Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog de Tenable

Suscribir

Cómo hacer que su SOC tenga las identidades bajo control y sea eficiente

Cómo hacer que su SOC tenga las identidades bajo control y sea eficiente

Aunque un atacante sólo necesita acertar una vez, los equipos de seguridad deben hacer lo correcto en todo momento. Por eso, los equipos del SOC deben evitar que los atacantes de ransomware exploten las debilidades de AD.

Los equipos del centro de operaciones de seguridad, que operan en turnos las 24 horas del día, se esfuerzan por prevenir, detectar y responder a las amenazas e incidentes de ciberseguridad. Sin embargo, en un escenario de amenazas en constante evolución en el que los maleantes atacan sin descanso activos críticos como Active Directory, los analistas de seguridad se dan cuenta de que las soluciones SIEM (gestión de información y eventos de seguridad) tradicionales se quedan cortas. Considere a los operadores importantes de ransomware como LockBit 2.0, Conti y BlackMatter, todos ellos usaron AD para introducir y propagar malware.

Los equipos del SOC dependen de soluciones SIEM para agregar y correlacionar registros y otros datos provenientes de activos a lo largo de la infraestructura de TI de la organización, incluyendo AD. Aunque SIEM es una solución poderosa para monitorear la infraestructura de red en general, no se diseñó para proteger la seguridad de AD. 

Los desafíos clave que enfrentan los equipos del SOC incluyen:

Falsos positivos: Los analistas del SOC se esfuerzan por hacer frente a la infinidad de alertas generadas por las soluciones SIEM y por señalar los pocos eventos verdaderamente críticos. Debido a ello, los equipos del SOC dedican demasiado tiempo a evaluar innumerables falsas alarmas, lo que afecta a su capacidad para abordar amenazas reales de forma eficaz. 

Dificultades al prevenir la creación de puertas traseras: Los recientes ataques de ransomware revelan que los hackers comprenden cada vez más que pueden acceder fácilmente sin restricciones al entorno de AD de una víctima al explotar configuraciones erróneas y crear puertas traseras. La lucha contra esta amenaza requiere capacidades que van más allá de lo que un SIEM puede ofrecer.

Adición del componente de inteligencia a SIEM

¿Cómo pueden los equipos del SOC obtener más visibilidad hacia AD para detectar mejor las amenazas que se escabullen entre las brechas del SIEM tradicional? 

Una solución específica para AD, como Tenable.ad, no se limita a llenar los vacíos de la SIEM tradicional, sino que se integra con ella para mejorar la seguridad de AD e incrementar la eficiencia del SOC, lo que mejora la postura de ciberseguridad de la organización. Tenable.ad añade la pieza de "inteligencia en materia de AD" a su SIEM al eliminar los falsos positivos y enfocarse en las vulnerabilidades críticas que deben ser abordadas de inmediato. Con Tenable.ad, los equipos SOC pueden impulsar su productividad y eficacia, además de fortalecer la seguridad de sus entornos de AD.

Lea nuestro documento técnico Lo más imprescindible: haga que su SOC tenga las identidades bajo control para enterarse de:

  • Por qué los equipos SOC se esfuerzan por monitorear Active Directory y detectar ataques en vivo con SIEM genéricos.
  • Cómo los equipos SOC pueden cerrar las brechas de su SIEM al emplear una solución específica para AD.
  • Cómo actúa Tenable.ad como una solución previa a SIEM para apoyar las defensas de seguridad e impulsar la eficacia del SOC.

Descargar el documento técnico

Artículos relacionados

Noticias de ciberseguridad que le son útiles

Ingrese su correo electrónico y nunca se pierda alertas oportunas y orientación en seguridad de los expertos de Tenable.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Probar Tenable Web App Scanning

Disfrute de acceso completo a nuestra última oferta de escaneo de aplicaciones web diseñada para aplicaciones modernas como parte de la plataforma Tenable One Exposure Management. Escanee de manera segura todo su portafolio en línea para detectar vulnerabilidades con alto grado de exactitud sin el esfuerzo manual intensivo ni la interrupción de aplicaciones web críticas. Registrarse ahora.

Su prueba de Tenable Web App Scanning también incluye Tenable Vulnerability Management y Tenable Lumin.

Comprar Tenable Web App Scanning

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

5 FQDN

USD 3578

Comprar ahora

Probar Tenable Lumin

Visualice y explore su gestión de exposición, realice un seguimiento de la reducción de riesgos a lo largo del tiempo y compárese con sus competidores con Tenable Lumin.

Su prueba de Tenable Lumin también incluye Tenable Vulnerability Management y Tenable Web App Scanning.

Comprar ahora Tenable Lumin

Póngase en contacto con un representante de ventas para saber cómo puede ayudarle Tenable Lumin a obtener información de toda su organización y gestionar el riesgo cibernético.

Probar Tenable Nessus Professional gratuitamente

GRATIS POR 7 DÍAS

Tenable Nessus es el escáner de vulnerabilidades más completo en el mercado hoy en día.

NUEVO - Tenable Nessus Expert
Ahora disponible

Nessus Expert viene con aún más funcionalidades, incluyendo escaneo de superficie de ataque externa y la capacidad de agregar dominios y escanear infraestructura en la nube. Haga clic aquí para probar Nessus Expert.

Rellene el formulario a continuación para continuar con la prueba de Nessus Pro.

Comprar Tenable Nessus Professional

Tenable Nessus es el escáner de vulnerabilidades más completo en el mercado hoy en día. Tenable Nessus Professional ayudará a automatizar el proceso de escaneo de vulnerabilidades, ahorrará tiempo en sus ciclos de cumplimiento y le permitirá involucrar a su equipo de TI.

Compre una licencia multi anual y ahorre. Agregue Soporte Avanzado para acceder a soporte por teléfono, chat y a través de la Comunidad las 24 horas del día, los 365 días del año.

Seleccione su licencia

Compre una licencia multi anual y ahorre.

Añada soporte y capacitación

Probar Tenable Nessus Expert gratuitamente

GRATIS POR 7 DÍAS

Diseñado para la superficie de ataque moderna, Nessus Expert le permite ver más y proteger a su organización contra las vulnerabilidades, desde TI hasta la nube.

¿Ya tiene Tenable Nessus Professional?
Actualice a Nessus Expert gratuitamente por 7 días.

Comprar Tenable Nessus Expert

Diseñado para la superficie de ataque moderna, Nessus Expert le permite ver más y proteger a su organización contra las vulnerabilidades, desde TI hasta la nube.

Seleccione su licencia

Compre una licencia plurianual y ahorre más.

Añada soporte y capacitación