Articulo de referencia

Orquestación de seguridad

La orquestación, automatización y respuesta de seguridad ( SOAR ) es un conjunto de tecnologías de ciberseguridad que permiten a las organizaciones responder automáticamente a c...

La orquestación, automatización y respuesta de seguridad ( SOAR ) es un conjunto de tecnologías de ciberseguridad que permiten a las organizaciones responder automáticamente a ciertos incidentes. Recopila información monitorizada por el equipo de operaciones de seguridad, como alertas del sistema SIEM , TIP y otras tecnologías de seguridad, y ayuda a definir, priorizar e impulsar actividades estandarizadas de respuesta a incidentes . [ 1 ] [ 2 ] [ 3 ]

Las organizaciones utilizan plataformas SOAR para mejorar la eficiencia de las operaciones de seguridad física y digital. [ 4 ] SOAR permite a los administradores gestionar las alertas de seguridad sin necesidad de intervención manual. Cuando una herramienta de red detecta un evento de seguridad, SOAR puede alertar al administrador o realizar otra acción predefinida, según la naturaleza del evento. [ 2 ]

Componentes

La "orquestación" conecta las diferentes herramientas y sistemas de seguridad del sistema de información . Integra aplicaciones personalizadas con herramientas de seguridad integradas, de modo que todas funcionen conjuntamente. También conecta diversos puntos finales, cortafuegos y herramientas de análisis de comportamiento . [ 5 ]

La automatización toma la enorme cantidad de información generada a través de la orquestación y la analiza mediante procesos de aprendizaje automático . SOAR gestiona muchas tareas manuales, como el análisis de registros, y también puede gestionar solicitudes de tickets, comprobaciones de vulnerabilidades y procesos de auditoría. [ 5 ]

La "respuesta a incidentes" permite a los equipos de seguridad reaccionar cuando se detecta una amenaza potencial. Este componente también gestiona de forma automatizada las actividades posteriores al incidente, como el intercambio de información sobre amenazas. [ 5 ]

Manuales de jugadas y manuales de procedimientos

SOAR permite a los administradores de seguridad definir los incidentes potenciales y la respuesta, gracias a los playbooks y runbooks . [ 2 ]

Un manual de procedimientos es un documento que describe cómo verificar un incidente de ciberseguridad y cómo se debe responder a él. Su propósito es documentar los pasos a seguir en el procedimiento operativo estándar. También puede servir como respaldo manual en caso de que falle el sistema SOAR. [ 2 ]

Un runbook implementa los datos del playbook en una herramienta automatizada para que realice acciones predefinidas para mitigar la amenaza. [ 2 ]

Referencias

  1. "Definición de orquestación, automatización y respuesta de seguridad (SOAR) - Glosario de tecnología de la información de Gartner" . Gartner . Consultado el 28 de abril de 2023 .
  2. 1 2 3 4 5 Mike Chapple, James Michael Stewart, Darril Gibson (2021). Guía de estudio oficial del profesional certificado en seguridad de sistemas de información (CISSP) de (ISC)2 (ed. Sybex ). págs. 845–846 . ISBN   978-1-119-78623-8.{{cite book}}: CS1 maint: varios nombres: lista de autores ( enlace )
  3. "Plataformas, soluciones y casos de uso de orquestación, automatización y respuesta de seguridad (SOAR)" . D3 Security . Consultado el 21 de junio de 2023 .
  4. "¿Qué es SOAR (Orquestación, Automatización y Respuesta de Seguridad)? | Definición de TechTarget" . Seguridad . Consultado el 28 de abril de 2023 .
  5. 1 2 3 "El importante papel de SOAR en la ciberseguridad" . Security Intelligence . Consultado el 28 de abril de 2023 .