Del SIEM Tradicional al SOC del Futuro: La Evolución Inteligente
cgarcia045
56 views
15 slides
Sep 01, 2025
Slide 1 of 15
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
About This Presentation
Del SIEM Tradicional al SOC del Futuro: La Evolución Inteligente con Stellar Cyber
Alvaro Giraldo - RSM Andean Region
STELLAR CYBER
Size: 4.91 MB
Language: es
Added: Sep 01, 2025
Slides: 15 pages
Slide Content
Del SIEM Tradicional al SOC del Futuro: La Evolución Inteligente con Stellar Cyber
Alvaro Giraldo agiraldo@stellarcyber . ai
“Hoy no tuvimos suerte, pero recuerde que nosotros solo tenemos que tener suerte una vez . Usted deberá tener suerte siempre .” IRA a Margaret Thatcher , después del ataque fallido en su contra
Entorno de la Ciberseguridad 2025
63% Aumento de la superficie de ataque en los últimos tres años 4,484 El número promedio de alertas generadas por día 3 Horas dedicadas a clasificar manualmente las alertas por día 67% Porcentaje de alertas diarias que no se pudieron investigar El estado actual de las operaciones de seguridad
$4.88 MDD Costo por brecha $ 4.45 MDD GLOBAL $4.16 MDD Costo por brecha $ 3.69 MDD LATAM $5.72 MDD Sin usar IA $3.84 MDD USO DE IA 307 Días Vida de un incidente sin IA 209 días VIDA DE INCIDENTE Costos de brechas de seguridad
¿Cómo está evolucionando Stellar Cyber para atender estos temas?
Nuestra visión Multi-Layer AI™ Detección Correlación Threat Hunting Hiperautomatización Triaje Investigación Respuesta Información de cualquier fuente Resultados de Seguridad Notablemente Mejores Transformación de Información Filtrado Normalización Enriquecimiento Security Analysts Security Analysts Security Analysts ABIERTA • UNIFICADA • HUMAN-AUGMENTED Somos una plataforma de operaciones de seguridad autónoma de extremo a extremo que permite a los equipos de seguridad superar las limitaciones e ineficiencias de su pila de seguridad.
Principales Pilares de la Estrategia de Producto Creado para Crecer Arquitectura de Información Escalable Liberaciones ágiles y rápidas Gestión Multi- Instancia Mejoramiento de SIEM Mejorar la Experiencia de Usuario Flexibilidad y Facilidad de Uso Flujos de Trabajo y Reportes Administración Simplificada Personalizaciones Visibilidad y Gestión de la Detección Mejorar Integraciones Autoservicio para Ingesta y Parseo / Mapeo de Información Rápido Desarrollo de Parsers y Conectores Innovación Hiperautomatización a un SOC Autónomo Auto Triage ejecutado por IA Multi-Layer AI Playbooks sin Código o con poco Código
Alerta Investigar Maliciosos Confirmados Falsos Positivos Alerta Escalarlo a un Humano Aprender del Humano Reporte Agente de Integración de Usuarios Coordinador de retroalimentación (memoria a largo plazo) Agente de Enriquecimiento Contextual Coordinador de Respuesta a Incidentes Gestor de Usuarios y Accesos Especialista de Reportes Analista de Inteligencia de Amenazas Especialista de Threat Hunting Análisis de Seguridad Evaluador de Vulnerabilidad y Políticas Agente de triaje de alertas De Playbooks a Agentes IA De Automatización a Autonomía
Los secretos mejor guardados de Stellar Cyber Una Sola Plataforma y Una Sola Licencia AI-Investigator Consultas usando GenAI Monitoreo de OT OT Universal Webhook Responder NDR Network Detection and Response UEBA User Behavior Analitics FIM File Integrity Monitor Miles Tipos de Alertas pre- configuradas
Gestión de Casos Usando Inteligencia Artificial se correlacionan las distintas alertas Reporte Automático con IOCs , Alertas, Comentarios, etc. Medir y reducir el MTTD y MTTR Toma 258 días para detectar una brecha cuando hay un incidente, ¿cuántos días atrás tienen que buscar sus analistas?
Stellar Cyber se posiciona como líder y con un rendimiento superior en el cuadrante de GigaOm RADAR XDR Abril de 2025 ! FORTALEZAS Stellar Cyber obtuvo una buena puntuación en diversos criterios de decisión, entre ellos: Detección de amenazas Gestión de casos Retención de datos según la fuente Consideraciones de compra Stellar Cyber ofrece un enfoque de precios flexible basado en el número de activos o el volumen de ingesta de datos, lo que permite a los clientes elegir el modelo que mejor se adapte a su entorno y patrones de uso.