IBM y Microsoft se asocian para mejorar la detección y respuesta a amenazas de identidad

Conclusiones clave:

  • Esta nueva oferta combina la telemetría de seguridad de Microsoft con los servicios de respuesta gestionados de IBM.
  • Transforma las señales de amenaza de identidad en acciones estructuradas y guiadas.
  • Este servicio apunta a riesgos como cuentas comprometidas, abuso de MFA y escalada de privilegios.

A medida que aumentan los ciberataques basados ​​en identidad, IBM y Microsoft unen fuerzas para cerrar la brecha entre la detección de amenazas y la adopción de medidas controladas. Esta nueva colaboración combina la plataforma de seguridad avanzada de Microsoft con la profunda experiencia en identidad de IBM para ayudar a las organizaciones a responder a las amenazas de forma más rápida, más inteligente y a escala empresarial.

Las organizaciones enfrentan un desafío cada vez mayor a medida que continúan aumentando los ataques basados ​​en identidades dirigidos a cuentas de usuarios, credenciales y derechos de acceso. Sin embargo, los equipos de seguridad a menudo carecen de una forma unificada de conectar señales entre sistemas dispares y convertir las alertas en acciones efectivas.

En lugar de tener una respuesta coordinada, muchas organizaciones enfrentan datos fragmentados, advertencias excesivas y una gobernanza débil, lo que dificulta priorizar amenazas reales, responder de manera consistente y garantizar que las acciones sean controladas, controlables y cumplan con las políticas y regulaciones.

¿Cómo conecta el nuevo servicio de IBM la detección con la remediación?

Según IBM, este nuevo servicio combina su experiencia en seguridad gestionada con las herramientas de control y telemetría de seguridad de Microsoft. Microsoft proporciona la base tecnológica que recopila y analiza datos de seguridad de herramientas como Microsoft Entra, Defender y Sentinel. IBM se basa en esto operacionalizando la respuesta, agregando gobernanza, flujos de trabajo y servicios de remediación a escala empresarial.

El servicio de IBM convierte las señales de seguridad de Microsoft en acciones significativas a través de un enfoque estructurado que aporta claridad y control a las amenazas de identidad. Primero combina múltiples señales en casos consistentes y centrados en la identidad y agrega contexto empresarial e información sobre riesgos para explicar su impacto. Luego, este servicio recomienda pasos de remediación alineados con las políticas de la organización y hace cumplir estas acciones con supervisión, pistas de auditoría y controles de cumplimiento.

Esta solución aprovecha Microsoft Sentinel y su lago de datos para unificar datos de identidad, analizar actividad histórica y en tiempo real y aplicar modelos de IA para distinguir las amenazas reales del ruido. Este servicio apunta a múltiples riesgos relacionados con la identidad, como cuentas comprometidas, amenazas internas, abuso de MFA, escalada de privilegios, robo de tokens y ataques coordinados entre usuarios.

Acerca de Andry Rojas

Soy Andry Rojas consultor boliviano con experiencia en temas politicas, geopoliticos y nacionales para poder llevar un grano de arena a las personas que no pueden encontrar información veraz en internet.

Ver todas las entradas de Andry Rojas →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *