Los constantes ataques observado en 2014 han generado que la mayoría de las empresas no confíen en su capacidad para identificar a tiempo los ataques dirigidos, incluso en aquellas mejor preparadas para lidiar con ellos, por lo que el desafío para 2015 es la detección temprana y una mitigación más eficaz.
Ante este contexto, McAfee dio a conocer el informe “Cuando los minutos cuentan”, el cual detalla algunos indicadores clave que han implementadolas organizaciones más eficientes para detectar los ataques dirigidos.
Uno de ellos es la observación de patrones de alerta inusuales que permiten detectar el malware de reconocimiento y con carga maliciosa, los activos comprometidos y las actividades de control remoto. El tráfico saliente sospechoso por su parte permite muestra los hosts atacados, los centros de mando y control, y las filtraciones.
Otro indicador es el tráfico interno inesperado el cual revela el robo de privilegios, movimientos laterales y propagaciones.
Por otra parte, el estudio reveló que el 78% de las empresas que consiguieron detectar ataques selectivos en minutos emplean una solución de administración de información y eventos de seguridad (SIEM) en tiempo real.
Ryan Allphin, vicepresidente ejecutivo y gerente general de gestión de seguridad de Intel Security, explicó que “las tecnologías SIEM, conscientes de inteligencia y en tiempo real, minimizan el tiempo necesario para la detección y evitan de manera proactiva infiltraciones basándose en la contextualización de los indicadores durante el análisis y las respuestas automatizadas basadas en políticas”, lo que brinda la posibilidad de acelerar la capacidad de detectar, responder y aprender de los eventos, cambiando por completo su postura de seguridad.
Estas soluciones facilitan una manipulación rápida y compleja para convertir meros datos en una detección precoz de un ataque y en medidas instantáneas frente a los incidentes de seguridad, ya que permiten:
Otros datos arrogados por la encuesta señalaron que: