Kaspersky Integra IA en su SIEM para Combatir DLL Hijacking y Mejora su Resiliencia con Arquitectura Raft

Kaspersky ha lanzado una importante actualización de su plataforma Kaspersky SIEM, integrando inteligencia artificial para mejorar la detección de amenazas y aliviando la carga sobre los equipos de ciberseguridad. La novedad llega en un contexto de aumento de ciberataques, donde uno de cada cuatro negocios fue afectado por amenazas avanzadas en 2024, un 74% más que el año anterior.

Para enfrentar estos desafíos, se ha introducido un subsistema de inteligencia artificial que identifica el secuestramiento de librerías dinámicas, o DLL hijacking. Este mecanismo analiza las librerías cargadas por procesos legítimos, buscando patrones anómalos que indican potenciales amenazas. La detección automática permite al SOC priorizar eventos que requieren una respuesta inmediata.

La actualización también integra Kaspersky SIEM con Digital Footprint Intelligence (DFI) y Managed Detection and Response (MDR). Estas integraciones aportan visibilidad sobre riesgos externos, como fugas de credenciales, y permiten una gestión más eficiente de incidentes, concentrando detección, análisis y respuesta en un solo sistema. Además, se han añadido reglas UEBA para seguir comportamientos inusuales en cuentas y dispositivos Windows, identificando cambios que podrían preceder ataques avanzados.

En el aspecto de administración, el sistema ahora permite compartir y versionar paneles e informes, facilitando la coherencia entre equipos y la capacidad de medir la resiliencia con indicadores estándar. Además, la arquitectura distribuida basada en Raft garante alta disponibilidad y permite escalar horizontalmente sin comprometer la operación.

La actualización promete reducir el ruido en las alertas y mejorar la detección de amenazas significativas, optimizando el tiempo de respuesta (MTTR) y aumentando la eficiencia operativa. Sin embargo, para maximizar estos beneficios, los equipos de ciberseguridad deberán ajustar las fuentes de telemetría, mantener reglas actualizadas y alinear las alertas con procedimientos de respuesta definidos.

La aplicación de inteligencia artificial en la ciberseguridad se presenta como un avance crucial para las organizaciones, especialmente aquellas en sectores críticos. La capacidad de demostrar con datos la detección y respuesta a amenazas se está convirtiendo en una parte esencial del valor empresarial.

Más información y referencias en Noticias Cloud.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más artículos como este
Relacionados

La Comunidad de Madrid Impulsa la Ciencia con Éxito en la XVI Noche Europea de los Investigadores

La Comunidad de Madrid ha dado comienzo a la...

El PP insta a Sánchez a rendir cuentas en el Senado: «Solo ha asistido una vez en dos años»

La portavoz del Partido Popular en el Senado ha...

Éxito Rotundo: Edición Limitada de Relojes del Metro de Madrid se Agota en Diez Horas

El segundo modelo de relojes, que sigue disponible por...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.