Plataforma de inteligencia contra amenazas

De Wikipedia, la enciclopedia libre

Una Plataforma de inteligencia contra amenazas o TIP, del inglés Threat Intelligence Platform, centraliza una colección de datos de amenazas de numerosas fuentes y formatos. Como el volumen de datos puede ser abrumador, la plataforma está diseñada para agregar los datos en un solo lugar y presentarlos en un formato comprensible y utilizable.[1]​ Es decir, ayuda organizar en un solo contenedor el gran volumen de datos de amenazas que obtiene de distintas fuentes.[2]

Servicios[editar]

Las características básicas que ofrecen son:[3][2]

  • Combinar cientos de fuentes de información en una sola localización.
  • Recibir y configurar alertas en tiempo real.
  • Normalizar los datos que obtiene. Por ejemplo borrar duplicados o definir reglas de usuario (por ejemplo, para priorizar algunos fuentes de datos)
  • Integrarse con otros sistemas como SIEMs, cortafuegos, plataformas de respuesta a incidentes...
  • Crear informes

Solución de inteligencia contra amenazas[editar]

El volumen de posibles amenazas es enorme. Gestionarlas todas es una pesadilla en costes. Al no poder realizarlo muchas organizaciones acaba ignorando las amenazas. Sin embargo, para cualquier organización solo una pequeña fracción es relevante. Es necesario un mecanismo automatizado, que puede incluir técnicas de aprendizaje automático, para diferenciar lo útil de lo irrelevante, lo que se llama contextualizar la amenaza. A las TIP que tienen estos mecanismos se las llama Soluciones de inteligencia contra amenazas. Estos mecanismos se basan en la comparación de alertas con otras fuentes, telemetría interna de seguridad (datos y logs que generan los sistemas de una organización y que permiten saber qué sucede[4]​) y una comprensión detallada de la infraestructura de su organización.[3]

Ejemplos[editar]

Ejemplo de plataforma de inteligencia contra amenazas:[5]

Referencias[editar]

  1. What Is Cyber Threat Intelligence?. cisco.com
  2. a b The 4 Types of Threat Intelligence Vendors. Chris Pace. recordedfuture.com. 21 de marzo de 2018
  3. a b Threat Intelligence: Difference Between Platforms and Providers. RFSID. recordedfuture.com. 12 de octubre de 2017
  4. Hoy Google, un año después de la creación de Chronicle, lanza su primer producto de seguridad: Backstory. Centre de Seguretat TIC de la Comunitat Valenciana. 5 de marzo de 2019
  5. Inteligencia de amenazas II. Sothis. 27 de diciembre de 2018
  6. Una plataforma de inteligencia contra amenazas basada en la nube.Florencia Gomez Forti. itsitio.com. 10 de enero de 2020