Una organización de servicios financieros operacionalizó inteligencia de amenazas relevante en tiempo real
En 2022, el 74% de las instituciones financieras experimentaron uno o más ataques de ransomware, y el 63% de esas instituciones pagó el rescate.
Esta firma de servicios financieros es un objetivo constante de grupos adversarios. Dado que desempeñan un papel clave en la economía global, la organización pone un fuerte énfasis en asegurar que su empresa esté protegida y que sus datos estén seguros. La firma era consciente de que enfrentaba un alto riesgo de ciberataques y quería asegurar tanto la privacidad de los registros de sus clientes como la integridad de sus redes.
Con centros de datos distribuidos por todo Estados Unidos, gestionar los ataques contra su infraestructura se había vuelto imposible para la firma. No solo necesitaban conciencia situacional sobre las amenazas específicas a su compañía, sino también una manera de corregir la alta relación ruido-señal proveniente de fuentes engañosas e imprecisas de inteligencia de amenazas que monopolizaban el tiempo del equipo de seguridad.
El equipo de seguridad de la organización requería una solución que permitiera operacionalizar inteligencia de amenazas relevante en tiempo real, incluyendo:
- Datos de inteligencia de amenazas cibernéticas totalmente correlacionados y actualizados continuamente en casi tiempo real
- La capacidad de filtrar automáticamente el ruido y los falsos positivos frente a miles de millones de indicadores de compromiso (IOCs)
- Datos y análisis integrales para construir un dashboard de amenazas mejorado en su plataforma de gestión de información y eventos de seguridad (SIEM)
Solución
La compañía de servicios financieros trabajó con Centripetal para gestionar las fuentes y los tipos de inteligencia de amenazas utilizados para defender su red. Hacerlo permitió al equipo de seguridad concentrarse en entregar una respuesta rápida a incidentes y en obtener visibilidad en tiempo real del panorama de amenazas en todas las ubicaciones de sus centros de datos.
La solución de Centripetal proporcionó un filtrado de paquetes sofisticado combinado con feeds de inteligencia de amenazas en tiempo real y capacidades de análisis. Esto significó políticas dinámicas amplias, con millones de reglas habilitadas, que contenían indicadores de alta fidelidad para proteger activamente la red en tiempo real sin degradar el rendimiento de la red ni la experiencia del usuario. Con estas capacidades en su lugar, los analistas pudieron detectar amenazas que antes habían pasado desapercibidas.
Apoyándose en calificaciones de criticidad, niveles de confianza, etiquetas y asociaciones contextuales profundas para definir políticas granulares de alerta y bloqueo, la firma pudo operacionalizar la inteligencia de amenazas y aplicar de inmediato indicadores dinámicos de amenaza.
Con retroalimentación en tiempo real ahora disponible para el equipo del Centro de Operaciones de Seguridad (SOC), pudieron realizar investigaciones de red; los IOCs podían identificarse y atribuirse a la actividad en hosts internos conocidos de la red en múltiples ubicaciones. Con esta información y conocimientos en tiempo real, los equipos de respuesta a incidentes pudieron concentrar sus esfuerzos en los incidentes de seguridad más graves y urgentes.
Resultados
La solución que el equipo de Centripetal desplegó proporcionó a la firma datos entrantes y salientes totalmente correlacionados. Esto permitió a la organización detectar amenazas salientes de red que antes pasaban desapercibidas, con un nivel de visibilidad y control que antes no tenían.
La firma de servicios financieros también pudo identificar hosts maliciosos en su red y, sin interrupciones, bloquear cualquier comunicación saliente hacia actores conocidos como maliciosos. La solución permitió al equipo de seguridad reaccionar más rápido a los datos de amenazas, recuperando finalmente el control de su red y manteniendo sus datos seguros.
University Health System se protege contra las amenazas con ciberseguridad preventiva
Para los grandes hospitales de investigación, resulta complejo permitir que el personal continúe llevando a cabo su investigación, sus tareas y la atención al paciente, al mismo tiempo que se le proporciona acceso seguro a las herramientas y procesos que necesita, sin comprometer las redes, los datos ni los dispositivos.
El programa de socios de Centripetal
La red de socios de Centripetal es una comunidad selecta de líderes de la industria que están uniendo fuerzas y forjando un nuevo estándar impulsado por inteligencia para proteger las redes contra las ciberamenazas.
Cómo una universidad de investigación utiliza la inteligencia para eliminar las amenazas
Como la mayoría de las instituciones de educación superior, esta universidad de investigación lucha por mantener la ventaja a la hora de proteger a sus estudiantes y profesorado de la incesante marea de amenazas a la ciberseguridad.