IBM y Microsoft están trasladando la seguridad de la identidad de las advertencias a la acción

IBM Consulting anunció el 15 de junio que ha ampliado su trabajo con Microsoft Security para ayudar a las empresas a convertir las señales de amenazas de identidad en remediación administrada, abordando una brecha que enfrentan muchos equipos de seguridad cuando las alertas se extienden a través de entornos de identidad, endpoints, nube y datos.

IBM dijo que su servicio de Detección y Remediación de Amenazas de Identidad ahora se basa en las soluciones de seguridad de Microsoft, combinando la plataforma de seguridad de Microsoft con la experiencia en identidad y la entrega de servicios administrados de IBM. La oferta está diseñada para organizaciones que ya reciben telemetría de seguridad integral pero que luchan por correlacionar el riesgo de identidad, priorizar la respuesta y tomar medidas controladas en entornos empresariales complejos.

Los ataques basados ​​en la identidad se han convertido en un vector de vulneración clave, lo que ha hecho que la detección y respuesta a amenazas a la identidad (ITDR) ocupe un lugar más alto en la agenda de seguridad. La posición de IBM es que la detección por sí sola no es suficiente. El desafío empresarial es convertir señales fragmentadas en decisiones explicables y auditables que los equipos de seguridad y cumplimiento puedan defender.

Microsoft proporciona Signal Foundation

Microsoft Security aporta la capa de plataforma al servicio combinado.

IBM dijo que las señales de Microsoft Entra, Microsoft Defender, Microsoft Purview, Microsoft Intune y Azure Activity Logs se recopilan y analizan en Microsoft Sentinel y el lago de datos Sentinel. Crea la visibilidad entre dominios necesaria para correlacionar la actividad de identidad con señales de terminales, datos, dispositivos y nube.

El papel de Microsoft en la arquitectura es la detección, correlación y aplicación. La plataforma de seguridad proporciona las señales y controles necesarios para identificar riesgos, evaluar el comportamiento de identidad y tomar acciones de respuesta.

El lago de datos Sentinel amplía esta base al admitir encuestas en tiempo real y análisis históricos. Para los equipos de seguridad de identidad, esto significa que la actividad sospechosa se puede evaluar basándose en patrones de comportamiento más prolongados en lugar de alertas aisladas.

Análisis

Qué significa esto: La seguridad de la identidad es un problema de resiliencia de ERP. Las plataformas ERP se basan en identidades confiables, control de roles, acceso privilegiado e integraciones seguras en finanzas, adquisiciones, cadena de suministro y recursos humanos. El modelo ITDR de IBM y Microsoft muestra cómo las amenazas a la identidad se están acercando a los sistemas que ejecutan los procesos comerciales centrales.

Únase a nuestro próximo evento

IBM agrega remediación administrada

El servicio ITDR de IBM se asienta sobre la base de Microsoft para poner en práctica la respuesta.

El servicio correlaciona señales de identidad con casos, traduce alertas sin procesar en resúmenes centrados en la empresa, recomienda acciones correctivas alineadas con políticas y gestiona flujos de trabajo de respuesta con supervisión humana. Las acciones correctivas pueden incluir la revocación de sesión, la actualización de la autenticación multifactor, la restricción de privilegios y la rotación de credenciales.

IBM dijo que su servicio agrega gestión de casos de identidad específica, recomendaciones de remediación impulsadas por IA, flujos de trabajo administrados, pistas de auditoría, informes listos para el cumplimiento y entrega de servicios administrados. La empresa posiciona el servicio en torno a marcos que incluyen NIST, ISO, SOC 2 y GDPR.

El modelo operativo está deliberadamente dividido. Microsoft proporciona la plataforma para la detección y aplicación de la seguridad, mientras que IBM gestiona la corrección de identidad a escala empresarial. IBM describió el modelo de aprobación como «humano en el circuito», brindando a los analistas visibilidad antes de que se tomen acciones de alto impacto.

Análisis

Qué significa esto: La respuesta administrada define la madurez de la seguridad. La asociación se centra menos en generar más alertas y más en convertir las señales de identidad en remediación controlada e impulsada por políticas. Para los CIO, CISO y gerentes de seguridad de ERP, la pregunta práctica es si el riesgo de identidad se puede investigar, aprobar, remediar y auditar sin causar interrupciones operativas.

Patrocinar investigaciones de nivel industrial

Siete casos de uso definen el alcance

IBM enumeró siete escenarios de amenazas de identidad para el servicio combinado, incluidas cuentas ejecutivas comprometidas, movimiento lateral a través de cuentas de servicio, riesgo interno y exfiltración de datos, fatiga de MFA y bombardeo push, escalada de privilegios y actividad de administrador en la sombra, robo de tokens y repetición de sesiones, y campañas coordinadas de ataques de identidad.

Estos casos de uso reflejan el cambio de monitorear alertas individuales a administrar escenarios de amenazas de identidad. Por ejemplo, una cuenta ejecutiva comprometida puede requerir coherencia entre inicios de sesión anormales, actividad de sesión y acceso a datos confidenciales. Un ataque a una cuenta de servicio puede requerir un comportamiento de identidad de conexión con cambios de privilegios y señales de infraestructura.

Para los equipos de seguridad empresarial, el valor está en la coordinación de la respuesta. Las amenazas a la identidad a menudo se mueven entre sistemas, roles, sesiones y rutas de acceso. Un modelo de casos gestionados ofrece a los equipos una manera de mitigar el riesgo sin depender únicamente de la clasificación manual o de alertas sobre herramientas rotas.

La seguridad de la identidad gestionada gana importancia

La capa de servicio es fundamental para el mensaje. Muchas organizaciones ya cuentan con herramientas de seguridad capaces de detectar actividades sospechosas, pero aún necesitan modelos operativos, guías, gobernanza y ejecución las 24 horas del día para pasar de la detección a la respuesta.

IBM es un paquete que funciona como un servicio gestionado, con operaciones 24×7, escala de entrega global y manuales de remediación impulsados ​​por IA y moldeados por compromisos de identidad corporativa. El resultado es un modelo de operaciones de seguridad que tiene como objetivo reducir el tiempo entre la señal de identidad, la decisión de riesgo y la remediación controlada.

Para las industrias reguladas y las grandes empresas, el nivel de rendición de cuentas puede resultar tan importante como el nivel de detección. Las acciones de respuesta de identidad pueden afectar el acceso ejecutivo, las cuentas privilegiadas, los sistemas críticos para el negocio y la productividad de los empleados. La gobernanza, los registros de aprobación y los registros sólidos de remediación pasan a formar parte de la estructura de control de seguridad.

Análisis

Qué significa esto: Los servicios gestionados llenan el vacío entre las plataformas y la ejecución. Microsoft proporciona la plataforma de seguridad y la capa de cumplimiento, mientras que IBM agrega experiencia en identidad, gestión de casos, manuales de reparación y entrega 24 horas al día, 7 días a la semana. Para los líderes empresariales, la lección es que los resultados en materia de seguridad dependen tanto de la capacidad operativa como de las herramientas.

Recibe nuestro boletín semanal gratuito

Acerca de Andry Rojas

Soy Andry Rojas consultor boliviano con experiencia en temas politicas, geopoliticos y nacionales para poder llevar un grano de arena a las personas que no pueden encontrar información veraz en internet.

Ver todas las entradas de Andry Rojas →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *