Los equipos de seguridad dedican el 25% de su tiempo a analizar falsos positivos

  • Endpoint

La investigación revela una necesidad urgente de nuevas tecnologías SIEM que aumenten la productividad de los analistas de SOC y mejoren la efectividad de la seguridad a medida que las empresas luchan por responder a casi 4.000 alertas cada semana.

Exabeam y el Instituto Ponemon anunciaron una investigación conjunta que revela que, de media, el personal de seguridad en las empresas pierde aproximadamente el 25% de su tiempo persiguiendo falsos positivos porque las alertas de seguridad o los indicadores de compromiso son erróneos. El informe también destacó la necesidad de mejoras en la productividad del centro de operaciones de seguridad (SOC), citando que los equipos de seguridad deben evaluar y responder a casi 4.000 alertas de seguridad por semana.

Si bien el estudio descubrió que analizar falsos positivos es la tarea que requiere más tiempo para los equipos de seguridad, también mostró que investigar la inteligencia procesable y construir líneas de tiempo de incidentes, y limpiar y parchear redes, aplicaciones y dispositivos como resultado de cada incidente, acaparan más del 15% del tiempo del equipo de seguridad. Estas ineficiencias pueden obstaculizar los tiempos de respuesta a los ciberataques, dejando a las organizaciones vulnerables a pérdidas de datos y financieras durante períodos más largos.

La lucha persistente para mejorar la productividad reveló la necesidad de nuevas tecnologías de información de seguridad y gestión de eventos (SIEM) como el análisis de comportamiento de usuarios y entidades (UEBA) y la orquestación, automatización y respuesta de seguridad (SOAR).

Los SIEM son fundamentales para la ciberseguridad SOC, para recopilar registros y datos de múltiples fuentes de red para la evaluación, análisis y correlación de eventos de red utilizados para la detección de amenazas. Sin embargo, los SIEM modernos son más efectivos porque aprovechan el aprendizaje automático y el análisis de comportamiento para identificar ciberataques cada vez más sofisticados y técnicas de hacking altamente específicas. Cuando se usan junto con un arsenal completo de herramientas, los SIEM modernos brindan significativamente más contexto sobre cómo piensan, trabajan o qué buscan los atacantes.