aTecnologíaInteligencia ArtificialNoticias Tecnología

Palo Alto Networks responde a las amenazas de identidad de IA con lo nuevo de Cortex XSIAM | #Tech #IA

XSIAM permite a los equipos de seguridad consolidar aún más los productos de SOC dispares

SANTA CLARA, California, 07 de marzo, 2023 — Palo Alto Networks (NASDAQ: PANW), líder mundial en ciberseguridad, anunció hoy su nuevo módulo de detección y respuesta de amenazas de identidad (ITDR, Identity Threat Detection and Response) para Cortex XSIAM. Este permite a los clientes tomar datos de identidad y comportamiento de los usuarios e implementar la tecnología de IA (Inteligencia Artificial) de última generación para detectar ataques impulsados por identidad en cuestión de segundos. El módulo fortalece aún más la capacidad de XSIAM para consolidar múltiples capacidades de operaciones de seguridad en una plataforma unificada del Centro de Operaciones de Seguridad (SOC, security operations center) basada en IA.

Los ataques impulsados por identidad, que se dirigen a las credenciales de los usuarios para acceder a datos y sistemas confidenciales, son uno de los métodos más comunes que los ciberdelincuentes utilizan para violar las redes de las organizaciones. Por ejemplo, en los últimos años, Lapsus$ Group ha utilizado credenciales privilegiadas de usuario para atacar a múltiples agencias gubernamentales, así como a grandes compañías de tecnología.

Hoy en día, los clientes que desean detectar ataques relacionados con la identidad deben implementar múltiples herramientas -UEBA, gestión de riesgos internos, ITDR basado en puntos finales, etc.- cada uno proporciona una visión parcial de las actividades del usuario”, comentó Gonen Fink, vicepresidenta senior de Productos Cortex en Palo Alto Networks. “Estos enfoques desarticulados resultan en consecuencias en la seguridad, sobrecarga de alerta y tiempo perdido en el tiraje. Con la adición de ITDR, la plataforma XSIAM ahora integra todas las fuentes de datos de identidad en una sola base de seguridad que abarca endpoints, redes y nubes. Esto permite a nuestros clientes ejecutar una detección integral de amenazas impulsadas por IA para proteger contra ataques de identidad sigilosos”.

El módulo ITDR toma e integra los datos de comportamiento del usuario, como qué tiempos generalmente trabaja un empleado y a qué aplicaciones y datos suelen acceder. Este procesa datos de una variedad de fuentes, incluidos servicios de autenticación, registros de endpoints, datos de identidad en la nube, datos de correo electrónico y recursos humanos, así como redes, sistema operativo y fuentes personalizadas. Los modelos de IA incorporados se pueden capacitar para marcar una actividad sospechosa basada en el comportamiento irregular del usuario, adelantándose a los riesgos internos prominentes, como la manipulación de la configuración y de archivos, así como la modificación de los permisos.

Además de producir resultados de seguridad más fuertes, la adición de ITDR a Cortex XSIAM reduce aún más la complejidad en el SOC al integrar estrechamente el análisis de identidad en una plataforma SOC unificada. Cortex XSIAM ya integra de forma nativa y gestión de eventos (SIEM), detección y respuesta de endpoint (EDR), detección y respuesta de red (NDR), seguridad, orquestación y respuesta (SOAR), gestión de inteligencia de amenazas (TIM) y capacidades de gestión de la superficie de ataque (ASM), reemplazando la necesidad de soluciones de múltiples puntos.

La capacidad de procesar grandes cantidades de datos y manejar las posibles amenazas en tiempo real se ha convertido en un problema importante a medida que el panorama cibernético ha evolucionado”, agregó Michael Kearns, CISO del Sistema de Salud Metodista de Nebraska. “La integración de la IA y la automatización se ha convertido en una necesidad absoluta para que las organizaciones se mantengan al día con las crecientes amenazas y así garantizar que puedan mitigar de forma proactiva y efectiva los riesgos cibernéticos. Palo Alto Networks es el estándar de oro para la innovación, por lo que sus capacidades de IA y automatización de Cortex son la fuerza de alimentación detrás de nuestras operaciones de seguridad”.

Siga a Palo Alto Networks en Twitter, LinkedIn, Facebook e Instagram.

Acerca de Palo Alto Networks

Palo Alto Networks es el líder mundial en ciberseguridad. Innovamos para superar las ciber amenazas, de modo que las organizaciones puedan adoptar la tecnología con confianza. Palo Alto Networks es el líder mundial en ciberseguridad. Brindamos seguridad cibernética de última generación a miles de clientes en todo el mundo, en todos los sectores. Nuestras mejores plataformas y servicios de ciberseguridad en su clase están respaldados por inteligencia de amenazas líder en la industria y fortalecidos por automatización de última generación. Ya sea implementando nuestros productos para habilitar Zero Trust Enterprise, respondiendo a un incidente de seguridad o asociándonos para ofrecer mejores resultados de seguridad a través de un ecosistema de socios de clase mundial, estamos comprometidos a ayudar a garantizar que cada día sea más seguro que el anterior. Es lo que nos convierte en el socio de ciberseguridad preferido.

En Palo Alto Networks, nos comprometemos a reunir a las mejores personas al servicio de nuestra misión, por lo que también nos enorgullece ser el lugar de trabajo de ciberseguridad elegido, reconocido entre los lugares de trabajo más queridos de Newsweek (2021), Comparably Best Companies for Diversity (2021) y HRC Best Places for LGBTQ Equality (2022). Para obtener más información, visite www.paloaltonetworks.com.

Palo Alto Networks, Prisma y el logotipo de Palo Alto Networks son marcas comerciales de Palo Alto Networks, Inc. en los Estados Unidos y en jurisdicciones de todo el mundo. Todas las demás marcas comerciales, nombres comerciales o marcas de servicio utilizadas o mencionadas en este documento pertenecen a sus respectivos propietarios. Todos los servicios o características no publicados (y cualquier servicio o característica que generalmente no esté disponible para los clientes) a los que se hace referencia en este u otros comunicados de prensa o declaraciones públicas no están disponibles actualmente (o todavía no están disponibles para los clientes en general) y es posible que no se entreguen cuando se espera o en todos. Los clientes que adquieran aplicaciones de Palo Alto Networks deben tomar sus decisiones de compra en función de los servicios y las funciones actualmente disponibles en general. 

Últimas noticias del mundo, cultura geek & tech: GeekandLife.com.mx
Anime, Videojuegos y Entretenimiento: MultiAnime.com.mx

Fuente: PR

Social Media Auto Publish Powered By : XYZScripts.com