{"id":1192767,"date":"2024-02-19T16:29:26","date_gmt":"2024-02-19T16:29:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-lograr-la-mejor-alerta-basada-en-riesgos-bye-bye-siem\/"},"modified":"2024-02-19T16:29:31","modified_gmt":"2024-02-19T16:29:31","slug":"como-lograr-la-mejor-alerta-basada-en-riesgos-bye-bye-siem","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-lograr-la-mejor-alerta-basada-en-riesgos-bye-bye-siem\/","title":{"rendered":"C\u00f3mo lograr la mejor alerta basada en riesgos (Bye-Bye SIEM)"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Como-lograr-la-mejor-alerta-basada-en-riesgos-Bye-Bye-SIEM.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>\u00bfSab\u00edas que la Detecci\u00f3n y Respuesta de Red (NDR) se ha convertido en la tecnolog\u00eda m\u00e1s eficaz para detectar ciberamenazas?  A diferencia de SIEM, NDR ofrece ciberseguridad adaptable con menos alertas falsas y una respuesta eficiente a las amenazas.<\/p>\n<p>Est\u00e1s consciente de <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/network-detection-and-response?utm_source=HackerNews&amp;utm_medium=SIEMarticle&amp;utm_campaign=AlwaysOn\" target=\"_blank\">Detecci\u00f3n y respuesta de red (NDR)<\/a> \u00bfY c\u00f3mo se ha convertido en la tecnolog\u00eda m\u00e1s eficaz para detectar ciberamenazas? <\/p>\n<p>NDR mejora enormemente su seguridad a trav\u00e9s de alertas basadas en riesgos, priorizando las alertas seg\u00fan el riesgo potencial para los sistemas y datos de su organizaci\u00f3n.  \u00bfC\u00f3mo?  Bueno, el an\u00e1lisis en tiempo real, el aprendizaje autom\u00e1tico y la inteligencia de amenazas de NDR brindan detecci\u00f3n inmediata, lo que reduce la fatiga de las alertas y permite una mejor toma de decisiones.  A diferencia de SIEM, NDR ofrece ciberseguridad adaptable con una reducci\u00f3n de los falsos positivos y una respuesta eficiente a las amenazas.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfPor qu\u00e9 utilizar alertas basadas en riesgos?<\/strong><\/h2>\n<p>Las alertas basadas en riesgos son un enfoque en el que las alertas y respuestas de seguridad se priorizan en funci\u00f3n del nivel de riesgo que representan para los sistemas, los datos y la postura general de seguridad de una organizaci\u00f3n.  Este m\u00e9todo permite a las organizaciones concentrar sus recursos en abordar primero las amenazas m\u00e1s cr\u00edticas. <\/p>\n<p>Los beneficios de las alertas basadas en riesgos incluyen la asignaci\u00f3n eficiente de recursos y m\u00e1s: <\/p>\n<ol>\n<li>Al priorizar las alertas en funci\u00f3n del riesgo, las organizaciones pueden asignar sus recursos de manera m\u00e1s eficiente, ya que ahorran tiempo. <\/li>\n<li>Las alertas de alto riesgo se pueden abordar con prontitud, mientras que las alertas de menor riesgo se pueden gestionar de una manera m\u00e1s sistem\u00e1tica y que requiera menos recursos.<\/li>\n<li>Los equipos de seguridad a menudo se enfrentan a fatiga de alertas cuando se enfrentan a una gran cantidad de alertas, muchas de las cuales pueden ser falsos positivos o problemas menores.  Por lo tanto, las alertas basadas en riesgos ayudan a reducir la fatiga de las alertas al permitir que los equipos se concentren en las alertas con el mayor impacto potencial.  Esto puede ser crucial para prevenir o minimizar el efecto de los incidentes de seguridad.<\/li>\n<li>Priorizar las alertas en funci\u00f3n del riesgo permite una mejor toma de decisiones.  Los equipos de seguridad pueden tomar decisiones informadas sobre qu\u00e9 alertas investigar primero y c\u00f3mo asignar recursos en funci\u00f3n del impacto potencial en la organizaci\u00f3n.<\/li>\n<li>Tambi\u00e9n promueve la integraci\u00f3n de la inteligencia sobre amenazas en el proceso de toma de decisiones.  Al considerar el contexto de las amenazas y comprender su impacto potencial, las organizaciones pueden evaluar mejor la gravedad de las alertas.<\/li>\n<\/ol>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708360163_621_Como-lograr-la-mejor-alerta-basada-en-riesgos-Bye-Bye-SIEM.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708360163_621_Como-lograr-la-mejor-alerta-basada-en-riesgos-Bye-Bye-SIEM.png\" alt=\"Detecci\u00f3n y respuesta de red (NDR)\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" title=\"Detecci\u00f3n y respuesta de red (NDR)\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Tres pasos para establecer su estrategia de ciberseguridad basada en riesgos<\/strong><\/h2>\n<h3 style=\"text-align: left;\"><strong>1. El papel del NDR en las alertas basadas en riesgos<\/strong><\/h3>\n<p>La detecci\u00f3n y respuesta de red (NDR) desempe\u00f1a un papel clave a la hora de facilitar o permitir la implementaci\u00f3n de alertas basadas en riesgos dentro de la estrategia de ciberseguridad de una organizaci\u00f3n. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/?utm_source=HackerNews&amp;utm_medium=SIEMarticle&amp;utm_campaign=AlwaysOn\" target=\"_blank\">Soluciones NDR<\/a> est\u00e1n dise\u00f1ados para detectar y responder a amenazas en su red y proporcionar informaci\u00f3n sobre los riesgos potenciales de diversas actividades o incidentes: <strong>analizar los patrones y el comportamiento del tr\u00e1fico de la red para detectar anomal\u00edas que indiquen posibles riesgos de seguridad<\/strong>. <\/p>\n<p>Con esta informaci\u00f3n contextual sobre la actividad de la red, diferentes pesos de los analizadores en la red y una agregaci\u00f3n de varias alarmas hasta el umbral de alarma, pueden definir diferentes niveles de alerta dependiendo de la ponderaci\u00f3n de la evidencia.  Adem\u00e1s, se pueden definir zonas cr\u00edticas espec\u00edficas en la gesti\u00f3n de activos.  Este contexto es crucial para evaluar la gravedad y el impacto potencial de las alertas de seguridad, aline\u00e1ndose con el enfoque basado en riesgos.<\/p>\n<h3 style=\"text-align: left;\"><strong>2. Aprovechar la informaci\u00f3n de inteligencia sobre amenazas para mejorar la evaluaci\u00f3n de riesgos<\/strong><\/h3>\n<p>Desde <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/?utm_source=HackerNews&amp;utm_medium=SIEMarticle&amp;utm_campaign=AlwaysOn\" target=\"_blank\">Soluciones NDR<\/a> se integran con fuentes de inteligencia sobre amenazas y enriquecen los datos utilizados para el an\u00e1lisis y la categorizaci\u00f3n de la actividad de la red.  La criticidad puede potencialmente mejorarse mediante informaci\u00f3n de OSINT, Zeek o MITRE ATT&#038;CK.  Esta integraci\u00f3n mejora la capacidad de evaluar el riesgo asociado con alertas espec\u00edficas. <\/p>\n<p>Algunos sistemas NDR ofrecen capacidades de respuesta automatizadas, lo que ayuda a las organizaciones a responder r\u00e1pidamente a alertas de alto riesgo.  Esto se alinea con el objetivo de las alertas basadas en riesgos para abordar las amenazas cr\u00edticas de inmediato:<\/p>\n<ul>\n<li>Se asigna una puntuaci\u00f3n de riesgo a los eventos o alertas detectados en funci\u00f3n de varios factores, incluida la gravedad de la actividad detectada, el contexto en el que ocurri\u00f3, los activos o sistemas afectados y los datos hist\u00f3ricos.  El objetivo es evaluar el da\u00f1o o impacto potencial del evento detectado.<\/li>\n<li>En el refuerzo de riesgos, los distintos elementos que influyen en la evaluaci\u00f3n de riesgos se ponderan de forma diferente.  Por ejemplo, las actividades que involucran activos cr\u00edticos o cuentas privilegiadas pueden recibir una puntuaci\u00f3n de riesgo m\u00e1s alta.  Los acontecimientos que se desv\u00edan significativamente de las l\u00edneas de base o patrones establecidos tambi\u00e9n pueden recibir una mayor ponderaci\u00f3n. <\/li>\n<li>Las alertas correlacionadas desempe\u00f1an un papel crucial a la hora de descubrir ataques ocultos en el contexto de las actividades normales de la red.  Una mayor correlaci\u00f3n de alertas reduce significativamente la carga de trabajo de los analistas al minimizar la cantidad de alertas individuales que deben abordar. <\/li>\n<\/ul>\n<h3 style=\"text-align: left;\"><strong>3. Automatizaci\u00f3n de respuestas a alertas de alto riesgo<\/strong><\/h3>\n<p>El uso estrat\u00e9gico de la automatizaci\u00f3n es de suma importancia para fortalecer las defensas de la red contra posibles ataques, particularmente considerando los sustanciales vol\u00famenes de comunicaci\u00f3n diaria dentro de las redes que los atacantes podr\u00edan explotar. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708360164_186_Como-lograr-la-mejor-alerta-basada-en-riesgos-Bye-Bye-SIEM.