{"id":275565,"date":"2022-07-20T22:20:29","date_gmt":"2022-07-20T22:20:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/esta-lidiando-con-la-sobrecarga-de-alertas-hay-una-guia-para-eso\/"},"modified":"2022-07-20T22:20:30","modified_gmt":"2022-07-20T22:20:30","slug":"esta-lidiando-con-la-sobrecarga-de-alertas-hay-una-guia-para-eso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/esta-lidiando-con-la-sobrecarga-de-alertas-hay-una-guia-para-eso\/","title":{"rendered":"\u00bfEst\u00e1 lidiando con la sobrecarga de alertas?  Hay una gu\u00eda para eso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Gran Resignaci\u00f3n, o la Gran Reorganizaci\u00f3n, como la llaman algunos, y la creciente brecha de habilidades han estado dominando los titulares \u00faltimamente.  Pero estos problemas no son nuevos para la industria de la ciberseguridad.  Si bien muchos ahora escuchan sobre el agotamiento de los empleados, los equipos de seguridad se han enfrentado a la realidad y a las graves consecuencias del agotamiento durante a\u00f1os. <\/p>\n<p>\u00bfUno de los mayores culpables?  Sobrecarga de alertas. <\/p>\n<p>El equipo de seguridad promedio recibe decenas de miles de alertas <em>cada d\u00eda<\/em>.  Muchos analistas sienten que no pueden sacar la cabeza del agua&#8230; y est\u00e1n empezando a darse por vencidos.  Esto parece agotamiento f\u00edsico e incluso apat\u00eda.  Las encuestas encontraron que algunos analistas de seguridad se sienten tan abrumados que ignoran las alertas e incluso se alejan de sus computadoras. <\/p>\n<p>De hecho, estas encuestas encontraron que <a rel=\"nofollow noopener\" href=\"https:\/\/securitytoday.com\/articles\/2021\/05\/25\/70-percent-of-soc-it-security-teams-emotionally-overwhelmed-by-security-alert-volume.aspx\" target=\"_blank\">70% de los equipos de seguridad<\/a> sentirse abrumado emocionalmente por las alertas, y m\u00e1s que <a rel=\"nofollow noopener\" href=\"https:\/\/securitytoday.com\/articles\/2021\/05\/25\/70-percent-of-soc-it-security-teams-emotionally-overwhelmed-by-security-alert-volume.aspx\" target=\"_blank\">55% de los profesionales de la seguridad<\/a> no se sienta completamente seguro de que pueden priorizar y responder a cada alerta que realmente necesita atenci\u00f3n. <\/p>\n<p>Lamentablemente, no hay un solo momento que perder cuando hay una amenaza leg\u00edtima.  El panorama de las amenazas est\u00e1 cambiando tan r\u00e1pidamente que necesita un equipo de seguridad que no solo est\u00e9 al tanto de su juego, sino que tambi\u00e9n tenga la previsi\u00f3n de anticiparse a las amenazas emergentes.  Por lo tanto, el problema de la sobrecarga de alertas es uno de los principales ingredientes de una receta para el desastre cuando se trata de riesgos comerciales.  Y los riesgos siguen aumentando (piense en cadenas de suministro y ataques de ransomware en industrias cr\u00edticas como la atenci\u00f3n m\u00e9dica). <\/p>\n<p>No hace falta decir que si esto se prolonga, es solo cuesti\u00f3n de tiempo antes de que una amenaza leg\u00edtima pase desapercibida y tenga consecuencias devastadoras para una organizaci\u00f3n e incluso para los ciudadanos privados que conf\u00edan sus datos a esa organizaci\u00f3n. <\/p>\n<p>Pero seg\u00fan el proveedor de XDR, Cynet, &#8220;&#8230; el problema no se trata de alertas, sino de respuesta&#8221;. <\/p>\n<p>Los equipos de seguridad se encuentran en un momento cr\u00edtico y necesitan descubrir c\u00f3mo mitigar la sobrecarga de alertas y ser estrat\u00e9gicos en la respuesta. <a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/solving_alert_overload_and_handling_guide\" target=\"_blank\">Afortunadamente, hay una gu\u00eda para eso.<\/a>. <\/p>\n<p>La gu\u00eda recientemente publicada por Cynet ofrece algunas formas en que los l\u00edderes de seguridad pueden sacar a sus analistas del oc\u00e9ano de falsos positivos y llevarlos de vuelta a la costa.  Incluye consejos sobre c\u00f3mo reducir las alertas mediante la automatizaci\u00f3n y comparte orientaci\u00f3n para las organizaciones que est\u00e1n considerando subcontratar su detecci\u00f3n y respuesta gestionadas (MDR).  