Sobre Panda
Panda Security es una de las principales compañías mundiales que crea y desarrolla tecnologías, productos y servicios de seguridad que mantienen las instalaciones informáticas de sus clientes libres de virus y demás amenazas informáticas con el menor Coste Total de Propiedad.
Perfil: Panda Security es uno de los principales proveedores mundiales de soluciones de seguridad informática, con millones de clientes en más de 200 países y productos traducidos a 23 idiomas. Nuestra misión es desarrollar y proporcionar soluciones globales de seguridad para mantener los recursos informáticos de nuestros clientes libres de los perjuicios ocasionados por los virus, intrusos y demás amenazas de Internet, con el menor Coste Total de Propiedad. En Panda Security proponemos un nuevo modelo de seguridad, especialmente diseñado para hacer frente con el máximo rigor a las nuevas formas de cibercrimen. Esto se traduce en tecnologías y productos con unas tasas de detección y eficacia muy superiores a la media del mercado y que ofrecen un mayor nivel de seguridad para nuestros usuarios.
Historia: Fundada en 1990 en Bilbao (España) por Mikel Urizarbarrena, nuestra compañía se ha llamado Panda Software durante sus primeros 17 años de vida. Con esta marca, nos convertimos en líderes del mercado español en 1995 y comenzamos la expansión internacional en 1996, teniendo en la actualidad presencia comercial directa en 56 países a través de una extensa red de filiales y franquicias. El año 2007 ha marcado un punto de inflexión, abriendo una nueva etapa en nuestra historia para consolidar nuestra expansión internacional. Para empezar, hemos cambiado de marca: ahora somos Panda Security, un nombre que refleja mejor nuestra vocación de ofrecer seguridad global. Además, hemos dado entrada en el accionariado de la empresa a importantes inversores, como Investindustrial y Gala Capital y, posteriormente, HarbourVest y Atlantic Bridge.
Productos y soluciones: En Panda Security tenemos varias líneas de producto, para empresas y particulares: software de seguridad, appliances de seguridad y servicios gestionados de seguridad. Todas nuestras soluciones cuentan con el respaldo de nuestro soporte técnico, formado por un experto equipo de profesionales disponible en todo momento.
Logros más recientes en tecnología e innovación: Nuestro eslogan corporativo, One step ahead, sintetiza una ventaja diferencial que nos acompaña desde nuestros inicios: nuestro compromiso con la innovación y el cambio permanente, nuestra capacidad de ir siempre un paso por delante en la lucha contra las amenazas informáticas.
2007: Desarrollamos un nuevo modelo de seguridad, basado en la combinación de HIPS + Auditorias Exhaustivas, que supera y complementa al modelo tradicional basado en la actualización de un fichero de firmas y ofrece una respuesta mucho más eficaz frente a las nuevas formas de cibercrimen.
2005: Lanzamiento de la tecnología Genetic Heuristics Engine
2004: Lanzamiento del primer Sistema de Prevención de Intrusiones para Host (HIPS) para todo tipo de estaciones, ya sea en el ámbito doméstico o empresarial, con las Tecnologías TruPrevent y su módulo autónomo de análisis de comportamiento.

Panda Software ha cambiado.
Ahora somos Panda Security.
Los modelos de protección tradicionales son cada día menos eficaces. Surgen nuevas amenazas. Nuevos retos. Nuevos desafíos.
Como respuesta, en Panda desarrollamos constantemente nuevos productos y tecnologías. Innovamos. Avanzamos.
Ahora tenemos una nueva marca que refleja la esencia de lo que somos, nuestra capacidad de ofrecer seguridad global y nuestra voluntad de ir siempre un paso por delante.
¿Por qué Panda? 5 razones
- Recursos
|
IDC: Estrategia de protección integrada Panda
|
TruPrevent®, evaluado por ICSALabs |
PandaLabs, el laboratorio más rápido
|
Tecnologías Panda, Premio Best Buy PCWorld US |
AV-Test.org: nuestras soluciones a examen
|
1.- En Panda Security proponemos un nuevo modelo de seguridad, especialmente diseñado para hacer frente con el máximo rigor a las nuevas formas de cibercrimen. Así podemos mantener la información y los sistemas de nuestros clientes a salvo de las amenazas informáticas, ofreciéndoles la protección más eficaz con el mínimo consumo de recursos.
