El módulo fortalece aún más la capacidad de XSIAM para consolidar múltiples capacidades de operaciones de seguridad en una plataforma unificada del Centro de Operaciones de Seguridad (SOC, security operations center) basada en IA.
Los ataques impulsados por identidad, que se dirigen a las credenciales de los usuarios para acceder a datos y sistemas confidenciales, son uno de los métodos más comunes que los ciberdelincuentes utilizan para violar las redes de las organizaciones. Por ejemplo, en los últimos años, Lapsus$ Group ha utilizado credenciales privilegiadas de usuario para atacar a múltiples agencias gubernamentales, así como a grandes compañías de tecnología.
“Hoy en día, los clientes que desean detectar ataques relacionados con la identidad deben implementar múltiples herramientas -UEBA, gestión de riesgos internos, ITDR basado en puntos finales, etc.- cada uno proporciona una visión parcial de las actividades del usuario”, comentó Gonen Fink, vicepresidenta senior de Productos Cortex en Palo Alto Networks. “Estos enfoques desarticulados resultan en consecuencias en la seguridad, sobrecarga de alerta y tiempo perdido en el tiraje. Con la adición de ITDR, la plataforma XSIAM ahora integra todas las fuentes de datos de identidad en una sola base de seguridad que abarca endpoints, redes y nubes. Esto permite a nuestros clientes ejecutar una detección integral de amenazas impulsadas por IA para proteger contra ataques de identidad sigilosos”.
El módulo ITDR toma e integra los datos de comportamiento del usuario, como qué tiempos generalmente trabaja un empleado y a qué aplicaciones y datos suelen acceder. Este procesa datos de una variedad de fuentes, incluidos servicios de autenticación, registros de endpoints, datos de identidad en la nube, datos de correo electrónico y recursos humanos, así como redes, sistema operativo y fuentes personalizadas. Los modelos de IA incorporados se pueden capacitar para marcar una actividad sospechosa basada en el comportamiento irregular del usuario, adelantándose a los riesgos internos prominentes, como la manipulación de la configuración y de archivos, así como la modificación de los permisos.
Además de producir resultados de seguridad más fuertes, la adición de ITDR a Cortex XSIAM reduce aún más la complejidad en el SOC al integrar estrechamente el análisis de identidad en una plataforma SOC unificada. Cortex XSIAM ya integra de forma nativa y gestión de eventos (SIEM), detección y respuesta de endpoint (EDR), detección y respuesta de red (NDR), seguridad, orquestación y respuesta (SOAR), gestión de inteligencia de amenazas (TIM) y capacidades de gestión de la superficie de ataque (ASM), reemplazando la necesidad de soluciones de múltiples puntos.
“La capacidad de procesar grandes cantidades de datos y manejar las posibles amenazas en tiempo real se ha convertido en un problema importante a medida que el panorama cibernético ha evolucionado”, agregó Michael Kearns, CISO del Sistema de Salud Metodista de Nebraska. “La integración de la IA y la automatización se ha convertido en una necesidad absoluta para que las organizaciones se mantengan al día con las crecientes amenazas y así garantizar que puedan mitigar de forma proactiva y efectiva los riesgos cibernéticos. Palo Alto Networks es el estándar de oro para la innovación, por lo que sus capacidades de IA y automatización de Cortex son la fuerza de alimentación detrás de nuestras operaciones de seguridad”.
Redacción C21














