{"id":8059,"date":"2022-07-15T11:17:33","date_gmt":"2022-07-15T10:17:33","guid":{"rendered":"https:\/\/telecomkh.info\/?p=8059"},"modified":"2022-07-15T11:17:33","modified_gmt":"2022-07-15T10:17:33","slug":"la-transformacion-del-soc-la-nueva-frontera-de-la-seguridad-segun-vectra-ai","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=8059","title":{"rendered":"La transformaci\u00f3n del SOC: La nueva frontera de la seguridad seg\u00fan Vectra AI"},"content":{"rendered":"<p><strong>Ricardo Hern\u00e1ndez, Country Manager para Espa\u00f1a y Portugal de Vectra AI argumenta la necesidad de transformaci\u00f3n del SOC para que las empresas puedan enfrentarse con \u00e9xito a las nuevas ciberamenazas<\/strong><\/p>\n<p>En la era de la transformaci\u00f3n digital, los servicios automatizados se han asegurado un lugar destacado en la agenda de la mayor\u00eda de las organizaciones. Sin embargo, hasta hace poco, la seguridad inform\u00e1tica ha permanecido en un segundo plano.<br \/>\nPor otro lado, los profesionales del sector est\u00e1n sobrecargados de trabajo y faltos de personal. Las dificultades comienzan en los centros de operaciones de seguridad (SOC), que en demasiados casos se gestionan seg\u00fan din\u00e1micas anticuadas. La complejidad de los dispositivos modernos, los trabajadores remotos y los entornos multicloud han llevado el funcionamiento de estos centros a niveles de imprevisibilidad sin precedentes. Estas transformaciones, combinadas con los m\u00e9todos avanzados utilizados en el ransomware y los ataques a la cadena de suministro, probablemente resulten en un desastre a punto de ocurrir para cualquier organizaci\u00f3n que no se proponga modernizar su infraestructura de seguridad.<\/p>\n<p><strong>Los procedimientos tradicionales abren el camino a nuevos ataques<\/strong><br \/>\nPodr\u00edamos llamarlo SOC 1.0. El centro de seguridad tradicionalmente orientado a los logs y las firmas (SIEM e IDS) est\u00e1 resultando obsoleto para responder a las ciberamenazas modernas. Las herramientas que suele emplear cuestan mucho dinero, pero producen resultados limitados, no detectan los ataques en curso y se centran m\u00e1s en la prevenci\u00f3n de las amenazas que en la creaci\u00f3n de defensas resistentes contra ellas.<br \/>\nAdem\u00e1s, como las tecnolog\u00edas utilizadas hoy en d\u00eda se han alejado de la concepci\u00f3n tradicional del SOC, los analistas se esfuerzan por gestionarlas manualmente a trav\u00e9s de fuentes de datos limitadas, con lo que s\u00f3lo llegan a conclusiones parciales. En \u00faltima instancia, lo que le queda a la empresa es una falta de visibilidad y un equipo de seguridad que trabaja en flujos de trabajo ineficientes con un alto coste.<br \/>\nPor lo tanto, ha llegado el momento del cambio. A menudo hemos visto c\u00f3mo las t\u00e9cnicas de prevenci\u00f3n fallan a la hora de detectar el ransomware: se trata de ataques de origen humano -el malware s\u00f3lo se libera en la \u00faltima fase del ataque en el punto final (endpoint)-, lo que significa que la \u00fanica manera de detenerlos es detectar y bloquear los movimientos de los atacantes dentro del propio entorno de la organizaci\u00f3n. Hoy en d\u00eda, los ciberdelincuentes conocen m\u00e1s de una forma de eludir los sistemas de autenticaci\u00f3n multifactor, y aunque la detecci\u00f3n de puntos finales es importante, no tiene ninguna posibilidad contra un atacante astuto con credenciales robadas.<br \/>\nLa buena noticia, sin embargo, es que defenderse de las ciberamenazas actuales es posible. Y no tiene por qu\u00e9 ser tan complicado.<\/p>\n<p><strong>Desarrollar un SOC moderno<\/strong><br \/>\nPensemos, en primer lugar, en los profesionales de la seguridad. Mientras que antes de la pandemia, la experiencia del cliente estaba de moda, hoy las organizaciones sit\u00faan la experiencia del empleado en lo m\u00e1s alto de la lista de prioridades. La eficacia demostrada del trabajo a distancia permite a los cibertalentos trabajar donde quieran: a la hora de dise\u00f1ar un nuevo SOC, la empresa est\u00e1 llamada a imaginar un ecosistema que aligere la carga de trabajo de los perfiles t\u00e9cnicos. De lo contrario, corre el riesgo de perder a los candidatos m\u00e1s cualificados en favor de otras organizaciones.<br \/>\nLa necesidad de retener a los mejores talentos es una raz\u00f3n m\u00e1s para modernizar el SOC y adoptar un enfoque de futuro que d\u00e9 prioridad a la visibilidad y los flujos de trabajo. El centro de seguridad moderno sigue utilizando los registros y an\u00e1lisis del SIEM, pero los enriquece con datos de los puntos finales y de la red. Re\u00fane la detecci\u00f3n y respuesta a los puntos finales (EDR), la detecci\u00f3n y respuesta frente a amenazas en la red (NDR) mejorada con inteligencia artificial y el an\u00e1lisis del comportamiento de usuarios y entidades (UEBA). El nuevo SOC 2.0 crea una red entre las aplicaciones in situ, en la nube y nativas de la nube, lo que permite detectar actividades sospechosas hasta ahora desconocidas y movimientos laterales de los atacantes.