Lo que hemos aprendido analizando millones de alertas

30 de julio de 2025
Zoey Chu
Responsable de marketing de productos
Lo que hemos aprendido analizando millones de alertas

Hecho: los profesionales de la seguridad se están ahogando en el ruido de la detección. Esta es una tendencia que hemos observado en nuestros informes anuales sobre el estado de la detección de amenazas Vectra AI y en muchos informes de proveedores y analistas de seguridad por igual. Cada día, los profesionales de la seguridad se enfrentan a montones de alertas, mientras que la mayoría de ellas no significan gran cosa. Así que nos preguntamos: ¿qué ocurre realmente cuando analizamos los datos en profundidad?  

Hemos analizado en profundidad millones de detecciones en las implantaciones de MDR/MXDR y Respond UX con el objetivo de obtener una imagen más clara de dónde se encuentran las amenazas reales para comprender mejor cómo los equipos de seguridad pueden trabajar de forma más inteligente, no más dura.  

Patrones que vimos

Sin desvelarlo todo (tendrá que consultar el informe completo), he aquí algunos de los temas que hemos descubierto:

  • Tras el triaje, priorización, cosido y análisis de los agentes de Vectra AI , menos del 0,1% de las detecciones son amenazas reales.  
  • Los ataques basados en la identidad están dominando, especialmente desde lugares que a menudo pasamos por alto.
  • Las detecciones personalizadas importan más de lo que muchos creen, especialmente cuando se trata de sacar a la luz amenazas de gran valor.

Por qué es importante

Cuando los analistas se ven enterrados en alertas ruidosas, no sólo resulta frustrante, sino también arriesgado y caro. Cada falso positivo cuesta tiempo. Cada verdadero positivo perdido añade riesgo empresarial. Las matemáticas no mienten: el tiempo de investigación, las necesidades de personal e incluso la calidad de la respuesta se ven afectados cuando sus herramientas no pueden separar la señal del ruido.

Este estudio muestra por qué la claridad lo es todo y cómo un enfoque adecuado de la priorización puede reducir el ruido, sacar a la luz las amenazas importantes y, en última instancia, reducir el riesgo en general.

Consulte el informe completo: Reducir el ruido, elevar las amenazas

Descubra cómo los equipos eliminan el ruido, reducen el riesgo y responden más rápidamente con Vectra AI. Póngase en contacto con nosotros.  

Preguntas frecuentes