El reto | Disminuir el tiempo de detección y respuesta
Plantear la seguridad de una infraestructura de gran envergadura, conlleva distintos problemas:
- El volumen de alertas generado, que pueden saturar al equipo de seguridad que intenta catalogar y separar falsos positivos de eventos reales, ralentizando los procesos y aminorando tanto el tiempo de detección como la respuesta.
- La diversidad de productos y tecnologías que han de ser integrados.
- La cantidad de tareas repetitivas que han de ser ejecutadas, disminuyendo la eficacia del equipo de ciberseguridad.
Estos tres motivos hacen que los Centros de Operaciones de Seguridad (SOC) tradicionales no resulten eficientes.