Tanium: conoce el mayor reto que enfrentan hoy los equipos de ciberseguridad

El incremento constante de vulnerabilidades, la sofisticación de los ataques impulsados por Inteligencia Artificial y la creciente complejidad de las infraestructuras tecnológicas están poniendo a prueba la capacidad de respuesta de los equipos de ciberseguridad. Para Tanium, la empresa de TI autónoma, las organizaciones necesitan cambiar de un modelo reactivo a uno basado en inteligencia, automatización y visibilidad en tiempo real.

En opinión de Cindy Chen, Directora Senior de Marketing de Producto de Tanium, el volumen de Vulnerabilidades y Exposiciones Comunes (CVE) continúa creciendo, mientras que los atacantes aprovechan herramientas de IA para identificar y explotar fallas en cuestión de horas, reduciendo significativamente el tiempo de respuesta disponible para las empresas.

A este panorama se suma la expansión constante de los activos digitales. Los equipos de TI y seguridad deben proteger entornos cada vez más amplios y complejos, donde identificar qué sistemas están expuestos a Internet y cuáles representan un mayor riesgo resulta cada vez más difícil. En muchos casos, la falta de recursos obliga a responder únicamente a las amenazas más recientes, dejando vulnerabilidades conocidas sin corregir.

Según Tanium, los ciberdelincuentes no distinguen entre vulnerabilidades nuevas o antiguas. Pueden aprovechar fallas críticas pendientes de remediación o combinar varias vulnerabilidades de menor gravedad para comprometer sistemas sensibles. Por ello, las estrategias tradicionales basadas únicamente en la gravedad de una vulnerabilidad ya no son suficientes.

La compañía considera que las organizaciones con mejores resultados comparten tres elementos: una visión unificada de los riesgos internos y externos, la capacidad de priorizar las vulnerabilidades según el contexto real del atacante, y procesos automatizados que aceleren la remediación antes de que ocurra un incidente.

Contar con una visión unificada permite correlacionar información de activos expuestos a Internet, configuraciones, certificados, puertos abiertos y datos de los endpoints en tiempo real para comprender con mayor precisión dónde se concentra el riesgo. A ello se suma el uso de análisis basados en IA, que ayudan a identificar cuáles vulnerabilidades representan una amenaza real para los activos más críticos y cuáles deben corregirse primero.

Como parte de esta estrategia, Tanium cuenta con dos nuevas capacidades integradas en Tanium Atlas: Tanium External Attack Surface Management y Tanium Attack Path Mapping. La primera proporciona un monitoreo continuo de los activos expuestos a Internet, combinando la telemetría en tiempo real de los endpoints con información de infraestructura global para ofrecer una visión completa del riesgo. Por su parte, Tanium Attack Path Mapping identifica las posibles rutas que un atacante podría utilizar para desplazarse dentro de la red.

Por Editor

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *