Conclusiones clave:
- Esta nueva oferta combina la telemetría de seguridad de Microsoft con los servicios de respuesta gestionados de IBM.
- Transforma las señales de amenaza de identidad en acciones estructuradas y guiadas.
- Este servicio apunta a riesgos como cuentas comprometidas, abuso de MFA y escalada de privilegios.
A medida que aumentan los ciberataques basados en identidad, IBM y Microsoft unen fuerzas para cerrar la brecha entre la detección de amenazas y la adopción de medidas controladas. Esta nueva colaboración combina la plataforma de seguridad avanzada de Microsoft con la profunda experiencia en identidad de IBM para ayudar a las organizaciones a responder a las amenazas de forma más rápida, más inteligente y a escala empresarial.
Las organizaciones enfrentan un desafío cada vez mayor a medida que continúan aumentando los ataques basados en identidades dirigidos a cuentas de usuarios, credenciales y derechos de acceso. Sin embargo, los equipos de seguridad a menudo carecen de una forma unificada de conectar señales entre sistemas dispares y convertir las alertas en acciones efectivas.
En lugar de tener una respuesta coordinada, muchas organizaciones enfrentan datos fragmentados, advertencias excesivas y una gobernanza débil, lo que dificulta priorizar amenazas reales, responder de manera consistente y garantizar que las acciones sean controladas, controlables y cumplan con las políticas y regulaciones.
¿Cómo conecta el nuevo servicio de IBM la detección con la remediación?
Según IBM, este nuevo servicio combina su experiencia en seguridad gestionada con las herramientas de control y telemetría de seguridad de Microsoft. Microsoft proporciona la base tecnológica que recopila y analiza datos de seguridad de herramientas como Microsoft Entra, Defender y Sentinel. IBM se basa en esto operacionalizando la respuesta, agregando gobernanza, flujos de trabajo y servicios de remediación a escala empresarial.
El servicio de IBM convierte las señales de seguridad de Microsoft en acciones significativas a través de un enfoque estructurado que aporta claridad y control a las amenazas de identidad. Primero combina múltiples señales en casos consistentes y centrados en la identidad y agrega contexto empresarial e información sobre riesgos para explicar su impacto. Luego, este servicio recomienda pasos de remediación alineados con las políticas de la organización y hace cumplir estas acciones con supervisión, pistas de auditoría y controles de cumplimiento.
Esta solución aprovecha Microsoft Sentinel y su lago de datos para unificar datos de identidad, analizar actividad histórica y en tiempo real y aplicar modelos de IA para distinguir las amenazas reales del ruido. Este servicio apunta a múltiples riesgos relacionados con la identidad, como cuentas comprometidas, amenazas internas, abuso de MFA, escalada de privilegios, robo de tokens y ataques coordinados entre usuarios.

