SentinelOne amplía la cobertura de Wayfinder a los dispositivos finales, las identidades y las cargas de trabajo en la nube
SentinelOne ha comunicado la ampliación de su servicio de búsqueda de amenazas Wayfinder hacia las principales plataformas públicas de nube, abarcando AWS, Azure y Google Cloud. Esta solución más reciente fusiona los datos de telemetría de la Plataforma Singularity, impulsada por inteligencia artificial, con la labor de analistas humanos expertos con el fin de resguardar toda la superficie de ataque, la cual incluye elementos de inteligencia artificial, terminales, identidades y cargas en la nube.
La rápida adopción de la inteligencia artificial ha convertido a la nube en un blanco sumamente atractivo para los atacantes. Cuando un actor malicioso vulnera una identidad en la nube o se aprovecha de una configuración incorrecta, tiene la capacidad de trasladarse directamente hacia los datos sin pasar por ninguna terminal, lo que frecuentemente deja rastros mínimos en los registros habituales de los equipos de seguridad.
Este servicio de búsqueda de amenazas se ha desarrollado para seguir a los atacantes en sus diferentes áreas de operación, abarcando inicialmente las terminales, pasando después por las identidades mediante la supervisión en plataformas como Okta y Microsoft Entra ID, y llegando ahora al propio plano de control de la nube. La nueva funcionalidad para la nube opera mediante un flujo de trabajo unificado que aprovecha la inteligencia sobre amenazas y los descubrimientos de intrusiones tanto de SentinelOne como de Google Threat Intelligence, ofreciendo a los defensores una ventaja operativa continua en infraestructuras complejas.
El artículo original no aporta más detalle sobre otros aspectos adicionales del servicio.