Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Nuevo servicio de gestión y respuesta ante amenazas

Sophos anunció el lanzamiento de Sophos Managed Threat Response (MTR), un servicio de administración integral de búsqueda, detección y respuesta ante amenazas. El cual proporciona a las organizaciones un servicio dedicado de seguridad 24/7 para neutralizar ataques.

Esta clase de amenazas incluyen atacantes activos, los cuales aprovechan ataques sin archivos y herramientas de administrador como PowerShell para escalar privilegios, filtrar datos y difundirlos lateralmente, como se explica en el artículo de SophosLabs Uncut sobre el malware Lemon_Duck PowerShell. Atentados como estos son difíciles de detectar, ya que involucran un adversario activo que utiliza herramientas legítimas para fines perjudiciales.

“Los delincuentes cibernéticos están adaptando sus métodos y lanzando cada vez más ataques híbridos, los cuales combinan la automatización con el ingenio humano interactivo para evadir con mayor efectividad su detección. Una vez que logran establecerse, emplean técnicas ‘living off the land’ y otros métodos engañosos que requieren la interacción humana para descubrir e interrumpir sus ataques”, señaló Joe Levy, director de Tecnología de Sophos.

“En su mayoría, otros servicios de MDR simplemente notifican a los clientes sobre posibles amenazas y luego los dejan solos para gestionar este problema. Sophos MTR no sólo mejora los equipos con inteligencia adicional sobre amenazas, experiencia incomparable en productos y cobertura ininterrumpida, sino que también brinda a sus clientes la opción de tener un equipo capacitado que tome medidas específicas para neutralizar amenazas, incluso las más sofisticadas”, agregó Levy.

Basado en Intercept X Advanced con detección y respuesta de punto final (EDR), Sophos MTR fusiona machine learning con análisis de expertos para mejorar la detección y eliminación de amenazas, además de realizar una investigación más profunda de alertas y acciones específicas. Estas capacidades innovadoras se basan en la adquisición de Sophos de la tecnología de Rook Security y DarkBytes, la cual además incluye, según comunicado de prensa:

  • Búsqueda de amenazas dirigida por expertos: Sophos MTR anticipa el comportamiento de atacantes e identifica nuevos indicios de peligros. Sophos busca y valida de manera proactiva incidentes potenciales e investiga eventos casuales y adyacentes para descubrir nuevas amenazas que antes no podían detectarse.
  • Detección de adversidad avanzada: Sophos MTR utiliza técnicas de investigación para diferenciar el comportamiento legítimo de las tácticas, técnicas y procedimientos (TTP) utilizados por los atacantes. Junto con la telemetría mejorada de Sophos Central, que brinda una imagen completa de las actividades adversas como parte del servicio, se puede determinar el alcance y la gravedad de las amenazas para una respuesta rápida.
  • Respuesta humana acelerada por máquina: un equipo de expertos genera y aplica inteligencia para detectar amenazas, y toma medidas para interrumpir, contener y neutralizar ataques de forma remota con rapidez y precisión.
  • Descubrimiento de activos y orientación prescriptiva del estado de la seguridad: Sophos MTR proporciona información valiosa sobre activos administrados y no administrados, vulnerabilidades para evaluaciones de impacto mejor informadas y threat hunting. Además, la orientación prescriptiva y procesable para abordar debilidades de configuración y arquitectura permite a las organizaciones mejorar de manera proactiva su posición de seguridad con defensas reforzadas.

Sophos MTR puede personalizarse con diferentes niveles de servicio y modos de respuesta, para satisfacer las necesidades cambiantes de organizaciones de distintos tamaños y niveles de madurez.

Lo Más Reciente

La revolución de la IA está haciendo al hardware más importante que nunca

Cuanto más definida por software se vuelve la producción,...

Crecer ya no es contratar: el dilema de las empresas mexicanas en 2026

La productividad laboral de México retrocedió 0.1% en el...

La nueva fiscalización digital convierte los datos en un activo estratégico

Las autoridades fiscales en México operan cada vez más...

México 2026: fútbol, prime time y una audiencia hiperconectada

México llega al Mundial de fútbol 2026 con un...

Newsletter

Recibe lo último en noticias e información exclusiva.

La revolución de la IA está haciendo al hardware más importante que nunca

Cuanto más definida por software se vuelve la producción, más hardware de alto rendimiento, conectado y fiable se requiere. La automatización definida por software...

Crecer ya no es contratar: el dilema de las empresas mexicanas en 2026

La productividad laboral de México retrocedió 0.1% en el primer trimestre de 2026 y se mantiene por debajo de su nivel de 2018, de...

La nueva fiscalización digital convierte los datos en un activo estratégico

Las autoridades fiscales en México operan cada vez más como organizaciones impulsadas por datos, obligando a las empresas al desafío de conocer su propia...