El Centro de Operaciones de Seguridad, SOC, promovió la apertura de la nueva plataforma para masificar los beneficios del Big Data en ciberseguridad.
Cuando pensamos en Inteligencia Artificial y su impacto en nuestra vida cotidiana actual solemos dejar de lado que los avances de esta tecnología cabalgan sobre la ciencia y el procesamiento de datos: mientras más, mejor.
La buena noticía es que tal dinámica promueve círculos virtuosos que, entre otras cosas, están impulsando la llamada economía colaborativa y el ascenso de las plataformas.
Incluso el mundo de la ciberseguridad intenta capitalizar esta tendencia como lo muestra el anuncio de Palo Alto Network: para aprovechar escalas masivas de datos en sus defensas, la empresa ha liberado a la disponibilidad general Cortex XSIAM.
Esta nueva plataforma autónoma de operaciones es un logro impulsado por el Centro de Operaciones Seguras (SOC, por sus siglas en inglés) y cambia fundamentalmente la forma en que se utilizan:
- Los datos
- El análisis
- Y la automatización en las operaciones de seguridad empresarial
- Y en la nube
Palo Alto Networks opera su propio SOC en Cortex XSIAM y ha visto los beneficios de la integración inteligente de:
- Datos
- Modelos de amenazas basados en aprendizaje automático
- Automatización extensiva
- Y análisis proactivo del entorno de TI para reducir la zona de ataque
Talento para proteger
Lee Klarich, director de productos de Palo Alto Networks recuerda los retos que encaran las organizaciones incluyen abrumadores volúmenes de alertas acompañados de una gran cantidad de:
- Falsos positivos
- Falta de visibilidad en todas las partes de la organización
- Incluidos los entornos en la nube
- Y sobrecarga manual excesiva asociada con la administración de numerosas herramientas en silos
“En el SOC trabajan algunos de los mejores profesionales de ciberseguridad, y es hora de que tengan la plataforma adecuada para hacer su trabajo de manera efectiva. Cortex XSIAM establece un SOC autónomo en el que las organizaciones pueden responder a las amenazas en una fracción del tiempo que les lleva hoy, y los analistas pueden concentrarse en los incidentes de mayor prioridad”, señaló.
Asegura que el SOC del futuro se basará en la IA y la automatización. En promedio, el SOC con tecnología de Cortex:
- Detecta amenazas en 10 segundos
- Y responde a amenazas de alta prioridad en un minuto
- Con una reducción del 80% en las alertas que los analistas de SOC deben analizar
“Cualquier otro camino está destinado al fracaso”, concluyó.