StorageReview.com

Dell Technologies mejora el servicio de detección y respuesta administradas

Protección de Datos  ◇  Empresa

Dell Technologies ha ampliado su servicio Managed Detection and Response (MDR) para reforzar la seguridad de la protección de datos y contrarrestar los ciberataques de forma más eficaz. Esta ampliación integra capacidades avanzadas de detección y respuesta ante amenazas, lo que proporciona a las empresas una visibilidad y una protección incomparables para los entornos de datos críticos.

Los entornos de protección de datos se están convirtiendo cada vez más en el primer objetivo de los ciberataques debido a su papel crucial en la recuperación y restauración de datos dañados. Las estrategias de seguridad informática actuales suelen basarse en registros de sistemas de infraestructura que se introducen en herramientas de gestión de eventos e incidentes de seguridad (SIEM). Este proceso genera un volumen abrumador de alertas no priorizadas, lo que requiere una importante intervención manual de los equipos de seguridad, lo que aumenta la complejidad y reduce la eficiencia en la gestión de la seguridad de la infraestructura.

Detección de amenazas simplificada: Dell MDR y CrowdStrike Falcon Next-Gen SIEM

Dell Technologies se ha asociado con CrowdStrike para incorporar Falcon® Next-Gen SIEM en su servicio MDR. Esta plataforma unificada simplifica la detección y respuesta ante amenazas, ofreciendo una mejor visibilidad y medidas proactivas para prevenir infracciones. A diferencia de las herramientas estándar, esta integración proporciona a las empresas una visión integral de su infraestructura, lo que garantiza que los entornos de datos críticos estén protegidos de manera eficaz.

En colaboración con CrowdStrike, Dell ha desarrollado más de 60 indicadores de riesgo (IOC) únicos diseñados específicamente para sus soluciones PowerProtect Data Domain y PowerProtect Data Manager. Estos IOC incluyen escenarios de amenazas críticas como:

  • Autenticación multifactor (MFA) deshabilitada
  • Inicios de sesión desde direcciones IP públicas
  • Eventos de eliminación masiva de datos
  • Múltiples intentos de inicio de sesión fallidos

Estos IOC se procesan a través del motor de detección impulsado por IA de Falcon y se clasifican por gravedad. Los datos forenses de alta calidad que brindan estas detecciones permiten a los analistas de seguridad de Dell acelerar la respuesta y mitigación de amenazas, lo que garantiza un manejo eficiente de posibles infracciones.

Modelo de Centro de Operaciones de Seguridad (SOC) Colaborativo

El servicio MDR de Dell ofrece monitoreo las 24 horas, los 7 días de la semana, a través de analistas de seguridad expertos dedicados a entornos de TI y protección de datos. Al ampliar las capacidades de los centros de operaciones de seguridad (SOC) de los clientes, Dell permite a las organizaciones:

  • Mejorar la visibilidad en todas las infraestructuras de TI
  • Ampliar la cobertura de amenazas y las capacidades de detección
  • Responder con rapidez y eficacia a los incidentes

Este modelo colaborativo garantiza que los clientes mantengan el control sobre sus operaciones de seguridad y obtengan acceso a la experiencia de Dell en detección, análisis y recuperación de incidentes. Esta asociación fortalece significativamente la capacidad del cliente para gestionar las amenazas de manera eficiente.

Daniel Bernard, director comercial de CrowdStrike, destacó la importancia de la plataforma Falcon Next-Gen SIEM: “Falcon Next-Gen SIEM proporciona a Dell MDR una nueva plataforma poderosa y fundamental para incorporar sin problemas telemetría de protección y respaldo de datos enriquecidos y detectar y responder rápidamente a las amenazas”.

Conclusión

Con esta expansión, el servicio MDR de Dell ahora ofrece una cobertura integral en todos los entornos de TI. Al aprovechar la plataforma SIEM avanzada de CrowdStrike y los IOC personalizados, Dell ofrece soluciones de seguridad escalables, efectivas y proactivas para empresas, lo que garantiza una protección de datos sólida y una respuesta rápida ante incidentes.

Disponibilidad

El servicio de detección y respuesta administradas de Dell está disponible en 75 países.

Interactuar con StorageReview

Boletín informativo | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | Canal RSS

harold fritts

He estado en la industria de la tecnología desde que IBM creó Selectric. Mi experiencia, sin embargo, es la escritura. Así que decidí dejar el negocio de preventa y volver a mis raíces, escribir un poco pero seguir involucrado en tecnología.