Lo Último en Tecnología

CrowdStrike presenta investigaciones multientidades coordinadas en cinco dominios

Fuente: CrowdStrike

CrowdStrike presenta investigaciones multientidades coordinadas en cinco dominios

CrowdStrike ha anunciado la implementación de investigaciones multientidades coordinadas en un nivel compartido de contexto, permitiendo a los clientes establecer la autonomía desde la aprobación con intervención humana hasta la ejecución completamente autónoma. Esta nueva funcionalidad se enmarca en el marco del Reglamento NIS2, que establece un cronómetro de 24 horas para la presentación temprana de incidentes y 72 horas para la notificación completa.

Contexto y Antecedentes

La empresa de ciberseguridad CrowdStrike ha presentado una innovación que permite a los agentes de seguridad operar en paralelo en un contexto compartido, lo que permite una ejecución autónoma de investigaciones en varios sistemas simultáneamente. Esta nueva característica se extiende a cinco dominios clave: endpoint, identidad, SaaS, nube y red. La implementación de esta tecnología se basa en la idea de que la velocidad es crucial en la detección y respuesta a amenazas cibernéticas.

Funcionamiento y Beneficios

Según Michael Sentonas, presidente de CrowdStrike, el objetivo principal es resolver un problema de confianza. Los agentes en el SOC (Security Operations Center) son una característica básica, pero la pregunta que plantean los CISO (Chief Information Security Officers) es cómo se puede confiar en lo que encuentran estos agentes. La afirmación es que esta nueva tecnología reduce el tiempo de respuesta de horas a minutos, lo que representa un avance significativo en la detección y respuesta a amenazas.

📌 Puntos Clave

  • Investigaciones multientidades coordinadas en cinco dominios: endpoint, identidad, SaaS, nube y red.
  • Autonomía de los agentes, desde intervención humana hasta ejecución autónoma.
  • Reducción del tiempo de respuesta de horas a minutos.

Impacto en la Industria

El mercado de soluciones de ciberseguridad está cada vez más saturado, y CrowdStrike se enfrenta a competidores como Databricks, que adquirió Panther Labs este año con el objetivo de desafiar a Splunk y CrowdStrike. La implementación de esta tecnología no solo mejora la velocidad de respuesta, sino que también reduce la ventana de tiempo para la presentación temprana de incidentes, lo que es crucial en el marco del Reglamento NIS2.

Reglamento NIS2 y Responsabilidades

El Reglamento NIS2 impone una serie de obligaciones a los entidades esenciales y importantes. Estas entidades tienen 24 horas para presentar una alerta temprana y 72 horas para notificar el incidente completo. El cronómetro comienza a correr desde el momento en que se sepa de un incidente significativo, no desde el momento en que un analista termine de escribir el informe. La automatización de los agentes de seguridad no significa la automatización de la persona responsable de aprobación según el Reglamento NIS2.

📌 Puntos Clave

  • El Reglamento NIS2 establece un cronómetro de 24 horas para la presentación temprana y 72 horas para la notificación completa.
  • El cronómetro comienza a correr desde el momento en que se sepa de un incidente significativo.
  • Las entidades responsables pueden ser sancionadas por incumplimientos.

Ejemplo de Brecha de Seguridad

Recientemente, los ciberdelincuentes han logrado inyectar malware en el pipeline de actualizaciones del European Commission. Esto demuestra que incluso las herramientas de seguridad más avanzadas pueden ser vulnerables si no se implementan correctamente. La automatización de los agentes de seguridad puede aumentar el costo de una brecha similar, ya que la responsabilidad final recae en las entidades responsables, independientemente de la autonomía de los agentes.

Conclusión y Perspectiva Futura

La implementación de investigaciones multientidades coordinadas por CrowdStrike representa un paso significativo en la detección y respuesta a amenazas cibernéticas. Sin embargo, es crucial que las entidades responsables comprendan y cumplan con las obligaciones impuestas por el Reglamento NIS2. La automatización de los agentes de seguridad puede mejorar la velocidad de respuesta, pero no elimina la necesidad de una supervisión humana para garantizar la responsabilidad y la seguridad.

💡 La Opinión de ExploxTV

La implementación de investigaciones multientidades coordinadas por CrowdStrike es un avance significativo en la ciberseguridad. Sin embargo, la automatización no debe ser vista como una solución completa. Es crucial que las entidades responsables comprendan y cumplan con las obligaciones impuestas por el Reglamento NIS2, garantizando así la seguridad y la responsabilidad en la detección y respuesta a amenazas cibernéticas.