Saltar al contenido
Ciber-seguridad

Proveedor Aruba Seguridad: Como rastrear ataques dentro de tu red

BITS Publicado 9 de julio de 2019Actualizado 18 de noviembre de 2021 3 min de lectura
Índice del artículo
  1. Proveedor Aruba Seguridad: Como rastrear ataques dentro de tu red
  2. Todo lo que debes saber de Proveedor Aruba Seguridad: Como rastrear ataques dentro de tu red

Proveedor Aruba Seguridad: Como rastrear ataques dentro de tu red.

Proveedor Aruba Seguridad: Como rastrear ataques dentro de tu red

No más investigaciones de sillas giratorias.

La pesadilla de todos los equipos de seguridad es un falso positivo combinado con poca o ninguna información para diagnosticarlo. Incluso la alerta más simple podría requerir una búsqueda que lleve mucho tiempo a través de múltiples sistemas, bases de datos, registros e informes solo para llegar al punto en que un analista entienda qué (o qué no) sucedió y formule una respuesta. Los practicantes lo llaman “investigación de una silla giratoria”  (vea el video).

Gartner publicó la Guía de mercado para análisis de tráfico de red (1) y dos de los criterios para la inclusión son que un proveedor “debe analizar el tráfico de paquetes de red sin procesar o los flujos de tráfico (por ejemplo, registros de NetFlow) en tiempo real o casi en tiempo real. “Y” ofrecen técnicas de comportamiento (detección no basada en firmas), como el aprendizaje automático o el análisis avanzado, que detectan anomalías en la red “. Muchos proveedores han encontrado una forma de marcar esa casilla.

Lo que podría perderse en todo el “lavado de AI” que está afectando a la industria de la seguridad es el apoyo a la investigación. Desafortunadamente, cuando se mira la letra pequeña de los proveedores de NTA, son largos en detección y cortos en seguimiento. Puede obtener una dirección IP y un conjunto de paquetes para analizar a través de Wireshark, pero eso es todo.

Todo lo que debes saber de Proveedor Aruba Seguridad: Como rastrear ataques dentro de tu red

IntroSpect NTA. Detección avanzada e investigaciones aceleradas

HPE Aruba se incluye como un proveedor representativo para su NTA IntroSpect, que procesa paquetes y NetFlow. Hemos hecho que los clientes midan hasta 30 horas de ahorro utilizando IntroSpect para la investigación y respuesta a incidentes.

¿Qué nos diferencia? Invertimos tanto en la detección de ataques como en el apoyo a la investigación. 

Debido a que hemos creado nuestra propia solución de inspección profunda de paquetes, no solo suministramos metadatos de paquetes enriquecidos a los modelos ML, también podemos reconstruir las conversaciones de red sin tener que revertir a los paquetes. Imagine comenzar con una alerta y con un solo clic ver toda la información relevante en todos los tipos de tráfico; vea todas las solicitudes y respuestas (en orden) en el tráfico HTTP.

Proveedor Aruba Seguridad: Como rastrear ataques dentro de tu red
Proveedor Aruba Seguridad: Como rastrear ataques dentro de tu red

Y, debido a que IntroSpect se ha desarrollado en una plataforma centrada en el usuario, el analista comienza no con una dirección IP, sino con quién está asociado el usuario con la alerta. Información de tráfico resumida y atribución del usuario: ahorro de tiempo al máximo.

No se conforme con una IDS en ML Steroids

La mayoría de las plataformas NTA se parecen a los IDS tradicionales con aprendizaje automático (ML) pegados en la parte superior. Como la mayoría de los IDS, produjeron una gran cantidad de falsos positivos mezclados con algunas alertas valiosas.

IntroSpect NTA arroja luz sobre los ataques avanzados que superan los IDS y otras defensas tradicionales, al tiempo que “conectan los puntos” para que el equipo de seguridad entienda lo que está sucediendo y actúe.

 

Gartner no respalda a ningún proveedor, producto o servicio descrito en sus publicaciones de investigación, y no recomienda a los usuarios de tecnología que seleccionen solo a aquellos proveedores con las calificaciones más altas u otra designación. Las publicaciones de investigación de Gartner consisten en las opiniones de la organización de investigación de Gartner y no deben interpretarse como declaraciones de hecho. Gartner no se hace responsable de ninguna garantía, expresa o implícita, con respecto a esta investigación, incluidas las garantías o la comercialización o la idoneidad para un propósito en particular.

Proveedor Aruba Seguridad: Como rastrear ataques dentro de tu red

Conoce nuestras soluciones de seguridad

Servicios relacionados

B

BITS

Equipo de ingeniería de BITS Tecnología Empresarial, Chihuahua. Operamos NOC y SOC 24/7 para empresas en México.

Compartir