Ante la intensificación de los actos de hacking y otros ciberataques, las preocupaciones de las empresas relacionadas con la ciberseguridad han ido en aumento en los últimos años.
Queda claro para los administradores de TI que el modelo de seguridad a adoptar debe basarse en una estructura escalable que les permita estar un paso adelante en este entorno cambiante.
Volvamos al inventario de amenazas cibernéticas y las medidas efectivas a implementar.
Ciberamenazas, ¿qué riesgo para las organizaciones?
Es importante recordar que las VSE/PYME, que representan casi el 95 % del tejido económico francés, conservan una percepción muy distorsionada de los riesgos cibernéticos a los que se enfrentan: el 80 % considera que está bien protegido, aunque dos declaran que lo han hecho recientemente. sido víctima de ciberataques[1],[2]. Las noticias recientes muestran claramente que los ciberataques afectan a todas las organizaciones sin discriminación, independientemente de su sector o tamaño. En un estudio reciente[3]incluso supimos que el 76% de las empresas que fueron víctimas de ciberataques habían pagado un rescate.
Más allá de la frecuencia de los ataques, también notamos que parecen ganar un poco más de complejidad cada día. Con la ayuda de los avances tecnológicos, los ciberdelincuentes están desarrollando amenazas capaces de ingresar a los sistemas a través de múltiples entradas, lo que dificulta su detección y aumenta aún más sus posibilidades de éxito. Solo una posible conclusión: las soluciones de detección y respuesta centradas exclusivamente en el puesto de trabajo ya no son suficientes hoy en día para garantizar a la organización una protección óptima.
XDR, ¿el futuro de la ciberseguridad?
Nacido de EDR (detección y respuesta de punto final), el ecosistema XDR (Detección y respuesta extendida) ofrece ir aún más lejos al consolidar varios productos dentro de una única plataforma de detección y respuesta a incidentes. Esta capacidad de infraestructura cruzada es el denominador común de XDR, que en esta etapa se destaca como una solución óptima para prevenir ataques cibernéticos.
Este sistema, totalmente automatizado, sustituye a los procesos de detección e investigación que antes realizaban manualmente los gestores internos. Debido a su naturaleza «extensa», una interfaz XDR puede analizar y detectar múltiples vectores de seguridad, como la red, la nube, la mensajería u otros puntos de seguridad de terceros, lo que en última instancia facilita el diagnóstico. y la toma de decisiones para las personas interesadas al liberarlas de tareas administrativas y que consumen mucho tiempo.
Si bien XDR está verdaderamente al alcance de cualquier organización, darse cuenta de sus beneficios depende de la madurez de ciberseguridad de la organización. Es probable que las organizaciones que no tienen los recursos (software o humanos) se beneficien claramente de esta solución. Las organizaciones de ciberseguridad de mediana a alta madurez, por otro lado, que en su mayoría ya tienen los recursos, verán el principal beneficio de que ya no es necesario realizar trabajo manual para dar sentido a los datos, dejando el campo libre para una mayor investigación. y optimización del proceso de decisión y corrección.
¿Qué buscar en un proveedor de XDR?
En última instancia, cualquier empresa que planee equiparse con una interfaz XDR busca maximizar su eficiencia operativa al reducir los riesgos que afectan la seguridad de la empresa. Al evaluar a los proveedores de XDR, es necesario verificar si las soluciones propuestas permiten:
+ Más detección precisolo que lleva a una prevención más precisa
+ Una mejor adaptabilidad a la evolución de las tecnologías e infraestructuras
+ Menos puntos ciegos y mejor visión general
+ Un tiempo de detección tiempo de detección más rápido o promedio (MTTD)
+ Un tiempo de corrección o un tiempo de respuesta promedio más rápido (MTTR)
+ encuestas más rápido y más preciso (menos falsos positivos)
Al evaluar la propuesta de un proveedor, tómese el tiempo para sumergirse en el producto para comprenderlo completamente y hacer preguntas. Pregunte, por ejemplo, si el conjunto de datos se ha evaluado y ordenado automáticamente y si el sistema proporciona o no los pasos necesarios para explotarlo. En última instancia, es esencial asociarse con una empresa que la ayude a mantenerse un paso por delante de sus adversarios y armarla adecuadamente contra las nuevas amenazas emergentes.
Al evaluar a los proveedores, mire debajo del capó. Si bien algunos proveedores afirman ofrecer una vista completamente unificada en una sola consola o solución XDR integrada, pregunte si los datos de todos los vectores separados se evaluaron y ordenaron automáticamente, y si el sistema proporciona o no los siguientes pasos significativos y prácticos. .
___________________
Par fabien rechVicepresidente de EMEA de Trellix
[1] Fuente: Estudio Xefi/Ifop publicado el 13 de diciembre de 2021
[2] Fuente: estudio Opinion Way para Cesin publicado en enero de 2022
[3] Fuente: Vanson Bourne para Veeam, Business Impact of Ransomware Survey publicado en mayo de 2022
[