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708360164_186_Como-lograr-la-mejor-alerta-basada-en-riesgos-Bye-Bye-SIEM.png\" alt=\"Detecci\u00f3n y respuesta de red (NDR)\" border=\"0\" data-original-height=\"648\" data-original-width=\"728\" title=\"Detecci\u00f3n y respuesta de red (NDR)\"\/><\/a><\/div>\n<p>Dado que el an\u00e1lisis del comportamiento de usuarios y entidades ya est\u00e1 integrado en el NDR para analizar el comportamiento de usuarios y entidades (por ejemplo, dispositivos) dentro de la red, las amenazas internas, las cuentas comprometidas o el comportamiento sospechoso de los usuarios se pueden detectar m\u00e1s f\u00e1cilmente y utilizar para la evaluaci\u00f3n de riesgos. <\/p>\n<p>Dado que las puntuaciones de riesgo no son est\u00e1ticas sino que cambian con el tiempo, se pueden ajustar a medida que haya nueva informaci\u00f3n disponible o evolucione el panorama de seguridad.  Si un evento originalmente de bajo riesgo se convierte en un evento de mayor riesgo, la puntuaci\u00f3n de riesgo se ajusta en consecuencia.<\/p>\n<h2 style=\"text-align: left;\"><strong>Aprovechando NDR con aprendizaje autom\u00e1tico para una evaluaci\u00f3n din\u00e1mica de riesgos y una ciberseguridad mejorada<\/strong><\/h2>\n<p>Los algoritmos de aprendizaje autom\u00e1tico pueden examinar grandes vol\u00famenes de datos para establecer patrones est\u00e1ndar o l\u00edneas de base de comportamiento de la red.  Estas l\u00edneas de base act\u00faan como punto de referencia para identificar desviaciones que podr\u00edan indicar actividad sospechosa o maliciosa.  La automatizaci\u00f3n permite a los equipos de seguridad concentrar sus esfuerzos en investigar y mitigar alertas de alto riesgo, mejorando la eficiencia general.  Los algoritmos de aprendizaje autom\u00e1tico pueden aprender y adaptarse continuamente a nuevos patrones y amenazas, lo que hace que el sistema de seguridad sea m\u00e1s adaptable y capaz de abordar los riesgos emergentes.  El aprendizaje continuo es invaluable en el panorama de la ciberseguridad en r\u00e1pida evoluci\u00f3n.<\/p>\n<p>Al integrar las capacidades de NDR con el aprendizaje autom\u00e1tico, las organizaciones pueden evaluar din\u00e1micamente el riesgo asociado con diversas actividades en la red.  Los algoritmos de aprendizaje autom\u00e1tico pueden adaptarse a las amenazas en evoluci\u00f3n y a los cambios en el comportamiento de la red, contribuyendo a una evaluaci\u00f3n de riesgos m\u00e1s precisa y receptiva. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708360165_834_Como-lograr-la-mejor-alerta-basada-en-riesgos-Bye-Bye-SIEM.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708360165_834_Como-lograr-la-mejor-alerta-basada-en-riesgos-Bye-Bye-SIEM.png\" alt=\"Detecci\u00f3n y respuesta de red (NDR)\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" title=\"Detecci\u00f3n y respuesta de red (NDR)\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Ejemplos y casos de uso: m\u00e1s detecci\u00f3n, menos alertas falsas <\/strong><\/h2>\n<p>Dado que una organizaci\u00f3n utiliza un <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/?utm_source=HackerNews&amp;utm_medium=SIEMarticle&amp;utm_campaign=AlwaysOn\" target=\"_blank\">Soluci\u00f3n de detecci\u00f3n y respuesta de red (NDR)<\/a> Para monitorear el tr\u00e1fico de su red, la organizaci\u00f3n eval\u00faa las puntuaciones de riesgo de los eventos detectados en funci\u00f3n de su impacto potencial y la informaci\u00f3n contextual.<\/p>\n<h3 style=\"text-align: left;\"><strong>1. Intento de Acceso No Autorizado:<\/strong> <\/h3>\n<p>Una direcci\u00f3n IP externa intenta obtener acceso no autorizado a un servidor cr\u00edtico.  Los factores de riesgo son el activo afectado: un servidor cr\u00edtico que contiene datos confidenciales del cliente. <\/p>\n<p><strong>Comportamiento an\u00f3malo:<\/strong> La direcci\u00f3n IP no tiene historial previo de acceso a este servidor.  La puntuaci\u00f3n de riesgo es alta.  El sistema NDR asigna una puntuaci\u00f3n de alto riesgo a la alerta debido a la implicaci\u00f3n de un activo cr\u00edtico y la detecci\u00f3n de un comportamiento an\u00f3malo, lo que sugiere una posible brecha de seguridad.  La alerta de alto riesgo se eleva r\u00e1pidamente para su investigaci\u00f3n y respuesta.