Tecnología Info Tecnología

Descubriendo Sophos XDR. Detección y respuesta a incidentes más rápida y precisa

Sophos18/10/2021
Las empresas en la actualidad necesitan una visión holística de su posición de ciberseguridad y entorno de TI con la capacidad de pasar rápidamente a una investigación en profundidad cuando sea necesario.

Si bien las herramientas EDR (Endpoint Detection and Response) son muy potentes, están limitadas a la detección y respuesta en endpoints y servidores. Esto no tiene por qué ser necesariamente malo. Si tuviera que elegir un ámbito en el que centrar sus esfuerzos de detección y respuesta, los endpoints y los servidores son una excelente elección. Sin embargo, hay cosas que no puede hacer si trabaja en ellos de forma aislada. A fin de cuentas, su entorno de TI es una red de redes interconectadas, herramientas de comunicación, dispositivos móviles, aplicaciones en la nube y otros elementos. Para defender su infraestructura informática de forma más completa, un sistema de detección y respuesta integrado es clave. Y aquí entra en juego las denominadas soluciones XDR (Extended Detection and Response). XDR toma la idea de las soluciones EDR y la amplía. Va más allá del endpoint y el servidor, e incorpora datos de otras herramientas de seguridad como firewalls, puertas de enlace de correo electrónico, herramientas de la nube pública y soluciones de gestión de amenazas móviles.

Imagen

XDR parte de esta sólida base, a la que añade incluso más datos y contexto que no solo incrementan la visibilidad, sino que también proporcionan al usuario incluso más información durante una investigación. El resultado es una detección y respuesta a incidentes más rápida y precisa. Por ejemplo, añadir los datos del firewall hace que sea más fácil correlacionar una detección de tráfico malicioso por parte del firewall con un endpoint comprometido, o ver qué aplicación está provocando que la conexión de red de la oficina funcione despacio.

Sophos XDR ofrece a las empresas una amplia visión holística de todo su entorno de ciberseguridad con la capacidad de profundizar cuando sea necesario. Dicho de otro modo, se beneficia tanto de una visibilidad general desde gran altura como de los detalles granulares según lo necesite. Las soluciones habilitadas con XDR envían datos del endpoint, servidor, firewall, correo electrónico y otras fuentes de datos a Sophos Data Lake, un repositorio en la nube para datos críticos para XDR y de dispositivos sin conexión. Se trata de una ubicación centralizada para todos los datos para que pueda responder rápidamente a preguntas críticas para el negocio, correlacionar eventos de distintas fuentes de datos y tomar medidas aún más informadas. Ponerse en marcha es fácil gracias a una biblioteca de consultas ya escritas totalmente personalizables para que pueda elegir una categoría, añadir dispositivos y empezar a responder preguntas sobre la búsqueda de amenazas y las operaciones de TI.

Más información sobre Sophos XDR aquí.

Comentarios al artículo/noticia

Deja un comentario

Para poder hacer comentarios y participar en el debate debes identificarte o registrarte en nuestra web.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos