Las mejores herramientas de respuesta automática ante incidentes
Cuando un ataque avanza, el tiempo entre la detección y la contención es lo que decide su alcance. Las plataformas de esta subcategoría cierran ese hueco actuando solas. SentinelOne detecta comportamiento malicioso en el endpoint y puede aislar el equipo, matar el proceso e incluso revertir los cambios que el malware haya hecho; CrowdStrike combina detección en el endpoint con inteligencia de amenazas y permite contener un host comprometido en segundos, antes de que nadie del equipo llegue a leer la alerta.
La automatización es lo que hace útiles a estas herramientas y también lo que las vuelve arriesgadas: aislar automáticamente un servidor por un falso positivo provoca una caída de servicio propia. El despliegue sensato empieza en modo detección, se estudia qué habría hecho el sistema y solo después se automatizan las respuestas ya validadas, empezando por las menos destructivas. Comprueba además la cobertura de sistemas operativos, el impacto del agente en el rendimiento y qué margen de reversión te deja una acción automática.
2 herramientas.
Herramientas de respuesta automática
Ver todas las categorías de Seguridad.