Spoiler: la gu\u00eda tambi\u00e9n comparte c\u00f3mo los equipos de seguridad pueden desenredar la red de herramientas de seguridad necesarias para la automatizaci\u00f3n. <\/p>\n<p>Adem\u00e1s de brindar contexto sobre por qu\u00e9 las alertas est\u00e1n empeorando la seguridad cibern\u00e9tica y c\u00f3mo estas alertas se vuelven abrumadoras, la gu\u00eda comparte informaci\u00f3n sobre: <\/p>\n<ul>\n<li><strong>La cuesti\u00f3n de la externalizaci\u00f3n<\/strong> \u2013 La subcontrataci\u00f3n de la detecci\u00f3n y respuesta administradas (MDR) es una excelente opci\u00f3n si necesita escalar r\u00e1pidamente y no tiene los recursos.  Los MDR pueden ayudar a reducir el estr\u00e9s y devolverle tiempo a su equipo.  Otra consideraci\u00f3n es el costo.  Tambi\u00e9n deber\u00e1 invertir tiempo en encontrar un MDR que sea adecuado para su negocio.  La subcontrataci\u00f3n puede o no ser la soluci\u00f3n adecuada para sus necesidades \u00fanicas.<\/li>\n<li><strong>C\u00f3mo reducir las alertas<\/strong> \u2013 Comienza con la estrategia.  Mire su tecnolog\u00eda existente y aseg\u00farese de haber optimizado su configuraci\u00f3n y que sus herramientas est\u00e9n calibradas.  En \u00faltima instancia, no se trata tanto de reducir las alertas como de c\u00f3mo ha configurado a su equipo para responder. <\/li>\n<li><strong>Introducci\u00f3n a la respuesta autom\u00e1tica<\/strong> \u2013 Incluso los equipos de seguridad m\u00e1s reducidos pueden hacer frente a las amenazas si utilizan la automatizaci\u00f3n.  La automatizaci\u00f3n permite que los equipos de seguridad respondan r\u00e1pidamente a las alertas a escala.  Pero uno de los mayores desaf\u00edos con la automatizaci\u00f3n es saber c\u00f3mo configurarla correctamente en primer lugar.<\/li>\n<li><strong>Herramientas que facilitan la automatizaci\u00f3n<\/strong> \u2013 Una de las razones por las que configurar automatizaciones es un desaf\u00edo es por la abundancia de herramientas tecnol\u00f3gicas que deben integrarse (como EDR, NDR, IPS, firewalls, antispam, filtrado de DNS, etc.).  La clave es saber c\u00f3mo poner todas estas herramientas en un solo lugar. <\/li>\n<li><strong>F\u00e1cil protecci\u00f3n aut\u00f3noma contra infracciones<\/strong> \u2013 Una vez m\u00e1s, todo se reduce a la integraci\u00f3n.  Pero tener estas herramientas en un solo lugar tiene algunos beneficios significativos: es f\u00e1cil y no requiere mucha experiencia t\u00e9cnica, la soluci\u00f3n todo en uno es m\u00e1s rentable y permite una detecci\u00f3n m\u00e1s r\u00e1pida y una respuesta m\u00e1s informada. <\/li>\n<\/ul>\n<p>El futuro est\u00e1 lejos de ser sombr\u00edo.  Cynet nos informa que &#8220;m\u00e1s que una soluci\u00f3n para la sobrecarga de alertas, las herramientas integradas y la respuesta automatizada son el futuro de la ciberseguridad, un futuro en el que los defensores recuperan la ventaja&#8221;. <\/p>\n<p>Si desea obtener m\u00e1s informaci\u00f3n y aprender a detener la sobrecarga de alertas, <a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/solving_alert_overload_and_handling_guide\" target=\"_blank\">descarga la gu\u00eda aqu\u00ed<\/a>. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/dealing-with-alert-overload-theres.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Gran Resignaci\u00f3n, o la Gran Reorganizaci\u00f3n, como la llaman algunos, y la creciente brecha de habilidades han<\/p>\n","protected":false},"author":1,"featured_media":275566,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5274,4661,4664,99,1075,97,4662,6039,268,4668,4667,27928,4654,4658,4659,4653,4655,18,4663,4666,4665,59102,158,4660],"class_list":["post-275565","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alertas","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-eso","tag-esta","tag-filtracion-de-datos","tag-guia","tag-hay","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lidiando","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobrecarga","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/275565","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=275565"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/275565\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/275566"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=275565"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=275565"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=275565"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}