Nokia anunció el lanzamiento de Nokia Deepfield Genome Shield, el primer sistema de automatización de seguridad del sector que facilita la protección proactiva y continua contra ataques DDoS a telcos, empresas de hosting, puntos de intercambio de internet y empresas de servicios en la Nube. Genome Shield aborda el cambio fundamental en las amenazas DDoS impulsado por la aparición de botnets proxy residenciales, que actualmente ascienden a aproximadamente 200 millones de dispositivos comprometidos en todo el mundo.

El panorama de las amenazas DDoS ha cambiado drásticamente en los últimos 12 meses. Ahora, los ataques provienen de dispositivos de usuarios reales, generan ráfagas de varios terabits que duran de segundos a minutos y rotan rápidamente las direcciones IP entre miles de nodos. Las botnets de proxies residenciales —con una capacidad estimada de 250 a 600 Tbps— se utilizan para aprovechar dinámicamente a un gran número de usuarios residenciales, quienes desconocen que sus conexiones se utilizan para generar ataques evasivos que afectan a numerosas redes nacionales. Las técnicas tradicionales de desvío y mitigación reactiva basadas en filtros no pueden responder con la suficiente rapidez a estos ataques de menos de un minuto. Los ataques DDoS automatizados e impulsados por IA han industrializado la cadena de suministro de proxies residenciales utilizada por botnets como Kimwolf, mientras que la generación de código asistida por IA está acelerando la evolución de las técnicas de evasión.
Nokia Deepfield Genome Shield introduce una nueva clase de automatización de seguridad proactiva para toda la red que extiende Deepfield Defender para abordar casos de uso que antes no se podían atender. La solución se ha desarrollado mediante una estrecha colaboración con los clientes y la comunidad de seguridad en general, como parte de los esfuerzos continuos para combatir las amenazas DDoS y las botnets, cambiando la protección de la mitigación reactiva a la aplicación proactiva, aprovechando la infraestructura de red existente.
Genome Shield agrega inteligencia de amenazas actualizada continuamente de múltiples fuentes, incluyendo Nokia Deepfield Secure Genome® (que abarca más de cinco mil millones de puntos finales de Internet), la telemetría GDTA y el campo de pruebas cibernéticas de Deepfield, donde el malware en vivo y los centros de comando y control (C2) de botnets generan información en tiempo real. Toda esta inteligencia se compila en Deepfield Defender en políticas DDoS automatizadas y se aplica como protección para toda la red contra las ciberamenazas modernas, como los ataques DDoS salientes.
Genome Shield amplía la cartera de contramedidas DDoS existente de Deepfield Defender con una aplicación automatizada en toda la red, organizada en cuatro pilares: Interrupción de Botnet C2, que bloquea las comunicaciones de comando y control para que no se puedan lanzar ataques; Controladores DDoS, que suprimen la amplificación y el tráfico volumétrico mediante la limitación proactiva de la velocidad; Políticas Personalizadas, que permiten reglas definidas por el usuario a través de API abiertas para una fácil integración; y Observabilidad, que proporciona paneles para dispositivos comprometidos, puntos finales de botnets y tendencias de seguridad emergentes.
Genome Shield requiere Nokia Deepfield Defender y es compatible tanto con la mitigación perimetral basada en enrutadores como con el sistema de mitigación Nokia 7750 Defender (DMS) para la protección dedicada contra ataques DDoS de capa 4 a 7. Admite modelos de implementación locales, en la nube (SaaS) e híbridos, con licencias flexibles de pago por uso.
Las funcionalidades iniciales de Genome Shield ya se han incorporado a Nokia Deepfield Defender y los clientes las utilizan actualmente. Se desplegarán funciones adicionales a lo largo de 2026.





