Por: Aarti Borkar, vicepresidenta corporativa de Microsoft Security. Los equipos de seguridad nunca han tenido tanta visibilidad, pero rara vez se han sentido tan inseguros. La señal llega desde terminales, identidades, cargas de trabajo en la nube y una mezcla extensa de herramientas de terceros. Los paneles están llenos, las alertas no dejan de llegar, pero la pregunta más difícil del día sigue sin respuesta: de todo lo que ocurre ahora mismo, qué es lo que en verdad nos importa y qué hacemos al respecto.
Ese espacio entre saber que existe una amenaza y actuar en consecuencia es la brecha entre inteligencia y acción, y es donde se ganan o pierden la mayoría de las brechas. No se cierra con otro feed ni con otro panel de control. Termina con experiencia: defensores experimentados que conocen su entorno, interpretan lo que significa la señal global para su riesgo y los acompañan desde el primer indicador hasta la respuesta final. Por esta razón, anunciamos un nuevo servicio, Microsoft Defender Experts Threat Intelligence , y ampliamos Microsoft Defender Experts MDR para incluir nueva cobertura de terceros y multi-nube.
En conjunto, estas propuestas lideradas por humanos están diseñadas para cerrar la brecha entre inteligencia y acción en los dos momentos que deciden el resultado: antes de que una campaña llegue a ustedes y mientras se mueve por su entorno. Aguas arriba: Vean la campaña antes de que llegue a ustedes Cuanto antes vean que se forma una campaña, más opciones tendrán y más barata será cada decisión. Sin embargo, la mayoría de la inteligencia sobre amenazas no deja de llegar en forma de fuentes en bruto o informes estáticos: alto en volumen, poco contexto y desconectada de lo que se expone en su patrimonio.
Los equipos acaban con más cosas que leer y sin más claridad sobre qué hacer al respecto. Microsoft Defender Experts Threat Intelligence es un nuevo servicio entregado por expertos que acorta esa distancia. Basado en la visibilidad de Microsoft en terminales, identidad, nube y la evolución de la actividad de los atacantes, ofrece a su equipo una visión periódica y curada sobre las amenazas más propensas a atacarlos. Los expertos designados de Microsoft interpretan el panorama global a través de la perspectiva de su sector, geografía y entorno, y luego lo traducen en una guía clara y priorizada sobre la que su equipo puede actuar.
A medida que las campañas evolucionan, los expertos refinan de manera continua esas directrices con nuevas infraestructuras, tácticas y patrones de segmentación, lo que ayuda a su equipo a ajustar las actividades de caza, endurecimiento y respuesta. La visión está adaptada tanto a los líderes como a los defensores, para brindar un contexto preparado para la dirección junto con recomendaciones técnicas para que toda la organización pueda actuar desde una comprensión compartida del panorama de amenazas. El objetivo es sencillo: ayudarlos a reducir el riesgo antes de que un ataque llegue a su entorno, no explicar qué ocurrió después.

En la práctica, su equipo recibe: Alertas tempranas sobre campañas emergentes relevantes para ustedes Actualizaciones de evolución de campañas a medida que avanza la actividad Inteligencia contextualizada vinculada a su perfil de riesgo Sesiones informativas recurrentes de su experto designado, para rotar entre perspectivas geopolíticas, industriales y globales, según una programación programada En su entorno: Sigan la amenaza dondequiera que se mueva Los ataques modernos rara vez permanecen en un solo lugar. Cruzan desde el correo electrónico hasta la terminal, la identidad y la nube, y cada vez más atraviesan herramientas de seguridad dispares.
Incluso cuando las organizaciones tienen visibilidad en esos entornos, conectar señales multi-proveedor y multidominio en una historia de ataque coherente se mantiene como un reto. Esa es la brecha que cerramos en la respuesta de la zona: Microsoft Defender Experts MDR (antes Microsoft Defender Experts for XDR) se expande con nueva cobertura de terceros y multi-nube impulsada por Microsoft Sentinel. Defender Experts MDR ofrece un servicio de detección y respuesta gestionado por completo, que reduce el ruido, aporta contexto experto e impulsa la acción.
Con soporte para fuentes líderes que no son de Microsoft en entornos de nube, identidad, correo electrónico, red y terminales, nuestros expertos pueden seguir ataques dondequiera que se muevan, no solo donde operan los productos Microsoft. El servicio cuenta con el respaldo de la amplia inteligencia de amenazas de Microsoft y combina detecciones y análisis de autoría experta, automatización de investigaciones y respuestas, y orientación operativa continua para ayudar a los clientes a fortalecer los resultados de seguridad en todo su entorno.
En la práctica, los clientes ganan: Monitorización e investigación 24/7 por expertos de Microsoft que destilan la telemetría de alto volumen en incidentes de alta confianza y priorizan incidentes que reducen de manera importante la fatiga de los analistas y aceleran la respuesta.
Etiquetas: Tecnología, Seguridad, Ciberataque, Microsoft, Tecnología · Big Tech y antitrust
