exista. Se activa apuntando el DNS, protege dentro y fuera de la sede, y con la parte SIG añade proxy, CASB y firewall cloud.

1 ora
el tiempo de activación básico: se cambia el DNS, se está protegido
Pre-connessione
el bloqueo ocurre antes del contacto: el malware no descarga
Ovunque
en la sede y en movilidad: el portátil protegido incluso en el bar
Cisco Umbrella
IMAGEN OFICIAL CISCO · UMBRELLA
CONSOLE REALE · UMBRELLA DASHBOARD · FONTE: CISCO
CONSOLA REAL · UMBRELLA DASHBOARD · FUENTE: CISCO
02 · Cómo usarlo bien

Las cosas que marcan la diferencia.

El primer filtro

Usuarios, sedes, roamingcualquiera que resuelva un nombre
DNS security
Web proxy (SIG)
CASB & DLP
el filtro · la inspección · el control SaaS
Políticas por grupoquién puede ir adónde
Talos intelligencela reputación que decide
La amenaza parada en el nombre

Quick win de verdad

La protección DNS activa en el día: la mejor relación resultado/esfuerzo de la seguridad.

Políticas por contexto

Departamentos, horarios y categorías: el filtro que respeta el trabajo y bloquea el riesgo.

Roaming module

Los usuarios móviles dentro de la política: la seguridad sigue al portátil.

Hacia el SASE

Umbrella como primer paso: proxy y CASB se añaden cuando hace falta.

03 · En profundidad

SSE desde el DNS hacia arriba: cómo protege

Umbrella parte del DNS (la primera señal de casi todo ataque: la petición maliciosa muere antes de la conexión) y sube: secure web gateway con inspección TLS, CASB para el SaaS descubierto y gobernado, DLP en línea, firewall cloud y ZTNA para el acceso privado; los feeds son Talos, los PoP globales mantienen la latencia baja; el cliente (Secure Client) o el DNS de sede cubren a los usuarios en todas partes.

  • DNS-layer — el bloqueo en la primera petición: el malware parado antes de la descarga
  • SWG — el proxy cloud con TLS inspection: la web filtrada por categoría y riesgo
  • CASB — el shadow IT descubierto: quién usa qué, con qué riesgo
  • DLP inline — los datos sensibles parados a la salida: el RGPD sobre el tráfico
  • ZTNA — el acceso a las apps privadas sin VPN full-tunnel
  • Talos — la telemetría global detrás de cada veredicto
04 · Números y ciclo de vida

Los números que cuentan.

620Mld
las peticiones DNS analizadas al día
min
el rollout: se cambia el DNS y se está protegido
30+
los PoP: la latencia que no se nota
1
cliente para VPN, ZTNA y seguridad: Secure Client
El SSE se adopta por capas: DNS enseguida, luego SWG y ZTNA — la hoja de ruta la diseñamos nosotros, el valor llega desde el día uno.
05 · Casos de uso

Dónde rinde de verdad.

Anti-phishing básico

El clic equivocado que no se convierte en incidente.

Sucursales sin appliances

La sede pequeña protegida desde la nube.

Smart working

La misma protección, dondequiera que se trabaje.

La mejor seguridad es la que está activa DE VERDAD: Umbrella arranca hoy — literalmente.