<\/p>\n<h3 style=\"text-align: left;\"><strong>2. Actualizaci\u00f3n de software:<\/strong><\/h3>\n<p>En esta alerta, se describe un evento de actualizaci\u00f3n de software de rutina, donde un dispositivo interno inicia una actualizaci\u00f3n desde una fuente confiable.  Los factores de riesgo incluyen el activo afectado (una estaci\u00f3n de trabajo de usuario no cr\u00edtica) y el comportamiento rutinario de la actualizaci\u00f3n desde una fuente confiable, lo que da como resultado una puntuaci\u00f3n de bajo riesgo. <\/p>\n<p>El sistema NDR asigna una puntuaci\u00f3n de bajo riesgo a esta alerta, lo que indica que se trata de un activo no cr\u00edtico y que el comportamiento es rutinario y esperado.  Como resultado, esta alerta de bajo riesgo puede registrarse y monitorearse, pero no requiere atenci\u00f3n inmediata. <\/p>\n<h2 style=\"text-align: left;\"><strong>Conclusi\u00f3n: por eso es superior a SIEM<\/strong><\/h2>\n<p>NDR se considera superior a la gesti\u00f3n de eventos e informaci\u00f3n de seguridad (SIEM) para alertas basadas en riesgos porque NDR se centra en el an\u00e1lisis en tiempo real de los patrones y comportamientos del tr\u00e1fico de la red, proporcionando detecci\u00f3n inmediata de anomal\u00edas y amenazas potenciales, mientras que SIEM se basa \u00fanicamente en el an\u00e1lisis de registros. lo que puede tener retrasos y pasar por alto amenazas sutiles centradas en la red, adem\u00e1s de crear multitud de alertas (tambi\u00e9n falsas). <\/p>\n<p>Por \u00faltimo, pero no menos importante, NDR incorpora aprendizaje autom\u00e1tico e inteligencia sobre amenazas, mejorando su capacidad para adaptarse a los riesgos cambiantes y reduciendo los falsos positivos, lo que lleva a evaluaciones de riesgos m\u00e1s precisas y oportunas en comparaci\u00f3n con los enfoques SIEM tradicionales.<\/p>\n<p>Entonces, \u00bfest\u00e1 listo para actualizar y mejorar sus capacidades de detecci\u00f3n?  Si todav\u00eda est\u00e1s contemplando, <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/download-siem-risk-based-alerting-whitepaper?utm_source=HackerNews&amp;utm_medium=SIEMarticle&amp;utm_campaign=AlwaysOn\" target=\"_blank\">descargue nuestro nuevo documento t\u00e9cnico sobre detecci\u00f3n de seguridad<\/a> para profundizar en c\u00f3mo las alertas basadas en riesgos pueden ahorrarle costos y tiempo y reducir dr\u00e1sticamente sus alertas falsas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/download-siem-risk-based-alerting-whitepaper?utm_source=HackerNews&amp;utm_medium=SIEMarticle&amp;utm_campaign=AlwaysOn\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708360166_735_Como-lograr-la-mejor-alerta-basada-en-riesgos-Bye-Bye-SIEM.png\" alt=\"Detecci\u00f3n y respuesta de red (NDR)\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" title=\"Detecci\u00f3n y respuesta de red (NDR)\"\/><\/a><\/div>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Como-lograr-la-mejor-alerta-basada-en-riesgos-Bye-Bye-SIEM.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/bye-bye-siem-hello-risk-based-alerting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfSab\u00edas que la Detecci\u00f3n y Respuesta de Red (NDR) se ha convertido en la tecnolog\u00eda m\u00e1s eficaz para<\/p>\n","protected":false},"author":1,"featured_media":1192768,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,4661,23171,231648,440,4664,4662,4668,201033,5808,1927,4654,201031,4659,4653,4655,8404,4666,4665,29515,201032,4660],"class_list":["post-1192767","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques-ciberneticos","tag-basada","tag-byebye","tag-como","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-lograr","tag-mejor","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-riesgos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-siem","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1192767","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1192767"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1192767\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1192768"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1192767"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1192767"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1192767"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}