Vectra AI (con sede en San José, California, y director ejecutivo Hitesh Seth), pionera en la detección y respuesta a amenazas cibernéticas impulsadas por IA para empresas híbridas y multinube, anunció el 15 de febrero (hora de EE. UU.) que ofrecerá a nivel mundial Vectra MXDR (Managed Extended Detection and Response), un servicio MXDR abierto, pionero en la industria (*según investigación propia).Este servicio integra la identidad, la nube pública, SaaS, centros dedatos, redes en la nube y terminales, y se integra con los principales proveedores de EDR.Este servicio ofrece una función de visualización de la superficie de ataque híbrida (área objetivo) que abarca la identidad, la nube pública, el SaaS, los centros de datos, las redes en la nube y los puntos finales integrados con los principales proveedores de EDR. De este modo, se elimina la complejidad y el aislamiento, que son algunos de los retos a los que se enfrentan las operaciones de seguridad.
La transición de los sistemas empresariales hacia entornos híbridos y multicloud significa que todas las empresas son híbridas y que todos los ataques actuales son híbridos. Las soluciones tradicionales de detección y respuesta a amenazas cibernéticas pueden resultar ineficaces frente a las nuevas amenazas, por lo que cada vez es más necesario detectar las amenazas en toda la superficie de ataque híbrida, que no deja de crecer.Sin embargo, la introducción de múltiples soluciones de detección provoca la proliferación de herramientas y reglas aisladas, lo que genera una gran cantidad de alertas y dificulta la gestión adecuada por parte de los responsables del SOC (Centro de Operaciones de Seguridad).
Según una encuesta reciente, los equipos SOC dedican casi cuatro horas al día a la clasificación manual de alertas. Este aumento de la carga de trabajo provoca que los analistas SOC sufran agotamiento y síndrome de burnout, lo que se traduce en una elevada tasa de abandono.Mientras el equipo SOC se enfrenta a esta situación, los atacantes aprovechan la complejidad, los retrasos y el ruido para moverse lateralmente, avanzar en sus ataques y seguir filtrando datos sin ser detectados. El equipo SOC necesita detectar señales precisas con rapidez y a gran escala para impedir que los últimos ataques híbridos se conviertan en violaciones de seguridad.
Al utilizar Vectra MXDR, las empresas pueden consolidar todos los aspectos de la detección y respuesta a amenazas cibernéticas en un único servicio integrado, lo que elimina la necesidad de utilizar múltiples proveedores. Gracias a la integración con plataformas EDR líderes en el sector, como CrowdStrike, SentinelOne y Microsoft Defender, los analistas MXDR de Vectra AI supervisan la integridad de todo el sistema de seguridad y responden de forma precisa, independientemente del origen de la señal.
Hitesh Sheth, presidente y director ejecutivo (CEO) de Vectra AI, afirmó: «Tras el lanzamiento de la plataforma Vectra AI el año pasado, nos dimos cuenta de que los clientes que externalizan los servicios de detección y respuesta ante amenazas cibernéticas necesitan una plataforma integral y acceso a especialistas en MXDR que se dediquen exclusivamente a investigar actividades maliciosas.Vectra MXDR proporciona a los clientes expertos con amplia experiencia en la defensa contra ataques híbridos y las señales impulsadas por IA más precisas disponibles en la actualidad. Este servicio permite gestionar la creciente carga de trabajo de los equipos SOC y reducir su fatiga».
Vectra MXDR ofrece a los responsables de SOC, analistas de seguridad y arquitectos una cobertura completa, claridad y control sobre toda la superficie de ataque híbrida. Sus ventajas son las siguientes:
- Inteligencia de señales de ataque basada en IA™: Vectra AI ha obtenido la patenteAttack Signal Intelligence, los analistas de Vectra MXDR utilizan la inteligencia artificial y el aprendizaje automático para estudiar el entorno específico del cliente y distinguir entre eventos maliciosos y benignos, centrándose en el comportamiento de los atacantes. Esto permite a los analistas identificar en tiempo real los ataques más urgentes que deben priorizar para el cliente.
- Expertos en defensa contra ataques híbridos las 24 horas del día, los 365 días del año: los especialistas MXDR de Vectra son expertos en ataques híbridos y aprovechan su experiencia y conocimientos para ofrecer una defensa global las 24 horas del día.
- Cobertura completa de extremo a extremo: Vectra MXDR gestiona todos los aspectos de la detección y la respuesta en un único servicio integrado, por lo que no se necesitan múltiples proveedores de servicios ni plataformas.
- Respuesta remota y reparación: las empresas pueden minimizar los daños y mantener la continuidad del negocio aislando, conteniendo y mitigando los ataques híbridos mediante acciones de respuesta manuales o automatizadas.
- Adaptabilidad basada en las necesidades del cliente: Vectra MX DR se puede personalizar según las necesidades específicas de cada empresa gracias a su modelo operativo flexible, lo que permite implementar estrategias de seguridad personalizadas a través de diversos modelos de defensa.
- Configuración de políticas de seguridad gestionadas:Vectra AI , los expertos en el sector de Vectra AI le ayudarán a crear y reforzar la configuración de políticas de su sistema de seguridad empresarial, protegiendo y defendiendo rápidamente los datos de su empresa frente a las amenazas cibernéticas.
Gary Ruiz, vicepresidente de servicios profesionales mundiales de Vectra AI, afirma: «En la práctica, las empresas necesitan una combinación de soluciones de protección de endpoints y herramientas de seguridad de red para proteger sus datos frente a los ataques híbridos.Nuestro enfoque XDR no solo integra estas tecnologías en un solo producto, sino que también utiliza señales impulsadas por IA para recopilar información sobre el conjunto de ataques híbridos y detectar los que más afectan a los datos de la empresa. Al añadir nuestro exclusivo Vectra MXDR y componentes de servicio, los clientes pueden aprovechar el factor humano, incluidos los expertos de Vectra AI, para implementar y gestionar un enfoque integrado contra las amenazas cibernéticas.Nuestros expertos supervisan las 24 horas del día y ayudan a los clientes a responder y reparar incidentes en su nombre. Esto nos permite ofrecer un servicio más eficaz a nuestros clientes», afirma.
Vectra MXDR está disponible inmediatamente para los clientes que tengan un contrato con VectraMDR. Para obtener más información sobre Vectra MXDR, visite https://ja.vectra.ai/products/mdr.
Acerca de Vectra AI
Vectra AI es líder en la detección, investigación y respuesta a ataques híbridos. La plataforma VectraAI proporciona señales integradas en una única plataforma a través de redes de nube pública, SaaS, identidad y centros de datos. Gracias a la tecnología patentada Attack Signal Intelligence™ de Vectra AI, los equipos de seguridad pueden detectar, priorizar e investigar rápidamente los ciberataques híbridos más avanzadosinvestigar y responder rápidamente a los ciberataques híbridos más avanzados. Con 35 patentes en detección basada en IA y el mayor número de referencias de proveedores en MITRED3FEND, organizaciones de todo el mundo confían en la plataforma Vectra AI y los servicios MDR para moverse al ritmo y a la escala de los atacantes híbridos. Para obtener más información,visite https://ja.vectra.ai/ .
Obtenga más información sobre la plataforma Vectra y su enfoque de la detección de amenazas y la respuesta a las mismas.