2.- En Panda Security siempre vamos un paso por delante de las amenazas gracias a la innovación tecnológica. Así lo demuestran nuestras tecnologías inteligentes TruPrevent o nuestro enfoque de “Inteligencia Colectiva”
3.- En Panda Security tenemos una amplia gama de soluciones, para mantener a nuestros usuarios libres de las amenazas informáticas, tanto en su negocio como en su hogar .
4.- Esté donde esté, elegir Panda Security para proteger sus equipos es elegir tranquilidad: somos la compañía líder en seguridad informática en Europa y la cuarta empresa del sector a nivel mundial.
5.- En Panda Security estamos especializados en seguridad, prácticamente desde la fundación de nuestra compañía.
Tecnologías Panda
PRIMERA GENERACIÓN: Antivirus |
SEGUNDA GENERACIÓN: Antimalware |
TERCERA GENERACIÓN: Tecnologías Proactivas |
INTELIGENCIA COLECTIVA:
La Nueva Generación |
Primera Generación: Antivirus
La primera generación de productos antivirus estaba totalmente basada en detección por firmas.
Esta tecnología fue protagonista durante la mayor parte de la década de los 90 e incluía motores polimórficos así como reglas básicas basadas en MS-DOS, Win32, Macro y, más tarde, script heurísticos. Este período también estuvo marcado por el uso masivo de troyanos para Win32 como NetBus y BackOrifice.
Segunda Generación: Antimalware
A comienzos del 2000 nuevos tipos de malware comienzan a aparecer, y los gusanos de red y el spyware centran la atención debido a que provocan epidemias masivas y muy visibles.
Los motores antivirus básicos evolucionan para integrar firewalls personales y ser capaces de identificar y detener gusanos de red, basándose en detección de paquetes, así como en “limpiadores” que restauran la configuración de los sistemas operativos, tales como entradas del registro, ficheros HOST, etc. En esta segunda generación de tecnologías, Panda Software integra la funcionalidad SmartClean en su motor antimalware, diseñado para desinfectar y restaurar el sistema operativo, tras la infección de un spyware o de un troyano backdoor.
Tercera Generacion: Tecnologías Proactivas
TruPrevent
Panda lanza las tecnologías de análisis de comportamiento TruPrevent en 2004, después de más de tres años de intenso trabajo de investigación y desarrollo.
Desde entonces, TruPrevent ha evolucionado en un conjunto de tecnologías de comportamiento que son notablemente más efectivas a la hora de bloquear proactivamente malware de “día-cero” sin depender de firmas de virus, que cualquier otro intento realizado hasta la fecha en ese sentido.
TruPrevent se adapta constantemente a las nuevas técnicas del malware y de exploits para el aprovechamiento de vulnerabilidades. Actualmente hay más de 5 millones de ordenadores que tienen instaladas dichas tecnologías. Todos ellos actúan como nodos de un honeypot interconectado que informa a PandaLabs sobre cualquier nuevo malware que TruPrevent marque como sospechoso y no haya sido detectado por los firmas de virus tradicionales.
Técnicamente TruPrevent consta de 2 tecnologías principales:
Análisis de comportamiento
El análisis de comportamiento actúa como una verdadera retaguardia defensiva contra el nuevo malware que se ejecute en el sistema, y que haya podido burlar a la detección por firmas, al análisis heurístico y al bloqueo de comportamiento.
Este sistema intercepta, durante la ejecución, las operaciones y llamadas API realizadas por cada programa, correlacionándolas antes de permitir que el proceso se ejecute totalmente. La correlación en tiempo real tiene como resultado el que se permita o se deniegue la ejecución de un proceso basándose solo en su comportamiento.
A diferencia de otras tecnologías de comportamiento, la de Panda es autónoma y no hace preguntas al usuario del tipo: “¿desea permitir que el proceso xyz inyecte un hilo en explorer.exe o en la dirección de memoria abc?". Esta tecnología no necesita actualizaciones de archivos de firmas, ya que sólo se basa en el comportamiento de las aplicaciones. Un bot no sería un bot si no se comportara como tal, y esto es lo que permite la detección, independientemente de su forma o de su nombre.
Bloqueo de comportamiento
El bloqueo de comportamiento es el segundo componente principal de TruPrevent. Los hackers y el malware se aprovechan de los privilegios de aplicaciones legítimas para atacar los sistemas inyectando código. Para prevenir este tipo de ataques de forma genérica, es muy eficaz utilizar reglas de bloqueo que puedan restringir acciones que las aplicaciones autorizadas puedan realizar en el ordenador.