<br \/>\n\u00bfPor d\u00f3nde empezar a construir el nuevo SOC? La Inteligencia Artificial (IA) puede resultar una valiosa aliada. Mejorar la precisi\u00f3n de las alertas, optimizar las investigaciones, localizar nuevas amenazas y priorizar las respuestas es posible con la plataforma de IA adecuada. La inteligencia artificial es incre\u00edblemente h\u00e1bil para procesar grandes conjuntos de datos de forma r\u00e1pida y eficaz, mientras que las personas son excepcionales para contextualizar la informaci\u00f3n. Por ello, la IA puede ayudar al SOC a sacar el m\u00e1ximo partido de sus componentes.<\/p>\n<p><strong>La ayuda de la IA y Aprendizaje Autom\u00e1tico<\/strong><br \/>\nEl analista, por tanto, tiene que dotarse de capacidades de IA y Aprendizaje Autom\u00e1tico (Machine Learning) que identifiquen el comportamiento asociado a un riesgo, mientras que otros sistemas de IA automatizan la mayor\u00eda de las tareas tradicionales encomendadas al centro de seguridad. De este modo, los falsos positivos se reducen dr\u00e1sticamente, eliminando el estr\u00e9s de estar sometido a constantes alertas.<br \/>\nLa modernizaci\u00f3n del SOC es el futuro de cualquier organizaci\u00f3n que quiera desarrollar un centro de operaciones de seguridad eficiente y sostenible. Las investigaciones sobre ciberamenazas dan mucho m\u00e1s fruto cuando se apoyan en un an\u00e1lisis s\u00f3lido y preciso, realizado por sistemas inteligentes y verificado por profesionales formados que analizan una lista de comportamientos sospechosos.<br \/>\nEste tipo de SOC tambi\u00e9n puede mejorar la gobernanza e infundir confianza a los reguladores, los inversores y los clientes. La capacidad de detectar, evaluar y priorizar las amenazas en tiempo real garantiza la resoluci\u00f3n r\u00e1pida y eficaz de los problemas y evita las costosas y embarazosas infracciones.<\/p>\n<p><strong>Vectra es pionera en la transformaci\u00f3n del SOC<\/strong><br \/>\nVectra AI es miembro de la alianza CrowdXDR Alliance, lo que evidencia nuestra posici\u00f3n de l\u00edder. La CrowdXDR Alliance es un c\u00edrculo de innovadores de la ciberseguridad centrados en el futuro, no en el obsoleto pasado del SIEM. Vectra AI participa en este ecosistema XDR que re\u00fane potentes fuentes de telemetr\u00eda de todas las partes de la infraestructura para mejorar la seguridad y supone un cambio de juego. Las alianzas que colaboran para lograr integraciones m\u00e1s eficaces y eficientes son esenciales para alcanzar la visi\u00f3n de Vectra AI de un mundo m\u00e1s seguro y justo.<\/p>\n<p><strong>Los resultados de la transformaci\u00f3n del SOC: resiliencia, eficiencia y certidumbre<\/strong><\/p>\n<p><strong>\u2022 Resiliencia<\/strong>: porque la organizaci\u00f3n resiste y repele mejor los sofisticados ataques modernos.<\/p>\n<p><strong>\u2022 Eficiencia<\/strong>: porque los responsables de la seguridad se liberan de las herramientas y la tecnolog\u00eda heredadas que no funcionan de forma conjunta o no dan resultados en el entorno actual, y los retos de cumplimiento de todo tipo son m\u00e1s f\u00e1ciles de afrontar.<\/p>\n<p><strong>\u2022 Certidumbre<\/strong>: que los atacantes no tienen d\u00f3nde esconderse, las amenazas cr\u00edticas se elevan al primer plano con el contexto, y el aprendizaje autom\u00e1tico mantiene al SOC al tanto del panorama de amenazas en constante evoluci\u00f3n.<\/p>\n<p>La transformaci\u00f3n del SOC es clave para la ciberseguridad actual y futura, y Vectra AI ofrece los mejores an\u00e1lisis de su clase, creados espec\u00edficamente para apoyar la transici\u00f3n, detectando a los adversarios en cualquier superficie de ataque y neutralizando sus ataques.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Ricardo Hern\u00e1ndez, Country Manager para Espa\u00f1a y Portugal de Vectra AI<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ricardo Hern\u00e1ndez, Country Manager para Espa\u00f1a y Portugal de Vectra AI argumenta la necesidad de transformaci\u00f3n del SOC para que las empresas puedan enfrentarse con \u00e9xito a las nuevas ciberamenazas En la era de la transformaci\u00f3n digital, los servicios automatizados se han asegurado un lugar destacado en la agenda de la mayor\u00eda de las organizaciones. &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=8059\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa transformaci\u00f3n del SOC: La nueva frontera de la seguridad seg\u00fan Vectra AI\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":8060,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8059"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8059"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8059\/revisions"}],"predecessor-version":[{"id":8061,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8059\/revisions\/8061"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/8060"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8059"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8059"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8059"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}