Las soluciones y herramientas analíticas son utilizadas por organizaciones
de muchos sectores para obtener conocimientos del comportamiento de
los clientes y usuarios fnales, las causas y las tendencias, entre otras cosas.
Las Analíticas de Seguridad, sin embargo, están orientadas a necesidades
muy diferentes, porque en el caso de las amenazas a la seguridad, el costo
al fracasar puede ser extremadamente alto. Se miden en términos de vidas
perdidas o heridas, interrupción de la seguridad pública y de los servicios e
infraestructuras esenciales, y caos económico.
ANALÍTICAS DE SEGURIDAD DE PRÓXIMA
GENERACIÓN: MÁS ALLÁ DE LO
QUE SE IMAGINA
Como se muestra a continuación, las organizaciones de seguridad pueden utilizar las analíticas de investigación
avanzada para fusionar los datos de todas las fuentes, incluidas las bases de datos gubernamentales, los informes
policiales y de inteligencia, la web abierta y oscura, el tráfco de red, las redes sociales, las investigaciones forenses y los
dispositivos IoT, por nombrar algunos. Los numerosos tipos de datos - texto, imágenes, vídeo, audio, etc. - se fusionan
en una plataforma en la que se pueden implementar analíticas basadas en la Inteligencia Artifcial para detectar
anomalías, correlacionar eventos, predecir comportamientos y crear patrones y relaciones. Los algoritmos son capaces
de aprender y se vuelven más inteligentes a medida de que reciben más y más datos para analizar. El resultado:
conocimientos accionables para la investigación y detección de amenazas extraídos automáticamente.
FUENTES DE DATOS DIVERSAS
Web abierta y oscura
Medios de comunicación social
Redes de comunicación
Sensores, dispositivos fnales,
etc.
ANALÍTICAS DE SEGURIDAD
AVANZADAS
Ubicación, análisis de enlaces
Detección de similitudes y
anomalías
Análisis del comportamiento
Correlación de eventos, etc.
INTELIGENCIA ACCIONABLE
Perfles de objetivos/masivos
Descubrimiento de relaciones
Predicción
Evaluación del riesgo
¿Quién está detrás
de una amenaza de
seguridad o de un
incidente?
¿Cuál es su
motivación?
¿Qué recursos
utilizó y de dónde
proceden?
¿Trabajan solos
o como parte de
una organización
criminal o terrorista?
? ? ? ?
Descubrimiento
y Fusión
Las funciones principales de una solución fundamentada en las Analíticas de Seguridad, suelen incluir:
Recolección y fusión de datos robustos: capacidad de recolectar y analizar datos procedentes de
grandes cantidades de fuentes de datos dispares.
Analíticas de investigación fexibles adecuadas a diversos casos de uso, como la detección de anomalías
que pueden aplicarse a los sistemas informáticos, las transacciones fnancieras, las actividades de las
personas y las organizaciones, etc.
Modelo de autorización detallado que permite a las organizaciones de seguridad proteger los datos
sensibles del mundo exterior y controlar quién y qué ve, en función de los permisos de seguridad
otorgados.
Flujos de trabajo para investigaciones y gestión de casos.
Herramientas de visualización/búsqueda/análisis para responder a preguntas complejas como: