El Data Query Service (DQS) de Spamhaus permite que el proveedor de correo electrónico, Universo Online (UOL), proteja a millones de usuarios contra el spam y otras amenazas de correos maliciosos. El DQS, que se implementa en cuestión de minutos, ha eliminado el "trabajo preliminar" del filtrado de correos electrónicos y ha liberado hasta el 20% de los recursos de tiempo del equipo, además, ha reducido los costos de infraestructura.

Perfil del cliente

UOL es el proveedor de correo electrónico más grande de Latinoamérica*, con 5 millones de usuarios en su plataforma. Además del correo electrónico, el Grupo UOL es el proveedor de contenido, tecnología, métodos de pago en línea y servicios más grande de Brasil.

Los desafíos con Rsync

UOL usaba una práctica bien conocida y establecida para proteger a sus usuarios de quedar comprometidos por correos electrónicos distribuidos por individuos poco confiables. Para bloquear spam y otras amenazas provenientes de correos electrónicos, el equipo consultó la validez de las IP y dominios vía DNS, con listas locales sincronizadas mediante rsync. Funcionó durante mucho tiempo y mantuvo seguros a los usuarios.

El desafío era confiar en las actualizaciones vía rsync, que requerían tiempo para el proceso en lotes y tenían retrasos ocasionales en la sincronización. Mientras se lleva a cabo el procesamiento, no hay protección contra nuevas amenazas listadas. Esto es una estrategia arriesgada, ya que los cibercriminales son cada vez más sofisticados y rápidos para explotar vulnerabilidades. UOL, que tiene una credibilidad establecida desde hace mucho tiempo, estaba ávido de actualizar su enfoque antes de que surgiera algún problema.

Las soluciones basadas en rsync no se actualizan en tiempo real y consumen muchos recursos. La inversión en infraestructura no solo es costosa, también consume mucho tiempo desde el punto de vista de mantenimiento. Además, con tanto que hay que procesar de manera local, había problemas ocasionales de latencia que afectaban la experiencia del usuario.

Cómo eligieron la solución correcta

UOL venía usando datos de Spamhaus desde 2008. Al pasar de Rsync a una solución en tiempo real, vio la oportunidad de reafirmar que estos datos seguían siendo los mejores en su clase. UOL inició pruebas intensas y analizó blocklists de amenazas de red comparables.

Sus hallazgos

Las soluciones de los competidores tenían restricciones, con índices de captura menos eficaces. El DQS  de Spamhaus consta de varias blocklists de IP, dominio y hash, con índices de captura de más del 99% y menos del 0,02% de falsos positivos.

Como es una solución en tiempo real, tan pronto como se identifica una amenaza, se introduce en los más de 80 servidores de Spamhaus distribuidos en todo el mundo, lo que garantiza la protección inmediata de UOL. Además, con el enrutamiento inteligente de las consultas basadas en la geolocalización, la latencia no es un problema, lo que tiene un impacto positivo en la experiencia del usuario.

Con protección mejorada, ¿cuál es el impacto en la infraestructura?

El DQS rechaza el spam y otras amenazas de correo electrónico en la conexión stmp.connect. Esto significa que hay menos datos que procesar y almacenar en la infraestructura de UOL, lo que elimina la necesidad de tener dos servidores trabajando de manera concurrente.

El rechazo del spam a este nivel también limita la exposición de los usuarios que entran en contacto con individuos poco confiables o han quedado en riesgo por ellos. Con toda esta ventaja competitiva, UOL seleccionó el DQS de Spamhaus como su solución preferida.

Implementación del DQS

El producto simplemente se conectó a la infraestructura existente de UOL y la implementó un solo miembro del equipo en 15 minutos. Una vez en operación, se informaron de inmediato los resultados en los registros internos de UOL y no fue necesario realizar más trabajos, lo que hace que el DQS sea una solución de ‘configura y olvídate’ que se actualiza automáticamente.

La solución ayudó UOL a conservar su seguridad de correo electrónico de clase mundial a la vez que redujo su inversión en infraestructura y su confianza en los recursos para gestionar su solución. En las palabras de Alcides Zanarotti Junior, Director de Tecnología de UOL, “ ¿Lo mejor de todo? Obtuvimos todo esto por un precio grandioso. Spamhaus nos ha brindado muchos beneficios“.

Pero la prueba está en los resultados…

  • Reducción de la latencia: Ahora, UOL recibe actualizaciones en tiempo real con una latencia “totalmente imperceptible” .
  • Mayor satisfacción del cliente: Como resultado de las mejoras en la latencia, se han reducido significativamente las llamadas a los servicios al cliente y se ha mejorado la satisfacción del cliente.
  • Liberó hasta el 20% de los recursos: Para los mismos miembros del equipo, esta solución fácil de implementar ha liberado recursos, brindándoles un 20% adicional de tiempo para otras tareas importantes para mantener seguros a los usuarios.

Después de un año de funcionamiento, Alcides Zanarotti Junior, confirmó: “El DQS es muy rápido, es asombroso“, y agregó: “Quedamos protegidos al instante y nuestros usuarios están muy complacidos con el servicio que les estamos brindando“.

Haz clic aquí  para registrarte para una prueba gratuita de 30 días de Data Query Service.

 

* después de Google, AOL, Microsoft y Yahoo

Productos relacionados

Data Query Service (DQS)

Data Query Service (DQS) de Spamhaus es una solución asequible y efectiva para proteger tu infraestructura de email y usuarios.

Usando tu solución actual de protección de email, podrás bloquear el spam y otras amenazas relacionadas incluidos el malware, el ransomware y los emails de phishing.

El servicio no ha fallado nunca y utiliza las DNSBL más antiguas del sector.

  • Proactivo y preventivo
  • Ahorra en infraestructura de email y costos de gestión
  • Accionable

Recursos

Bienvenido al hogar de la reputación de dominio e IP, ¡en español!

Noticias

Con una presencia creciente en toda Latinoamérica durante los últimos años, hemos prestado asistencia a clientes como UOL y colaborado con organizaciones como LACNIC. Ahora, para que nuestra información sea todavía más accesible, ¡hemos traducido todo nuestro sitio web al español de Latinoamérica!

Actualización de amenazas de Botnet de Spamhaus, primer trimestre de 2021

Reporte

Después de un cierre un poco tranquilo del 2020 en el mundo de los botnets en Spamhaus, el primer trimestre de este año arrancó con estilo. La mejor noticia fue la caída del botnet Emotet en enero. Sin embargo, cuando un malware se va, otros llegan a la escena, como lo demuestra el 24% de incremento en la cantidad total de botnets C&C que observaron los investigadores de Spamhaus.

Desmitificando los mitos de las blocklists

Blog

Se han hecho varios comentarios con cierta regularidad acerca de las Blocklists del Sistema de nombres de dominio (DNSBL). Por lo tanto, pensamos que ya es momento de proporcionar algunas verdades en lo que respecta a las blocklists y descartar esos mitos.