Detalle de la noticia

Ciberseguridad

Los paneles de control de detección de amenazas están ocultando las lagunas en la cobertura de seguridad

Fuente: Help Net Security Publicado: 25/09/2026 · 12:04 UTC
Compartir:
Ciberseguridad Los paneles de control de detección de amenazas están ocultando las lagunas en la cobertura de seguridad
Imagen: Help Net Security

Un aná­li­sis rea­li­za­do por Co­ni­fers sobre miles de de­tec­cio­nes en su clien­te­la re­ve­la que casi la mitad de ellas re­quie­ren aten­ción, a pesar de que los pa­ne­les de con­trol in­di­can que se en­cuen­tran im­ple­men­ta­das. Estas fa­llas se di­vi­den en cinco ca­te­go­rías prin­ci­pa­les, que in­clu­yen erro­res ló­gi­cos, au­sen­cia de te­le­me­tría ade­cua­da, con­sul­tas a ta­blas o ín­di­ces in­co­rrec­tos, re­glas du­pli­ca­das y aler­tas ex­ce­si­va­men­te rui­do­sas. Un re­pre­sen­tan­te de DTX se­ña­ló que el pro­ble­ma prin­ci­pal ra­di­ca en que los datos sub­ya­cen­tes cam­bian, lo que vuel­ve ob­so­le­tas las re­glas sin que nadie lo note.

Por otro lado, la in­ves­ti­ga­ción des­ta­ca que una parte sig­ni­fi­ca­ti­va de las de­tec­cio­nes pro­vie­ne de pla­ta­for­mas ex­ter­nas como he­rra­mien­tas de se­gu­ri­dad en la nube, pro­vee­do­res de iden­ti­dad, pa­sa­re­las de co­rreo y sen­so­res de red, cuyas ló­gi­cas in­ter­nas no pue­den ser mo­di­fi­ca­das por los equi­pos de se­gu­ri­dad. Esto obli­ga a los ana­lis­tas a ele­gir entre to­le­rar una ava­lan­cha de aler­tas irre­le­van­tes o si­len­ciar­las y asu­mir pun­tos cie­gos. Asi­mis­mo, el es­tu­dio en­con­tró que las or­ga­ni­za­cio­nes ca­re­cen de de­fen­sas ope­ra­ti­vas para más de un ter­cio de las ame­na­zas co­no­ci­das iden­ti­fi­ca­das por su pro­pia in­te­li­gen­cia, un pro­ble­ma atri­bui­do a la len­ti­tud en la con­ver­sión ma­nual de di­chos in­for­mes en re­glas.

Fi­nal­men­te, los datos in­di­can que el nivel pro­me­dio de pro­tec­ción fren­te a téc­ni­cas re­le­van­tes es de se­sen­ta y cua­tro por cien­to, lo que deja a una parte im­por­tan­te de las téc­ni­cas ex­pues­tas sin una de­tec­ción con­fia­ble. Los res­pon­sa­bles de las em­pre­sas in­vo­lu­cra­das en el es­tu­dio en­fa­ti­zan que con­tar con re­glas des­ple­ga­das no equi­va­le a estar pro­te­gi­do, por lo que su­gie­ren la im­ple­men­ta­ción de in­te­li­gen­cia ar­ti­fi­cial para au­to­ma­ti­zar el ciclo entre la in­te­li­gen­cia sobre ame­na­zas y la crea­ción de de­tec­cio­nes y bús­que­das.