top of page

Misión posible: ¿Cómo perseguir y detener a los atacantes sigilosos?

  1. Si usted desea escuchar el podcast IT NOW completo con esta entrevista, acceda de inmediato al enlace. (Haga clic)

(ITNOW)-.   Los ciberatacantes evolucionan diariamente, inclusive no perdonan ante la adopción de trabajo remoto, así como nuevas tecnologías, tales como el uso de cloud, que han adoptado las compañías tras el paso de la pandemia mundial originada por covid-19.

De allí que se comience a escuchar el uso del recurso de herramientas en seguridad informática que permitan resguardar los datos corporativas. Estas soluciones palpables destaca de la MVISION XDR.

“¿Qué es MVISION XDR? Principalmente hay que considerar que las herramientas de XDR son aquellas que extienden las capacidades de análisis dentro de las operaciones de seguridad donde permiten agregar distintas fuentes de datos para facilitar, analizar y agregar contexto a los procesos de investigación… Principalmente a las herramientas de endpoint de detection responde que son las encargadas de generar todo el análisis de comportamientos potencialmente en los accesos que puedan existir por parte de adversarios que estén utilizando técnicas avanzadas para obtener algún tipo de objetivo dentro de la organización”.

Así lo aseveró German Jara, Sales System Engineer Senior, product specialist en en McAfee Enterprise para America Latina durante entrevista con IT NOW. 

Es decir, que las herramientas de XDR son aquellas que extienden las capacidades de análisis dentro de las operaciones de seguridad. 

En ese contexto, según Jara de McAfee Enterprise, hoy día lo que hace MVISION XDR es permitir a través de conexión de distintas fuentes de datos, como endpoint, network, cloud, poder entender donde están estos comportamientos potencialmente maliciosos y a partir de allí instaurar una estructura que permita identificar técnicas o subtécnicas que estaría utilizando un adversario y así identificar vulnerabilidades que trate de comprometer.

“A partir de esa información, despliega distinta analítica para priorizar cierto tipo de identificaciones, con el afán que cualquier analista actúe y genere controles que sean más efectivos”, agregó Jara, Sales System Engineer Senior. 

Añadió también que la herramienta brinda mayores detalles de cómo MVISION XDR permite a través de la colección de distintas fuentes de datos, conocer dónde están los comportamiento maliciosos.

Aunado a esto, el impacto, de acuerdo con el especialista, en la seguridad de las herramientas, “es positivo, será un beneficio pensando en las operaciones de seguridad y nuevos complejos que han generando en estos tiempos de trabajos híbridos y las organizaciones se vieron forzados a adoptar este tipo de tecnología, y la pandemia forzó a que todo esto ocurrierse. Esto permitió a los equipos de seguridad generar nuevas herramientas para cuidar”, complementó.

A raíz de esto, es cuando una herramienta de XDR permite identificar estas anomalías presentadas, sumado a procesos de análisis investigación profunda. 

A partir de esa información generada, el analista podrá entender de manera más rápida y eficiente el comportamiento del adversario y los distintos artefactos que pueda estar utilizando para tratar de comprometer la red. A

“Con MVISION XDR podrá tomar decisiones más acertadas, al conocer sus puntos más vulnerables, aplicar mecanismos de controles más eficientes y reducir la superficie de ataque que pueda tener cualquier atacante. La herramienta actúa de manera preventiva, así como de forma proactiva”, finalizó German Jara, Sales System Engineer Senior, product specialist en en McAfee Enterprise .

Si usted desea escuchar el podcast IT NOW completo con esta entrevista realizada, acceda de inmediato al enlace. (Haga clic)

Comments


bottom of page