En el actual panorama de sofisticadas amenazas, los departamentos de TI y seguridad de la información (CISO, por sus siglas en inglés) se enfrentan a desafíos desalentadores a la seguridad de la información. La detección de ataques cibernéticos críticos lleva demasiado tiempo y el enorme volumen de datos y descripciones de inversiones en ciberseguridad existentes no proporcionan el contexto necesario para que los analistas prioricen incidentes. Las herramientas legacy que se utilizan para investigar y resolver incidentes, se componen de múltiples productos específicos, que requieren procesos manuales y escaso talento de expertos. Como resultado, se ha vuelto demasiado difícil y de costo prohibitivo detectar, responder y mitigar las amenazas de forma rápida e inteligente, con departamentos de CISO y TI que solo trabajan para poner de nuevo en línea sistemas que peligran sin investigar ni resolver situaciones para que puedan ser prevenidas en el futuro.
La intuitiva plataforma InSight permite el ciclo de vida basado en detección, análisis y solución de todo incidente en un sistema único y consolidado con la habilidad de automatizar cada paso. Conforme se identifican las amenazas, se obtiene de forma automática información de endpoint y forense, datos contextuales y resultados de análisis, los cuales se digieren y se presentan en una visión unificada para su análisis inmediato.
Cumpliendo con la visión de AccessData de Resolución de Incidentes Automatizados Continuos (CAIR, por sus siglas en inglés), la plataforma InSight tiene una base de códigos comunes que consolida un mercado líder en ciber seguridad, servicios forenses y productos e-Discovery y aprovecha la combinación de sus capacidades para identificar y resolver cada incidente o petición de datos de la manera más precisa y eficiente posible.
"La infraestructura de respuesta a incidentes tradicional es un fragmentado mosaico de redes, endpoint y Security Information and Event Management (SIEM), que no interactúan bien…la seguridad exige en tiempo real, una respuesta automatizada. Al integrar mi SIEM con la plataforma InSight de AccessData se han reducido nuestros tiempos de respuesta de 12 horas a 2.5 horas. Eso es una reducción del 80% en tiempos de respuesta1”.” dijo Golán Ben-Oni, CSO de IDT Telecom.
“La realidad del mundo de ciber seguridad de hoy es de peligro continuo, en la que cada red tiene personas no autorizadas haciendo cosas desconocidas en un momento dado,” señaló Craig Carpenter, Director de Comunicación de AccessData a nivel global.
Carpenter, añadió "en un ambiente de peligro, la capacidad de detectar de forma continua, poner en cuarentena, responder y resolver este tipo de incidentes es esencial para cualquier entidad comercial o gubernamental. Con el crecimiento masivo y la diversidad de la información, la necesidad de automatizar el proceso de resolución de incidentes lo más posible es prioridad. La Plataforma InSight es la primera solución para la resolución de incidencias disponible en el mercado, trabajando a la perfección con inversiones en ciberseguridad existentes para dar a los CISO y a los departamentos de TI, visibilidad completa en tiempo real de las amenazas e incidentes así como la capacidad de remediar y resolverlos de forma rápida y sencilla. Esperamos poder ofrecer a las empresas y entidades gubernamentales de todo el mundo reducciones enormemente beneficiosas al tiempo de respuesta como la que experimentó IDT.
La Plataforma InSight permite:
· Visibilidad de la empresa en el tráfico de redes y endpoint, incluyendo dispositivos móviles.
· Tener las capacidades consolidadas para identificar, analizar y resolver incidentes como se vayan produciendo.
· Maximización de las inversiones en ciberseguridad ya existentes, como Siems, firewalls, detección de malware de nueva generación y sandboxes a través de integraciones bidireccionales.
· Automatización flexible y potente del proceso de resolución de incidentes, incluyendo el manejo de cualquier investigación o asunto legal.
Diferenciadores clave de la Plataforma Insight
· La automatización puede reducir el tiempo de respuesta y la mano de obra en un 80 % o más
· El motor ThreatBridge** utiliza fuentes de inteligencia de amenazas múltiples y las provee de armamento a través del tráfico de redes y endopoints incluyendo dispositivos móviles
· Cuenta con todas las funciones forenses de endpoints y redes.
· Proporciona todas las capacidades que necesitan los analistas de seguridad en una sola visión y plataforma
· Un agente consolidado de endpoints remmplaza múltiples agentes de nicho.
Beneficios clave de la empresa
· Mantiene la continuidad del negocio y protege la reputación de la marca mediante la identificación y la resolución de cada incidente lo antes posible , antes de que los atacantes tengan éxito
· Reduce el riesgo al minimizar el tiempo que habita la amenaza, resolviendo más rápido y comprendiendo el contexto
· Reduce significativamente los costos de manejo de incidentes a través de consolidación, integración y automatización
Redacción C21

Ciudad de México. AccessData presentó en México su plataforma InSight, un revolucionario sistema de seguridad cibernética que permite a las empresas manejar con habilidad el acelerado volumen de los incidentes de datos causados ??por ciber- ataques, riesgos móviles, GRC (Gobierno Riesgo y Cumplimiento) y solicitudes de e-Descovery, con ello es la primera herramienta intuitiva contra múltiples amenazas.













