Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha anunciado los resultados financieros del cuarto trimestre de 2014, concluido el pasado 31 de diciembre, y los datos consolidados del año fiscal completo.
Año completo 2014:
– Facturación: 1.496 millones de dólares, un 7% más respecto al año anterior.
– Beneficio operativo (no-GAAP): 866 millones de dólares, un 58% de los ingresos.
– Beneficio por acción (no-GAAP): 3,72 dólares, un 8% de incremento en tasa interanual.
Cuarto trimestre de 2014:
– Facturación: 421 millones de dólares, un incremento del 9% en tasa interanual.
– Beneficio operativo (no-GAAP): 247 millones, un 59% de los ingresos.
– Beneficio por acción (no-GAAP): 1,07 dólares, que representa un 10% de subida interanual.
– Ingresos diferidos: 784 millones de dólares, que representa un 17% más en tasa interanual.
«Hemos completado el año con nota, con unos ingresos y un beneficio por acción en la parte más alta de nuestras proyecciones”, ha explicado Gil Shwed, fundador, presidente y CEO de Check Point. “Nuestras soluciones para centros de datos y para pequeñas empresas arrojaron buenos resultados, que subrayan la capacidad de nuestra arquitectura para hacer frente a las necesidades de seguridad de los clientes, independientemente de su tamaño”.
Shwed menciona también el apartado de software: “Nuestra tecnología ‘Software Blade’ continuó mostrando en 2014 un fuerte crecimiento, a medida que más clientes adoptaron nuestra tecnología avanzada de prevención de amenazas”.
“También en 2014 lanzamos la solución de seguridad móvil Check Point Capsule, para asegurar los dispositivos y los datos, y volvimos a demostrar nuestro liderazgo con nuestra tecnología de Emulación (Threat Emulation), la única solución que ha logrado una tasa de captura de malware avanzado del 100%”.
Durante 2014, Check Point ha introducido los siguientes productos y tecnologías:
Check Point Capsule. Una solución para dispositivos móviles que ofrece una potente protección de los datos empresariales y del propio dispositivo. Capsule es una solución única que ofrece seguridad facilitando la protección de los datos corporativos sin necesidad de administrar el propio dispositivo, diseñada para evitar fugas de datos internas y externas añadiendo una capa de seguridad que viaja con cada documento, y que permite extender la política de seguridad corporativa protegiendo los dispositivos ante amenazas, aun cuando se encuentren fuera de la red corporativa.
Software-Defined Protection (SDP). Una arquitectura de seguridad modular y dinámica que proporciona una infraestructura de tres capas, permitiendo fiabilidad operativa y protección proactiva en tiempo real, diseñada para abordar el cambiante panorama actual de amenazas
ThreatCloud IntelliStore – ThreatCloud IntelliStore es el primer y único Marketplace de ciberinteligencia sobre amenazas de seguridad, que permite a las empresas elegir entre una amplia gama de datos relevantes para sus propios intereses, utilizando esta información para identificar y centrarse en las amenazas avanzadas, y detenerlas de forma proactiva.
Sistemas de gama súper alta 41000 y 61000. El sistema Check Point 61000 integra una arquitectura de hardware multi-blade con rendimiento escalable y 12 módulos de seguridad (SGM, security gateway modules). Los nuevos módulos duplican el rendimiento de los sistemas 61000, hasta alcanzar 400 Gbps de rendimiento de firewall, 130 Gbps en IPS y hasta 33.000 unidades SecurityPower™ (SPU). El 61000 sigue siendo el sistema de seguridad más rápido del mundo. También se presentó el nuevo sistema de alto rendimiento Check Point 41000, con un rendimiento de hasta 11.000 SPUs.
Nueva gama de appliances Smart-1. Durante el pasado año se actualizó la familia de sistemas de seguridad Smart-1 con cinco nuevos modelos que ofrecen el nivel de seguridad necesario para la era del Big Data. Estos nuevos appliances de Check Point permiten a las organizaciones consolidar su política de seguridad, así como la administración de accesos y la gestión de incidencias, permitiendo al mismo tiempo una gestión más eficaz del almacenamiento, y acelerando la generación de informes.
Next-Generation SmartEvent. La tecnología de nueva generación SmartEvent, presentada también en 2014, es una potente solución de monitorización de eventos de seguridad para el proceso y almacenamiento en tiempo real de datos sobre amenazas, con una única vista de todas las amenazas y componentes de la red, para gestionar y analizar de forma más sencilla la seguridad en grandes volúmenes de datos, y para tomar decisiones de seguridad más rápidas e informadas.
