Presentamos Auth0 Signals: Inteligencia contra amenazas para proteger a los clientes de la expansión de los ciberataques de identidad

Auth0 adquiere Apility.io para integrar reputación de IPs a las capacidades de Detección de Anomalías; y lanza Auth0 IP Signals, una API autónoma gratuita para uso público


BELLEVUE, Wash., March 16, 2020 (GLOBE NEWSWIRE) -- Auth0, la plataforma de identidad para desarrolladores de aplicaciones, anunció hoy Auth0 Signals, una colección de herramientas de inteligencia contra amenazas y capacidades de producto diseñadas para proteger a los clientes de los ataques a la identidad. La adquisición de Apility.io, una compañía anti-abuso, ofrece una fuente crucial de inteligencia contra amenazas IP para el motor de Detección de Anomalías de Auth0, que detecta tráfico malicioso y logins riesgosos para proteger a los clientes de ataques automatizados, tales como compra de credenciales (credential stuffing) y creación de cuentas ficticias. Auth0 IP Signals, es una herramienta gratuita disponible para uso de cualquier persona, y estará totalmente integrada a la plataforma de autenticación central de Auth0 en el segundo trimestre de 2020.

Auth0 Signals ofrece nuevas fuentes importantes de inteligencia contra amenazas para el motor de Detección de Anomalías de Auth0, que impiden ataques de más de 50.000 direcciones de IP únicas todos los días. El análisis continuo de numerosas señales de riesgo –tales como la reputación de IP, uso de contraseñas comprometidas, y el volumen de autenticaciones fallidas– determina el riesgo de una transacción, intento de login o sesión. Los datos colectivos recolectados por Auth0 Signals producen un Puntaje de Confianza que la plataforma de Auth0 luego utiliza para promover la autenticación adaptiva, o el cumplimiento inteligente y dinámico de controles, tales como autenticación multi-factor o creación de una lista negra, basadas en riesgo.

Auth0 IP Signals es un motor de búsqueda de reputación de direcciones IP curado y constantemente actualizado y una API. Su base de datos de amenazas se mantiene constantemente actualizada a través de una variedad de fuentes de datos a través de la web y la web profunda, incluyendo Inteligencia de Fuente Abierta (OSINT). Ofrece a los profesionales de la seguridad una manera integral de identificar de forma proactiva las direcciones IP fraudulentas y verificar la reputación de IP y email, que se pueden utilizar para evitar los ataques de compra de credenciales y creación de cuentas ficticias. Estos tipos de ataques resultan en un promedio de más de $6 millones al año en costos para las compañías. Auth0 IP Signals da continuidad a la historia de la compañía de ofrecer recursos valiosos de manera gratuita a su comunidad de desarrolladores leales.

“La seguridad y la disponibilidad son la principal prioridad de nuestro negocio. Integramos la API de Auth0 IP Signals en apenas horas, y comenzó a bloquear el abuso enseguida”, dijo Guillermo Rauch, director ejecutivo de ZEIT. “Auth0 Signals nos ayuda a garantizar un excelente servicio para nuestros clientes, y ayuda a economizar dinero y recursos. La mejor parte es que continúa mejorando tras bastidores por cuenta propia”.

Gartner presentó un Modelo de Corroboración de Identidad Confiable (TICM), en su Guía de Mercado para la Comprobación y Corroboración, septiembre de 2019. Según Gartner, “el TICM es una estructura conceptual que asiste a los líderes de SRM (Seguridad & Gestión de Riesgo) para seleccionar un conjunto de herramientas y técnicas que maximizan la recopilación de múltiples indicadores de riesgo para identificar actividad fraudulenta y maliciosa durante la creación, acceso y mantenimiento de una cuenta”. Además, “la continua dependencia en datos estáticos, registros públicos o datos de burós de crédito solamente, para establecer o sustanciar la confianza en una identidad, ya no es simplemente desaconsejable, se ha convertido en una negligencia. Asimismo, rehusarse a invertir en la recopilación y evaluación de señales negativas y positivas pone la responsabilidad de la seguridad en los clientes, siendo esto cada vez más inaceptable en un mundo que exige interacciones sin fricción y seguras con las empresas y las organizaciones1”.

Como un servicio central de autenticación y seguridad, que garantiza más de 100 millones de logins diarios para empresas en todo el mundo, Auth0 tiene un punto de ventaja único para observar las tendencias, desde donde se originan, y más importante aún, saber cómo identificarlas y bloquearlas antes de que ocurra ningún daño. Datos internos recientes de Auth0 revelaron que hasta el 67% del tráfico a través de Auth0 en cualquier momento dado es sospechoso, y el 6% de IPs que envían tráfico a Auth0 son conocidos por estar en la lista negra de la web, sin embargo, envían el 50% del tráfico total a Auth0. Auth0 Signals ayudará a bloquear ese tráfico fraudulento de acceder sin autorización las cuentas de los usuarios.“

Compra de credenciales (credential stuffing), spray de contraseñas (password spraying), suplantación de identidad (phishing), y otros intentos maliciosos se multiplican constantemente, y los clientes necesitan más señales de riesgo que ninguna otra compañía puede proporcionar, por lo que hemos creado Auth0 Signals”, dijo Matias Woloski, director de tecnología y cofundador de Auth0. “Siempre hemos sido un compañía centrada en el desarrollador, y queremos ofrecer un recurso gratuito a la comunidad de desarrolladores de aplicaciones que agregue valor y seguridad. Al insertar inteligencia de amenazas y análisis de riesgo al sistema IAM, estamos disminuyendo las oportunidades de ataque de identidad, ofreciendo una experiencia sin fricciones, y economizando tiempo y dinero para nuestros clientes”.

Apility.io es la primera adquisición de Auth0, lo que fortalece la estrategia de seguridad de la compañía para la protección contra ataques cibernéticos automatizados, y subraya su enfoque en las mejores prácticas de seguridad para mantener la información de los clientes segura y una experiencia sin dificultades.

Otras herramientas adicionales de inteligencia de amenazas de Auth0 Signals, se lanzarán en el 2020, y estarán disponibles de manera gratuita para los profesionales de seguridad para la prevención proactiva del abuso e investigación de incidentes. Para más información, visite: http://auth0.com/signals/ip.

Acerca de Auth0

Auth0 la primera plataforma de gestión de identidad para desarrolladores de aplicaciones, y la única solución de identidad necesaria para aplicaciones que se adapta a las necesidades de los clientes. Con la misión de asegurar las identidades del mundo, de modo que los innovadores puedan innovar, Auth0 ofrece simplicidad, extensibilidad y la experiencia y conocimientos para escalar y proteger las identidades en cualquier aplicación y para cualquier audiencia. Auth0 asegura más de 100 millones de logins diarios, proporcionando a las empresas la confianza de entregar experiencias digitales confiables y elegantes para sus clientes en todo el mundo.

Para más información, visite, https://auth0.com o siga @auth0 en Twitter.

1Gartner,“Market Guide for Identity Proofing and Corroboration,” Jonathan Care, Akif Khan, 30 de septiembre de 2019

Contacto de Medios:

Jeana Tahnk

Auth0 Global Communications

press@auth0.com

Hannah Carroll

Matter for Auth0

auth0@matternow.com