Este sistema es denominado KRE (Kernel Rules Engine), y está conformado por una serie de políticas que son definidas mediante unas reglas que describen las acciones permitidas y denegadas para una aplicación en particular o para un grupo de ellas.
Pueden establecerse reglas para controlar el acceso de aplicaciones a archivos, cuentas de usuario, registro, objetos COM, servicios de Windows y recursos de la red.
Tecnología Heurística Genética (GHE)
Las tecnologías genéticas se inspiran en el campo del conocimiento del mismo nombre en el ámbito biológico. Estas tecnologías están basadas en la interpretación de “genes digitales” que, en nuestro caso, están representados por unos pocos cientos de características de cada archivo que es analizado.
La tecnología heurística genética (Genetic Heuristic Engine GHE) se lanzó inicialmente en 2005. Su objetivo es correlacionar las trazas genéticas de los archivos utilizando un algoritmo propietario. Las trazas genéticas definen el potencial del software para llevar a cabo acciones maliciosas o dañinas cuando se ejecuta en un ordenador. Así, GHE es capaz de determinar si un archivo es inocuo, o si se trata de un virus, un spyware, un troyano, un gusano, etc.
Inteligencia colectiva: la nueva generación.
Actualmente existe una cantidad de malware en circulación 10 veces superior a la que había hace dos años. La conclusión obvia es que una solución de seguridad debe detectar 10 veces más ejemplares para proporcionar una protección adecuada a los usuarios.
Según un informe realizado por PandaLabs el 72% de las empresas y el 23% de los usuarios domésticos están infectados pese a estar protegidos. En el caso de los usuarios desprotegidos, el porcentaje de infectados es de un 33,28%. Esto pone de manifiesto que las soluciones tradicionales ya no son suficientes (Puede consultar el informe completo en PDF aquí)
Mientras que las soluciones HIPS (Host Intrusion Prevention System) de Panda con TruPrevent elevan el listón sustancialmente detectando y bloqueando la mayoría del malware mediante tecnologías proactivas, sigue siendo posible para muchas amenazas desconocidas atravesar estas defensas.
El enfoque de la inteligencia colectiva se lanzó inicialmente a finales de 2006 en experiencias piloto con el objetivo de ser capaces de detectar “10 veces más malware con un esfuerzo 10 veces menor”.
Los pilares de la inteligencia colectiva son:
· 1) Recolección de datos de la comunidad. El sistema recoge y almacena de forma centralizada trazas de comportamiento de programas, rasgos de ficheros, nuevos ejemplares de malware, etc. Estos datos proceden de los propios usuarios de Panda, así como de otras empresas y entidades colaboradoras. Esta extensa capacidad de recogida de información aporta una mayor visibilidad de las amenazas que están activas en Internet.
· 2) Explotación automatizada de los datos. El sistema analiza y clasifica automáticamente miles de muestras nuevas al día. Para ello un sistema experto correlaciona los datos recibidos de la comunidad con la amplia base de conocimiento de malware de PandaLabs. El sistema produce automáticamente veredictos (malware o goodware) sobre los nuevos ficheros vistos por la comunidad y se reduce así al mínimo la labor manual a realizar en PandaLabs.
· 3)Todo esto se correlaciona de tal manera que permite ofrecer una mayor detección y mejorar la seguridad de los clientes.
Hemos desarrollado servicios que se basan en la inteligencia colectiva para su funcionamiento. Se trata de servicios online diseñados para realizar auditorías exhaustivas de seguridad que detectan el malware que haya dejado escapar la solución de seguridad que tengan instalada.
Para usuarios domésticos y ordenadores aislados, hemos desarrollado NanoScan que busca el malware que pueda encontrarse activo en ese momento en el sistema y TotalScan, que realiza un análisis completo del PC incluyendo disco duro, memoria, correo electrónico, etc.
Para el mercado corporativo, las necesidades para la realización de auditorías de malware son más específicas. Por ello, hemos creado un servicio gestionado llamado Malware Radar. Gracias a este servicio las empresas pueden realizar rápidamente una auditoría completa de su red, para verificar su nivel de seguridad, revelando fuentes de infección desconocidas, o máquinas que han sufrido ataques dirigidos.
|