Cisco presenta nueva solución para detectar ciberamenazas avanzadas y automatizar respuesta

Cisco ha desvelado los últimos avances hacia su visión de Security Cloud, una plataforma de seguridad unificada, impulsada por IA y multidominio. La nueva solución XDR y el lanzamiento de funciones avanzadas para Duo MFA, ayudarán a las empresas a proteger mejor la integridad de todo su ecosistema de TI, señala la compañía.

Detección de amenazas y respuesta

La estrategia XDR combina su amplia experiencia y visibilidad en toda la red y los endpoints en una solución llave en mano basada en riesgos. Ahora en Beta con disponibilidad general en julio de 2023, simplifica la investigación de incidentes y permite a los centros de operaciones de seguridad (SOC) remediar inmediatamente las amenazas. La solución, que da prioridad a la nube, aplica análisis para priorizar las detecciones y deja de centrarse en investigaciones interminables para pasar a solucionar los incidentes de mayor prioridad con una automatización basada en pruebas.

«El panorama de las amenazas es complejo y evolutivo. La detección sin respuesta es insuficiente, mientras que la respuesta sin detección es imposible. Con esta alternativa, los equipos de operaciones de seguridad pueden responder y remediar las amenazas antes de que tengan la oportunidad de causar daños significativos», dijo Jeetu Patel, vicepresidente ejecutivo y director general de seguridad y colaboración de la compañia. «Estamos en una posición única para ofrecer soluciones integradas que simplifiquen la seguridad de los entornos híbridos multi-cloud actuales, cada vez más complejos, sin comprometer la experiencia del usuario».

Mientras que la tecnología tradicional de gestión de eventos e información de seguridad (SIEM) proporciona gestión para datos enfocados en registros y mide los resultados en días, esta solución se centra en datos orientados en telemetría y ofrece resultados en minutos, según la empresa. Analiza y correlaciona de forma nativa las seis fuentes de telemetría que los operadores del Centro de Operaciones de Seguridad (SOC) consideran críticas para una solución XDR: endpoint, red, firewall, correo electrónico, identidad y DNS. En lo que respecta específicamente a los endpoints, aprovecha la información de 200 millones de endpoints con Cisco Secure Client, para proporcionar visibilidad a nivel de proceso del punto en el que el endpoint se encuentra con la red.

«La verdadera medida de XDR es su capacidad para ofrecer resultados reales de seguridad, beneficios reales y cuantificables para las empresas: detección temprana, priorización del impacto y respuesta eficaz y eficiente», afirma Frank Dickson, vicepresidente del grupo de seguridad y confianza de IDC. «Los verdaderos resultados deben ser cuantificables numéricamente y no sólo cualitativamente descritos con palabras».

Además de la telemetría nativa, se integra con los principales proveedores externos para compartir telemetría, aumentar la interoperabilidad y ofrecer resultados coherentes independientemente del proveedor o la tecnología. El conjunto inicial de integraciones listas para usar en disponibilidad general incluye:

  • Detección y respuesta a endpoints (EDR): CrowdStrike Falcon Insight XDR, Detección y respuesta de endpoints de Cybereason, Microsoft Defender para Endpoint, Palo Alto Networks Cortex XDR, Trend Micro Vision One, SentinelOne Singularity
  • Defensa frente a las amenazas del correo electrónico: Microsoft Defender para Office, protección del correo electrónico de Proofpoint
  • Firewall de nueva generación (NGFW): Check Point Quantum,  Firewall de siguiente generación de Palo Alto Networks
  • Detección y respuesta en red (NDR): Darktrace DETECT™, Darktace RESPOND™  ExtraHop Reveal(x)
  • Administración de eventos e información de seguridad (SIEM): Microsoft Sentinel

Les estaremos informando con mucho más detalle, en el marco del informe especial: “Ciberseguridad: malla, capas diversas, firewall, XDR, aiXDR. Seguridad inteligente. Analítica, videovigilancia. Seguridad física, continuidad eléctrica. Soluciones altamente competitivas con carácter preventivo para la nueva realidad, teletrabajo, gestión remota, comunicaciones unificadas”, que estamos preparando para nuestra edición 204 y publicaremos en el mes de mayo.

Mantente conectado a nuestra revista Channel News Perú, haciendo clic aquí y suscribiéndote a nuestro newsletter para contenido de valor diario.

Digiqole Ad
...

Notas Relacionadas