sábado, mayo 31, 2025
DirectorTIC
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • ¿Quiere saber cómo conseguir una optimización de costes real?
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • ¿Quiere saber cómo conseguir una optimización de costes real?
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
No Result
View All Result
Inicio Noticias

El MDR de Sophos hace frente a unas amenazas cada vez más sofisticadas y dirigidas

Inma ElizaldePor: Inma Elizalde
22 noviembre, 2022
Sophos Day-directortic-taieditorial-España

Ricardo Maté, regional vicepresident south EMEA & Emerging de Sophos

Compartir en TwitterCompartir en Linkedin

12.000 clientes de Sophos en el mundo han optado por MDR, el servicio de detección y respuesta gestionada del proveedor, que allana su camino en aras de lograr una protección completa. En un entorno cada vez más complejo, con un panorama de amenazas cada vez más sofisticado y dirigido, y una preocupante escasez de talento especializado, la protección camina, directa e inexorablemente, hacia los modelos gestionados. Por ello, fue él, el MDR, el gran protagonista en la celebración del Sophos Day que, tras dos años abrazado a un formato online, recuperó la cercanía, reuniendo a cerca de 350 personas en el Estadio Metropolitano, en Madrid.

En el territorio ibérico, partners y clientes de Sophos también están dando el sí a este apartado. La marca ha duplicado su facturación en este servicio, con un crecimiento de su negocio en torno a los MSP cifrado en un 30 % en su primer semestre fiscal (concluyó año, el pasado mes de marzo, con un ascenso del 80 %). “La seguridad es tremendamente compleja y muchas empresas no pueden gestionarla por sí mismas”, recordó Ricardo Maté, regional vicepresident south EMEA & Emerging. Unida la falta de talento, se conforma una “tormenta perfecta”, que la seguridad gestionada viene a resolver. “Con los servicios MDR proporcionamos eficiencia y protección, con un coste mucho más reducido que si se tratara de un modelo tradicional”.

Un servicio que, además de la tecnología, se apoya en el conocimiento. “Nos basamos en un sistema adaptativo de seguridad, con el uso de modelos de machine learning e inteligencia artificial, que permiten detectar comportamientos sospechosos y los métodos utilizados por los hackers”. Además de las capacidades de Sophos Lab, la multinacional cuenta con 6 SOC, repartidos por el mundo. “Hay que optimizar la prevención y automatizar la colaboración entre las personas y el uso de la inteligencia artificial que, siendo absolutamente necesaria, no es suficiente”, analizó.

La prevención es básica. “Hay que detectar rápido cuando se está siendo atacado, no cuando el ataque ya ha conseguido acceder a los sistemas de la empresa”. Según los cálculos de Sophos su MDR es capaz de reducir la amenaza en un 99,98 %, detectándola en menos de un minuto y con una tasa de respuesta de menos de 38 minutos; inferior a las 16 horas que tiene de media el sector. “Es la más eficiente del mundo, lo que nos sitúa como líderes en este tipo de servicios”.

Clave es la consola, Sophos Central, que Maté señala como diferencial frente a la competencia, con posibilidades de escalar a todo tipo de empresas, incluidos los entornos más enterprise.

Para alcanzar el análisis de cualquier entorno, Sophos ha anunciado que su MDR es compatible con la telemetría de seguridad de proveedores como Microsoft, CrowdStrike, Palo Alto Networks, Fortinet, Check Point, Rapid7, Amazon Web Services o Google, entre otros. Un mayor “entendimiento” con terceros que se ha intensificado gracias a la adquisición, el pasado mes de abril, de SOC.OS. “Recogemos mucha más información, de muchos más dispositivos, para realizar de manera mucho más eficiente búsquedas de amenazas e identificar comportamientos de atacantes”.

