Cómo funciona la búsqueda de ciberamenazas
La búsqueda de ciberamenazas usa buscadores de amenazas para buscar de forma preventiva posibles amenazas y ataques dentro de un sistema o red. Esto permite respuestas ágiles y eficientes a ciberataques cada vez más complejos y operados por personas. Aunque los métodos tradicionales de ciberseguridad identifican las vulneraciones de seguridad después del hecho, la búsqueda de ciberamenazas funciona bajo la suposición de que se ha producido una vulneración y puede identificar, adaptar y responder a posibles amenazas inmediatamente después de la detección.
Los atacantes sofisticados pueden vulnerar una organización y no ser detectados durante largos períodos de tiempo: días, semanas o incluso más tiempo. Agregar la búsqueda de ciberamenazas a su perfil existente de herramientas de seguridad, como la detección y respuesta de puntos de conexión (EDR) y la administración de eventos e información de seguridad (SIEM), puede ayudarle a evitar y corregir ataques que, de otro modo, podrían pasar desapercibidos ante las herramientas de seguridad automatizadas.
Búsqueda de amenazas automatizada
Herramientas y técnicas para la búsqueda de ciberamenazas
- SIEM: una solución que recopila datos de varios orígenes con análisis en tiempo real, SIEM puede proporcionar a los buscadores de amenazas pistas sobre posibles amenazas.
- Detección y respuesta extendidas (XDR): los buscadores de amenazas pueden usar XDR, que proporciona inteligencia sobre amenazas e interrupción automatizada de ataques, para lograr una mayor visibilidad de las amenazas.
- EDR: EDR, que supervisa los dispositivos de los usuarios finales, también proporciona a los buscadores de amenazas una herramienta eficaz, ya que les proporciona información sobre posibles amenazas dentro de todos los puntos de conexión de una organización’.
Seguir a Seguridad de Microsoft