Nuevos appliances Check Point 13800. El Check Point 13800 vino a ampliar la familia de appliances para el data center 13000. El 13800 ofrece una protección excepcional y un rendimiento avanzado, con hasta 3.800 SPU y 6,5 Gbps rendimiento IPS.
Nuevos appliances Check Point 21800. Los nuevos sistemas Check Point 21800 forman parte la familia appliances 21000, también diseñados para el centro de datos. Ofrecen hasta 4.300 SPU, hasta 7 Gbps de rendimiento IPS y baja latencia, para dar servicio a los entornos de red más exigentes, con alta fiabilidad y capacidad de servicio para reducir costes.
Nuevo appliance virtual para Azure. Check Point Virtual Appliance for Azure es una ampliación de la oferta de seguridad de Check Point para servicios de nube pública que aporta software de seguridad para el gateway de este marketplace de Microsoft.
Informes de seguridad
Durante el año 2014, Check Point hizo públicos numerosos informes de seguridad, incluyendo:
Liderazgo en prevención de amenazas “día cero” con análisis Sandbox. La solución de prevención de amenazas de nueva generación de Check Point (Next Generation Threat Prevention), junto con el servicio de emulación de amenazas ThreatCloud registró un 100% de protección contra amenazas de “día cero”, superando a sus competidores en más de un 27%, según un estudio realizado por el centro de pruebas independiente Miercom.
Liderazgo en protección “Zero Second”. Los analistas de Check Point pusieron a prueba la velocidad de respuesta y protección ante malware conocido de las soluciones de Check Point y de otros tres competidores reconocidos. Check Point ThreatCloud identificó el malware en 4 minutos, bloqueó el malware en 0 minutos y el malware pasó 0 segundos en la red, superando todas las demás soluciones, que emplearon más de 11 minutos como media para identificar el malware.
Informe de Seguridad 2014. Check Point publicó un año más su informe anual sobre seguridad, que ofrece información sobre los principales eventos de seguridad que se produjeron en organizaciones de todo el mundo y recomendaciones sobre cómo protegerse frente a ellas. El informe se basa en la información proveniente de las evaluaciones Security CheckUp, sensores Threat Emulation, ThreatCloud™ y los informes Endpoint Security, e incluye un análisis en profundidad de más de 200.000 horas de tráfico de red monitorizado desde más de 9.000 gateways de seguridad ubicados en 996 organizaciones de todo el mundo.
Investigación de vulnerabilidades
Los equipos de Investigación sobre Malware y Vulnerabilidades de Check Point identificaron numerosas vulnerabilidades críticas en diferentes elementos de Internet. Las principales conclusiones son:
Android. Los investigadores de Check Point estudiaron la arquitectura del sistema operativo Android y pusieron de manifiesto la potencial captura de datos e información almacenada y comunicada por parte de dispositivos basados en este entorno a través del Binder, el mecanismo de paso de los mensajes en procesos de comunicación IPC (Inter Process Comunicacion).
Mozilla/Bugzilla. Check Point descubrió una vulnerabilidad crítica de escalado de privilegios en la popular plataforma de seguimiento de errores Bugzilla. Los investigadores de Check Point informaron a la Fundación Mozilla, y el equipo que lidera el proyecto Bugzilla solventó rápidamente el exploit.
Infraestructuras de telecomunicaciones: Vulnerabilidades TR-069. Check Point descubrió una serie de vulnerabilidades críticas “día cero” que podrían haber comprometido millones de hogares y negocios en todo el mundo, a través de diversas brechas en implementaciones de servidor TR-069. Check Point ha proporcionado orientación a muchas empresas de telecomunicaciones y proveedores de tecnología para solventar esta situación.
Productos de seguridad de red: Vulnerabilidades en portales de administración. Check Point descubrió en 2014 vulnerabilidades en los portales de administración (WebUI) de tres proveedores de seguridad de red. Si hubieran sido explotadas, estas vulnerabilidades podrían haber dado a los hackers el control de los sistemas de seguridad de estos proveedores, dejando a las redes empresariales de sus clientes expuestas ante ataques. Check Point lo puso en conocimiento de los proveedores y les proporcionó la información para remediar las vulnerabilidades.
Routers domésticos: Misfortune Cookie. A finales de año, Check Point descubrió una nueva vulnerabilidad crítica, bautizada como Misfortune Cookie (“Galleta de la desgracia”, por oposición a las populares “galletas de la fortuna”), que permite tomar el control remoto de un router doméstico y utilizarlo para atacar a los dispositivos conectados a él. Hasta la fecha, los investigadores han detectado, al menos, 12 millones de dispositivos vulnerables ante este exploit en todo el mundo, en una de las vulnerabilidades más extendidas reveladas en los últimos años.