Frente a otros servicios similares, Maté señaló la capacidad de Sophos de “posicionarnos en el momento y en la situación concreta del cliente. Cada uno presenta una problemática diferente a la que hay que dar respuesta”. Sophos MDR, por tanto, es personalizable a través de diferentes niveles de servicio y opciones de respuesta frente amenazas. Además la empresa puede optar por gestionar ella misma la respuesta a incidentes a gran escala, por que sea el equipo de expertos de Sophos o por que sea el partner el encargado de hacerlo. Sophos cuenta con 3 versiones de su servicio: Complete, Sophos MDR y Sophos Threat Advisor.

La proyección de los servicios MDR en el mercado es enorme. Según calcula Gartner la mitad de las empresas utilizarán un servicio con estas prestaciones en 2025. Maté insistió que la seguridad, dentro del mercado tecnológico, es un área “privilegiada”. A nivel mundial, según la consultora, el volumen de negocio en este año alcanzará los 175.000 millones de dólares, que se elevarán hasta los 260.000 millones en 2026. En España, según IDC, pasará de los más de 1.700 millones de euros de este ejercicio (con un crecimiento del 7,7 %), a los 2.200 millones de 2025.

Avance del road map

Sophos ha anunciado algunas novedades incluidas en la consola, Sophos Central, con una mayor automatización. “Es posible, por ejemplo, cambiar una regla de seguridad en cualquier equipo, aunque no sea de Sophos”, explicó Iván Mateos, senior sales engineer. Ha aumentado la rapidez en las remediaciones y ahora es posible introducir y analizar los comandos que se introducen en la consola, gracias al uso de la inteligencia artificial. La consola presenta más capacidades de búsqueda gracias a su nuevo buscador y exhibe un mapa que recoge el análisis de las amenazas.

Mateos recordó las nuevas funcionalidades de SD-WAN y la mejora de la interfaz que se han incorporado a la versión 19 de Sophos Firewall. “Ha sido una versión continuista respecto al cambio de arquitectura que se produjo en la 18, que introducía dos planos de proceso diferentes”. La próxima, la 19.5, mejorará aún más la interfaz y dará un mayor impulso a SD-WAN.

El directivo anunció la incorporación de una garantía al servicio MDR, una petición que estaban recibiendo de partners y clientes. Será una prestación que tendrá la versión Complete. “Una garantía que será hasta de 1 millón de dólares”.

Por último, anunció la incorporación al servicio MDR de la pieza de análisis de la red (NDR), para monitorizar continuamente el tráfico e identificar problemas de seguridad como dispositivos sin protección, recursos no autorizados, ataques de día cero y amenazas internas. “Se trata de identificar las amenazas, no solo con firmas sino haciendo uso de la inteligencia artificial y de otras tecnologías para detectar comportamientos anómalos”, especificó. La marca cuenta con cinco motores para llevar a cabo este análisis.

Informe de amenazas

La marca aprovechó el evento para presentar su informe del actual panorama de amenazas. Ahora la “tecnología” para hacer el mal está accesible, gracias al malware como servicio, a todo tipo de hackers. Tras la irrupción del ransomware como servicio, el modelo se ha ampliado y consolidado, incluyendo la venta de todos los elementos del conjunto de herramientas necesario para un ciberataque: desde la infección inicial hasta formas para evitar ser detectado.

Otra de las tendencias apuntadas es que los mercados clandestinos de ciberdelincuentes están operando como negocios convencionales. Los vendedores de cibercrimen no solo anuncian sus servicios, sino que también publican ofertas de trabajo para reclutar atacantes con distintas habilidades, quienes a su vez publican curriculums con sus habilidades y cualificaciones para el cibercrimen.

El ransomware se ha convertido en un negocio muy popular y rentable. A lo largo de este año esta amenaza ha ampliado su potencial maligno, más allá de Windows, y ha utilizado nuevos lenguajes como Rust y Go para evitar ser detectados. Algunos grupos como Lockbit 3.0 están creando formas “innovadoras” para extorsionar a sus víctimas, como ofrecer acceso a sus datos con “modelos de subscripción” o la subasta y programas de recompensas.

El robo de credenciales también ha aumentado y, además, se ha convertido enb la vía de acceso más “sencilla” para los ciberatacantes que están empezando a extorsionar. Con la expansión de los servicios web, varios tipos de credenciales, especialmente las cookies, pueden ser utilizadas de múltiples formas para obtener accesos más profundos en las redes.

No se olvidó la repercusión de la guerra de Ucrania, que provocó una explosión de estafas con objetivos financieros; ni de las amenazas que se dirigen, cada vez más, a los dispositivos móviles, que son ahora el centro de nuevos tipos de ciberdelitos.

Etiquetas: ciberseguridadCISOempresasinforme de amenazasMDR de SophosSophos Day

DESTACADOS

DESTACADO

Palo Alto Networks, la seguridad que nos guía
Sin categoría

Palo Alto Networks, la seguridad que nos guía

18 octubre, 2023

¿Quiere descubrir cómo sortear los peligros y mantener su organización a salvo? Con Palo Alto Networks descubrirá, a través de...

Leer másDetails

DESTACADOS

No Content Available
SEIDOR y Cisco revolucionan la ciberseguridad con IA, SSE y SASE
Entorno TIC

SEIDOR y Cisco revolucionan la ciberseguridad con IA, SSE y SASE

29 mayo, 2025

En un mundo donde las amenazas cibernéticas evolucionan rápidamente, las empresas necesitan soluciones de seguridad que protejan los datos sensibles...

Leer másDetails
No Content Available
¿Cómo pueden las empresas ser dueñas de sus datos y gobernarlos en todo su ciclo de vida?
Destacado

¿Cómo pueden las empresas ser dueñas de sus datos y gobernarlos en todo su ciclo de vida?

6 mayo, 2025

En un momento en el que el dato es uno de los principales activos de las organizaciones, no todas extraen...

Leer másDetails
Talleres del CIO

OVHcloud, minimizando los desafíos de migrar a la nube

22 mayo, 2025

Ir a la nube supone para las organizaciones afrontar retos que por sí solas serían difíciles de superar. El papel...

Leer másDetails
Entorno TIC

Ikusi y Cisco ayudan a las empresas “a centrarse únicamente en su negocio”

3 septiembre, 2024

En un mundo donde la tecnología evoluciona a pasos agigantados, la gestión eficiente de la tecnología es crucial para el...

Leer másDetails
F5 o cómo conectar, proteger y optimizar aplicaciones en diferentes entornos
Destacado

F5 o cómo conectar, proteger y optimizar aplicaciones en diferentes entornos

22 mayo, 2025

En un mundo digital cada vez más distribuido, donde las aplicaciones son el corazón de los negocios, F5 conecta, protege...

Leer másDetails
ILUNION IT Services-Mario Medina-Directortic
entrevista

La propuesta de valor de ILUNION IT Services adquiere nuevas dimensiones con Meinsa Sistemas

29 abril, 2025

La vida de las empresas se transforma en función de las estrategias que siguen y del ritmo marcado por la...

Leer másDetails
¿Cuál es la situación de la infraestructura para la IA en las empresas españolas?
Destacado

¿Cuál es la situación de la infraestructura para la IA en las empresas españolas?

8 abril, 2025

Con el avance de la inteligencia artificial la inversión en su infraestructura creció en gran medida el año pasado. Un...

Leer másDetails
OpenText Summit Madrid 2025: innovación y transformación digital a través de la gestión de la información
Reportajes

OpenText Summit Madrid 2025: innovación y transformación digital a través de la gestión de la información

13 marzo, 2025

OpenText está ultimando los detalles de uno de los eventos más relevantes del sector tecnológico: OpenText Summit Madrid 2025. La...

Leer másDetails
Siguiente noticia
FinOps fundamental para el CIO-directortic-taieditorial-España

IDC: “Mejorar la implantación de FinOps, fundamental para el CIO”

SOBRE NOSOTROS

DirectorTic es una publicación de T.a.i. Editorial con información de valor para la toma de decisiones del C-Level de mediana y gran empresa

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
View All Result
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • ¿Quiere saber cómo conseguir una optimización de costes real?
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar