Identity Threat Detection and Response (ITDR) representa un avance crucial en ciberseguridad, centrado en la protección de identidades y credenciales, que suelen ser los objetivos principales de los ciberataques. Al detectar y responder a las amenazas contra las identidades de los usuarios, ITDR ayuda a asegurar el acceso a los recursos de la organización, garantizando que sólo los usuarios legítimos tengan acceso.
La identidad es el centro de la empresa moderna. Existen identidades de red y de cloud , así como identidades de máquina y humanas, que abarcan aplicaciones SaaS, nubes públicas, pasarelas web seguras, servicios AD y servicios locales. El año pasado, el 98% de las empresas experimentaron un aumento de las identidades1. Por cada identidad humana, hay 45 identidades de máquinas o servicios2. Esto supone un reto importante para los defensores, ya que el 62% no tiene visibilidad de las personas o máquinas que acceden a datos y activos sensibles2.
La identidad se ha convertido en el centro de los ataques modernos, ya que diferentes tipos de atacantes, como las bandas de ransomware, los atacantes de estados-nación y los ciberdelincuentes profesionales, abusan de la identidad en sus ataques. Por ello, el 90% de las organizaciones han sufrido un ataque de identidad en el último año1.
Además, los ataques a la identidad que tienen éxito suponen un coste enorme para las organizaciones. Por ejemplo, Okta sufrió una pérdida de 2.000 millones de dólares en capitalización bursátil y perdió los datos de todos los usuarios de atención al cliente; MGM sufrió pérdidas de hasta 8,4 millones de dólares al día; Caesars Palace pagó 15 millones de dólares en concepto de rescate. De hecho, el 68% de las empresas sufrieron un impacto comercial directo por una violación de identidad1.
Las organizaciones que cuentan con prevención y gestión de la postura de identidad siguen siendo vulnerables a los ataques contra la identidad, ya que los atacantes eluden cada vez más la AMF y la prevención. Según Gartner, la ITDR funciona como segunda y tercera capa de defensa después de que falle la prevención.
La Detección y Respuesta a Amenazas de Identidad (ITDR) es crucial para que las organizaciones protejan sus activos valiosos y detengan las amenazas de identidad antes de que causen daños y tengan un impacto en el negocio.
El Gartner Hype Cycle for Security Operations 2023 destaca que ITDR tiene una alta calificación de beneficio. Se afirma que proteger la infraestructura de identidad de las organizaciones es fundamental para las operaciones de seguridad.
Si las cuentas de la organización se ven comprometidas, los permisos se configuran incorrectamente o la propia infraestructura de identidad se ve comprometida, los atacantes pueden hacerse con el control de los sistemas.
Por lo tanto, la protección de la infraestructura de identidad y la defensa contra los ataques a la identidad deben ser una prioridad absoluta.
Las soluciones ITDR altamente eficientes emplean algoritmos de aprendizaje automático de última generación y modelos de IA para analizar el comportamiento de las identidades (red, cloud, identidades humanas, de máquinas y de servicios) dentro de la red de una organización y cloud.
Estas soluciones rastrean las actividades, permisos y patrones de acceso de los usuarios para identificar desviaciones de las normas establecidas. Al asignar estos comportamientos a modelos de amenazas conocidos, las soluciones ITDR pueden identificar amenazas potenciales con un alto grado de precisión.
Las soluciones ITDR proporcionan alertas e información en tiempo real, lo que permite a los equipos de seguridad responder rápidamente a las amenazas potenciales. También se integran a la perfección con otras herramientas y soluciones de ciberseguridad, como los sistemas de gestión de identidades y accesos (IAM) y las plataformas de gestión de eventos e información de seguridad (SIEM), para ofrecer un enfoque integral de la detección y respuesta a las amenazas.
Una solución ITDR eficaz se correlaciona con su red y la detección de cloud y funciona dentro del ámbito de sus otras herramientas, no en un silo. La solución debe permitir a su organización:
Según Gartner, la ITDR requiere la coordinación entre los equipos de IAM y de seguridad. Se sugiere a las organizaciones que combinen la higiene fundacional de la infraestructura IAM, como PAM e IGA, con la ITDR y la integren en el programa IAM. Es importante dar prioridad a la seguridad de la infraestructura de identidad con herramientas que supervisen las técnicas de ataque a la identidad, protejan los controles de identidad y acceso, detecten cuándo se producen los ataques y permitan una reparación rápida. El marco MITRE ATT&CK también debería utilizarse para correlacionar las técnicas ITDR con los escenarios de ataque para garantizar que se abordan al menos los vectores de ataque conocidos.
Las identidades están cada vez más en el punto de mira de los adversarios y la implantación de ITDR no es sólo una opción, sino una necesidad. Vectra AI está a la vanguardia en el suministro de soluciones ITDR avanzadas que permiten a los equipos de seguridad detectar y responder de forma proactiva a las amenazas contra la identidad. Póngase en contacto con nosotros para saber cómo podemos ayudarle a proteger los activos más importantes de su organización: sus identidades.