Prosegur Cybersecurity incorpora una aplicación agéntica para detectar amenazas ocultas en los entornos de sus clientes

Debe leer

Prosegur Cybersecurity, unidad especializada en ciberseguridad de Prosegur Security, ha desarrollado una nueva aplicación basada en tecnología agéntica destinada a localizar de forma automática amenazas que pueden permanecer ocultas en los entornos tecnológicos de sus clientes. La herramienta, denominada Retrospective Threat Hunting o ‘Retrohunting’, está integrada en el servicio SOC by xMDR y utiliza nueva información sobre ciberataques y actividades maliciosas para volver a analizar los registros históricos de las organizaciones monitorizadas.

La principal característica de esta tecnología es su capacidad para actuar sobre información que ya estaba almacenada. Cuando se identifica una nueva amenaza, una técnica empleada por los atacantes o un determinado patrón de comportamiento que anteriormente no podía ser reconocido, el sistema realiza automáticamente consultas sobre los datos históricos disponibles de los clientes.

Este enfoque permite ampliar la capacidad de detección del servicio, ya que una actividad registrada en el pasado puede adquirir una nueva relevancia después de que los equipos de inteligencia de amenazas hayan identificado información adicional sobre las tácticas, técnicas y procedimientos utilizados por los ciberdelincuentes.

De esta manera, Retrohunting permite revisar retrospectivamente la actividad registrada en los sistemas para determinar si existen evidencias que puedan estar relacionadas con una amenaza recientemente identificada. El objetivo es localizar posibles compromisos que no pudieron detectarse en el momento en que se produjo la actividad porque todavía no existía información suficiente para interpretarla como maliciosa.

De la inteligencia de amenazas a la búsqueda automática

La nueva funcionalidad aprovecha la inteligencia de amenazas que recibe de manera continua el servicio SOC by xMDR. Cuando se incorpora nueva información relevante sobre la actividad de los atacantes, el sistema puede utilizarla para iniciar automáticamente búsquedas sobre los datos históricos de los clientes.

El proceso establece así una conexión entre la inteligencia de amenazas, la automatización y los datos históricos. En lugar de limitar la detección a los indicadores o patrones conocidos en el momento en que se produce un evento, la nueva capacidad permite volver sobre los registros cuando aparecen nuevos conocimientos.

Esta característica resulta especialmente relevante en escenarios de amenazas en constante evolución. Una organización puede haber registrado determinada actividad sin que inicialmente existieran elementos suficientes para considerarla sospechosa. Si posteriormente se descubre que ese comportamiento forma parte de una campaña maliciosa o está relacionado con una técnica utilizada por un grupo de atacantes, los registros históricos pueden volver a analizarse.

Cuando Retrohunting encuentra una coincidencia considerada relevante, genera automáticamente una nueva investigación para el cliente afectado. Esta investigación pasa posteriormente a los especialistas de Prosegur Cybersecurity, que se encargan de validar el posible incidente y determinar las actuaciones que correspondan.

Carlos A. Fernández, director de la plataforma xMDR de Prosegur Cybersecurity, explica que el sistema combina automatización y supervisión especializada para acelerar la validación de posibles incidentes y la adopción de medidas de respuesta cuando sean necesarias.

El modelo busca, por tanto, no sustituir el análisis de los especialistas, sino automatizar una parte del proceso de búsqueda para que los equipos de ciberseguridad puedan concentrar sus esfuerzos en las coincidencias que requieren una investigación adicional.

Una segunda oportunidad para detectar una amenaza

Uno de los elementos diferenciales de la tecnología es precisamente la posibilidad de detectar retrospectivamente una amenaza. En los sistemas tradicionales de monitorización, la capacidad de identificar un comportamiento depende en buena medida de los conocimientos y reglas disponibles cuando se genera el evento.

El planteamiento de Retrohunting modifica este esquema al permitir que la incorporación de nueva inteligencia desencadene una revisión de información anterior. De este modo, los registros históricos dejan de ser únicamente una fuente para investigar incidentes ya conocidos y pueden convertirse también en un recurso para buscar evidencias relacionadas con amenazas descubiertas posteriormente.

Esta capacidad puede contribuir a reducir el tiempo durante el cual una actividad maliciosa permanece sin identificar. Según Prosegur Cybersecurity, el objetivo es que las organizaciones puedan detectar posibles compromisos y reducir su exposición a riesgos latentes.

La aplicación se integra dentro del SOC by xMDR, servicio orientado a proporcionar monitorización continua, detección avanzada y respuesta gestionada frente a amenazas. La nueva funcionalidad amplía así las capacidades del servicio mediante un mecanismo automatizado de búsqueda sobre la información histórica disponible.

Inteligencia, automatización y conocimiento experto

El lanzamiento se produce en un contexto de creciente preocupación por la seguridad digital de empresas e instituciones. Prosegur Cybersecurity sitúa la nueva herramienta dentro de una evolución más amplia del escenario tecnológico y geopolítico, en el que la protección de las infraestructuras digitales y la continuidad operativa adquieren una importancia creciente.

La compañía considera que la ciberseguridad, la protección de infraestructuras críticas, las comunicaciones y la continuidad de las operaciones forman parte de un mismo ámbito de resiliencia tecnológica. En este escenario, las organizaciones necesitan combinar capacidades de prevención y detección con mecanismos que permitan responder con rapidez cuando aparece nueva información sobre las amenazas.

Para Prosegur Cybersecurity, la aplicación de tecnologías agénticas permite avanzar en esa dirección mediante sistemas capaces de ejecutar determinadas tareas de manera automatizada y de activar procesos de investigación a partir de los resultados obtenidos.

Carlos A. Fernández señala que la evolución del contexto tecnológico y geopolítico está incrementando la necesidad de reforzar las capacidades de soberanía y defensa digital y la resiliencia de las organizaciones. En este sentido, sostiene que el desarrollo de estas capacidades dependerá de la integración de inteligencia, automatización y conocimiento experto dentro de ecosistemas conectados.

La compañía plantea esta integración como una vía para acelerar la innovación en ciberseguridad y mejorar la capacidad de anticipación frente a nuevas amenazas.

La ciberseguridad incorpora capacidades retrospectivas

Con Retrohunting, Prosegur Cybersecurity introduce una dimensión retrospectiva dentro de sus capacidades de detección. La herramienta no se limita a identificar amenazas a partir de los conocimientos disponibles en tiempo real, sino que permite utilizar nueva inteligencia para volver a examinar información generada anteriormente.

El sistema parte de una premisa especialmente relevante en ciberseguridad: la información disponible sobre una amenaza cambia con el tiempo. Una actividad que inicialmente puede parecer irrelevante puede adquirir significado cuando los investigadores identifican nuevas técnicas, indicadores o patrones asociados a una campaña de ataque.

La automatización de este proceso permite ampliar el volumen de información que puede ser revisado y acelerar la identificación de posibles coincidencias. Cuando estas requieren un análisis adicional, la investigación es trasladada a los especialistas de Prosegur Cybersecurity.

La nueva funcionalidad queda así integrada en una estrategia que combina monitorización continua, inteligencia de amenazas, automatización y supervisión humana, con el propósito de reforzar la capacidad de las organizaciones para identificar compromisos y responder ante ellos.

Para Prosegur Cybersecurity, la incorporación de Retrohunting supone un nuevo paso en la evolución del servicio SOC by xMDR y en la aplicación de tecnologías agénticas a las operaciones de seguridad, con el objetivo de transformar la información obtenida sobre nuevas amenazas en búsquedas automáticas sobre los entornos ya monitorizados.

spot_img

Publicidad

spot_img

Última Hora