Microsoft añade inteligencia artificial a Windows Defender ATP

  • Actualidad

Gracias a la tecnología de Hexadite, adquirida el pasado mes de junio, Windows Defender Advanced Threat Protection (ATP) podrá no sólo detectar las amenazas de seguridad, sino solucionarlas.

El pasado mes de junio Microsoft anunció la compra de Hexadinte, una startup de Israel que utiliza inteligencia artificial para detectar y remediar amenazas de seguridad. Y ahora Microsoft anuncia que ha integrado con éxito la tecnología de seguridad automatizada de Hexadite en Windows Defender Advanced Threat Protection (ATP), el servicio de detección y alerta de brechas de la compañía.

También puedes leer...

Informe global sobre Seguridad de la Información 2016-2017

Evolución de los ataques con exploits

GDPR: todas sus claves

Riesgos de IoT en las empresas

Desarrollo de estrategias de ciberseguridad nacional

Esta integración permite que Windows Defender ATP investigue las alertas de manera automática, aplique inteligencia artificial para determinar si son reales, qué acción se debe llevar a cabo, y remediarla en minutos. “Con este añadido, Windows Defender ATP cubre ahora el ciclo de vida de amenazas de principio a fin, desde la detección a la investigación y respuesta automática”, dice la compañía en un comunicado.

Inicialmente Windows Defender ATP se ofrecía como una herramienta de análisis que se aplicaba después de una brecha. Microsoft había combinado machine learning y experiencia en seguridad para ofercer tecnología forense con este servicio. Ahora, al añadir la tecnología de Hexadite, integrando tecnología de automatización y remediación de seguridad, Windows Defender ATP se ha convertido en una herramienta que también puede solucionar problemas de seguridad.

Las tecnologías de automatización, machine learning e Inteligencia Artificial se vuelven cada más más imprescindibles para aumentar la seguridad de las empresas. Un reciente estudio de la firma de investigación EMA recoge que el 88% de las organizaciones reciben más de 500 alertas diarias clasificadas como “severas” o “críticas”, y que el 60% de empresas sólo cuentan con entre tres y cinco empleados a tiempo completo para trabajar en esas alertas. Se calcula que sólo se estudian 25 alertas severas/críticas diarias, o menos, lo que supone un riesgo tremendo.