Libere el poder de la inteligencia de amenazas en tiempo real


Una desconexión en la inteligencia de amenazas

El panorama de amenazas de hoy exige un nuevo enfoque.

Descubra cómo los principales equipos de ciberseguridad se adaptan con inteligencia de amenazas en tiempo real para abordar proactivamente el panorama moderno de amenazas. Las empresas de hoy enfrentan una desconexión creciente: la inteligencia de amenazas es más accesible que nunca, pero todavía está, en gran medida, subutilizada. Este documento exclusivo profundiza en:Por qué la inteligencia de amenazas a menudo no entrega ROILos costos ocultos de herramientas fragmentadas y la fatiga de alertasCómo lograr una inteligencia accionable a velocidad de máquinaUn marco moderno para una ciberseguridad liderada por inteligencia

Lo que aprenderáLa desconexión — Por qué las plataformas tradicionales de ciberseguridad no cierran el cicloLa solución — Cómo la inteligencia en tiempo real permite una defensa proactivaEl futuro — Tendencias que están dando forma a la próxima generación de detección de amenazas cibernéticas

Por qué importa

El 63% de los profesionales de ciberseguridad afirma que están gastando significativamente más dinero que nunca en programas de inteligencia de amenazas cibernéticas (CTI). A pesar de este enorme esfuerzo, siguen teniendo dificultades para tomar decisiones respaldadas por datos: el 79% afirma que la mayor parte del tiempo toma decisiones sin información sobre los adversarios.

Los enfoques tradicionales simplemente no escalan a los volúmenes modernos de amenazas. Esto se debe a que la mayoría de las organizaciones están abrumadas por el volumen de inteligencia de amenazas que recolectan y, con demasiada frecuencia, son reactivas en lugar de adaptativas. Esta guía explica cómo pasar del ruido a la señal.

Quién debería leer estoArquitecto de SeguridadTomadores de decisiones en ciberseguridadAnalistas sobrecargados con alertas ruidosasEquipos que exploran la defensa cibernética impulsada por IA o la consolidación de plataformas

“CleanINTERNET® gives us threat hunting expertise without hiring another staff member”
Universidad de investigación, CIO
"Nos han dado una visibilidad mucho mejor de cómo se ve el panorama de amenazas en nuestro entorno. Eso nos permite enfocarnos en las amenazas que podemos mitigar antes de que se conviertan en un problema real."
— CIO y Decano de Bibliotecas, Universidad de investigación
" I noticed that the noise on our firewall has reduced significantly since we started using CleanINTERNET®."
Compañía de servicios públicos del noreste, Especialista Sénior de TI

Acerca de Centripetal

Centripetal es un líder en ciberseguridad y ha sido tres veces ganador del Deloitte Fast 500 y del Fintech Innovations Lab. Estamos operacionalizando la inteligencia de amenazas cibernéticas aprovechando a la comunidad global de inteligencia para proteger a cada empresa de todos los ataques conocidos y de día cero en casi tiempo real.

Tecnología innovadora

Incorpora la tecnología de filtrado de paquetes más rápida del planeta, sin latencia adicional.

Protección en tiempo real

Asegura protección integral contra amenazas conocidas, basada en inteligencia en tiempo real aplicada de manera accionable.

La mayor colección de inteligencia de amenazas

Combina la inteligencia de amenazas de más de 250 proveedores líderes de inteligencia.

Expertos altamente capacitados

Mitiga la brecha de habilidades con nuestro equipo de analistas de Operaciones de Inteligencia altamente capacitados y certificados.

Preguntas frecuentes

CleanINTERNET® is an intelligence-powered security solution using high performance computing technology, patented software algorithms and uniquely skilled security analysts to deliver a robust alternative protection strategy at significantly lower cost. CleanINTERNET® presents an alternative approach to cybersecurity, putting threat intelligence at the forefront, moving from reactive to proactive defense, and helping security teams be more efficient and effective.

  • Scale. To leverage all available data for indicators of compromise (IOCs) it requires far more processing power than is technologically possible. Firewalls can handle less than 1% of currently available high fidelity intelligence. Our Threat Intelligence Gateway, the RuleGate®, employs thousands of feeds constituting billions of risk normalized IOCs.
  • Dynamics. The power of intelligence is keeping up with the real time threat environment. This means aggregating, deduplicating and validating millions of IOCs every day as they emerge in real-time. Centripetal’s intelligence continuously updates with no loss of service or protection.
  • Context. Intelligence operations are not blunt blacklisting, context matters. This means every in-network action must also collect extensive meta-data to make risk-based analysis possible. As events are observed, Centripetal builds a meta-data record for every event capturing all observable risk factors in the traffic and pairing them with risk factors in the intelligence. We then record the full transaction for later forensics and correlate session and flow information. Our systems score and process all of the collected events in real time using artificial intelligence technologies and then dynamically alert our human intelligence operations analysts.

Un Sistema de Detección de Intrusiones (IDS) utiliza detección basada en firmas para identificar malware en la red. Puede activar un incidente de seguridad y ser un indicador importante de un ataque en curso. Un Sistema de Prevención de Intrusiones (IPS) se ubica en línea en la red y puede bloquear el ataque en el punto de entrada. Sin embargo, la mayoría de los sistemas IPS no tienen suficiente capacidad para manejar una carga de red completa sin introducir latencia.

CleanINTERNET® uses IDS functionality to perform a secondary inspection on traffic deemed suspicious, but not necessarily shielded initially.  This can be used to provide immediate feedback to the user and to intelligence analysts, indicating that the traffic is in fact malicious and should be shielded.  Immediate changes to the policy can then be applied.