ThreatQuotient anuncia una función de automatización basada en datos que impulsará la detección y respuesta ante amenazas. Así, permitirá controlar qué acciones se pueden realizar, cuándo y por qué.
Esta función se llama ThreatQ TDR Orchestrator y se caracteriza por poner la inteligencia en la plataforma en vez de en los playbooks individuales. Usa Smart Collections y playbooks basados en datos. Y promete sencillez de configuración y mantenimiento.
“El enfoque de ThreatQ TDR Orchestrator son los datos, no el proceso”, explica Eutimio Fernández, Director de ThreatQuotient España, que cree que el propio “enfoque de la industria de la seguridad hacia la automatización ha pasado por alto las necesidades tan diferentes de los casos de uso de detección y respuesta”.
“En la detección y la respuesta”, dice, “lo que se aprende al realizar una acción es mucho más importante que la propia acción” y “ThreatQuotient ha aprovechado la oportunidad para definir y proporcionar la automatización de una manera que reduce la complejidad para los equipos de seguridad”.
ThreatQ TDR Orchestrator ayuda a sanear y priorizar datos por adelantado, a automatizar sólo cuando es relevante y a simplificar acciones.
Para mejorar su inteligencia, utilizará lo aprendido para mejorar el análisis, optimizando también la iniciación de la automatización.
Hasta ahora ejercía como director de Grandes Cuentas. En el pasado trabajó para Veritas, Symantec…
Con Clumio Backtrack permite revertir objetos almacenados en Amazon S3 a una versión específica en…
Según Ookla, los mercados móviles de la Unión Europea con tres jugadores tienen velocidades de…
Los modelos 27B2G5500, 24B2G5200 y 27B2G5200 cuentan con tecnología PowerSensor que activa el modo ahorro…
Red Hat ha anunciado una versión preliminar de Red Hat OpenShift Lightspeed que permite aprovechar…
Acumuló 2.160 millones de dólares durante el tercer trimestre de su ejercicio 2025, de los…