NETSCOUT presenta Adaptive Threat Analytics, una solución avanzada para mejorar la respuesta a incidentes de ciberseguridad. Esta herramienta permite a los equipos de seguridad investigar, realizar operaciones de caza de amenazas y responder a las amenazas cibernéticas con mayor agilidad. La fatiga de alertas y la visibilidad fragmentada hacen urgente un plan de respuesta más rápido y eficaz. Según McKinsey & Company, las organizaciones aún tardan un promedio de 73 días en contener un incidente.
¿Qué es Adaptive Threat Analytics?
Adaptive Threat Analytics es una mejora de la solución Omnis Cyber Intelligence Network Detection and Response (NDR) de NETSCOUT. Esta herramienta utiliza la captura continua de paquetes de red y el almacenamiento local de metadatos y paquetes independiente de las detecciones, decodificación de paquetes integrados y un lenguaje de consulta ad hoc flexible. Esto permite investigaciones más rápidas y cacerías proactivas, proporcionando a los analistas de SOC el conocimiento preciso para determinar y ejecutar la respuesta adecuada de manera más eficiente.
Beneficios de Adaptive Threat Analytics
- Visibilidad integral: Proporciona una visibilidad continua y unificada basada en paquetes de tráfico norte-sur y este-oeste, esencial para una detección de amenazas y respuesta a incidentes eficaz y eficiente.
- Correlación de eventos: La solución Omnis Cyber Intelligence impulsada por IA correlaciona eventos dispares en incidentes coherentes y de alta fidelidad, ofreciendo una visión holística y procesable de toda la cadena de ataque.
- Escalabilidad y costos: Ofrece una escalabilidad superior y capacidades NDR económicas en entornos de TI complejos, integrándose fácilmente en los ecosistemas de ciberseguridad, como SIEM, SOAR o XDR.
Visión de los expertos
John Grady, analista principal de ciberseguridad de Enterprise Strategy Group, afirmó: «Los entornos de red continúan volviéndose más dispares y complejos. Los invasores explotan esta superficie de ataque ampliada, lo que dificulta que los equipos de seguridad reaccionen con rapidez y precisión».
Jerry Mancini, Director Senior de la Oficina del CTO en NETSCOUT, declaró: «Omnis Cyber Intelligence con Adaptive Threat Analytics proporciona datos de ‘visión general’ antes, durante y después de un evento, ayudando a los equipos y organizaciones a salir de la incertidumbre del triaje y el ajuste fino para un conocimiento específico, esencial para reducir el tiempo medio de resolución».
Datos clave
- Las organizaciones tardan un promedio de 73 días en contener un incidente de ciberseguridad (McKinsey & Company).
- Adaptive Threat Analytics utiliza captura continua de paquetes de red y almacenamiento local de metadatos.
- La solución Omnis Cyber Intelligence impulsada por IA correlaciona eventos dispares en incidentes coherentes.
Integración con ecosistemas de ciberseguridad
Adaptive Threat Analytics se integra fácilmente en los ecosistemas de ciberseguridad existentes, como SIEM, SOAR o XDR, lo que permite una respuesta más rápida y eficiente a los incidentes de ciberseguridad. Esta integración facilita la correlación de eventos y la visibilidad integral del tráfico de red, esencial para una detección y respuesta efectiva.
Análisis técnico de Adaptive Threat Analytics
Desde una perspectiva técnica, Adaptive Threat Analytics se destaca por su capacidad para proporcionar una visibilidad completa del tráfico de red, tanto norte-sur como este-oeste. Esto es crucial para identificar y responder a las amenazas de manera efectiva. La solución utiliza inteligencia artificial para correlacionar eventos y proporcionar una visión holística de la cadena de ataque, lo que permite a los equipos de seguridad tomar decisiones informadas y rápidas.
La captura continua de paquetes de red y el almacenamiento local de metadatos son características clave que permiten una investigación más rápida y una caza proactiva de amenazas. Además, la integración con plataformas SIEM, SOAR y XDR facilita la gestión de incidentes y mejora la eficiencia operativa.
Impacto en la seguridad de la información
La implementación de Adaptive Threat Analytics tiene un impacto significativo en la seguridad de la información. Al reducir el tiempo medio de resolución de incidentes, las organizaciones pueden minimizar el impacto de los ataques cibernéticos y proteger mejor sus activos críticos. La solución también ayuda a cumplir con los requisitos de cumplimiento y reduce el riesgo de ataques exitosos.
La capacidad de Adaptive Threat Analytics para proporcionar datos de «visión general» antes, durante y después de un evento es esencial para una respuesta efectiva. Esto permite a los equipos de seguridad entender mejor el contexto de los incidentes y tomar medidas adecuadas para mitigar las amenazas.








