Lumu ofrece inteligencia de amenazas personalizada y en tiempo real

Lumu ofrece inteligencia de amenazas personalizada y en tiempo real. Lumu anunció Threat Observatory como parte de Maltiverse, su solución de inteligencia de amenazas. Threat Observatory proporciona a las organizaciones una visión completa y en tiempo real de las amenazas activas dirigidas a un sector específico, ayudándolas a identificar actores maliciosos de forma temprana, priorizar vulnerabilidades y bloquearlas automáticamente.

 

Los equipos de seguridad actuales no enfrentan una escasez de inteligencia de amenazas, sino una escasez de contexto.

 

Si bien la inteligencia de amenazas es hoy una pieza fundamental de la estrategia de seguridad de cualquier organización, la mayoría de los equipos de TI y seguridad tienen visibilidad limitada sobre los actores específicos que atacan su industria o región exacta. En lugar de claridad accionable, se ven inundados en un mar de fuentes de datos genéricas y ruidosas que oscurecen el riesgo real.

 

El nuevo Threat Observatory cierra esa brecha. Impulsada por el repositorio global de inteligencia de amenazas de Maltiverse, la solución funciona como un observatorio vivo de amenazas y una plataforma abierta de investigación conectada. Su capacidad permite monitorear de manera continua el comportamiento de actores maliciosos, identificar grupos de amenazas activos, rastrear familias de malware, analizar las técnicas utilizadas según el marco MITRE ATT&CK y detectar las vulnerabilidades (CVEs) que están siendo explotadas activamente.

 

Lumu detalla toda la historia detrás de los atacantes identificados, permitiendo a los equipos de seguridad consultar al instante los adversarios que atacan a organizaciones como la suya y agrupar automáticamente las amenazas en vivo en feeds de inteligencia personalizados para desplegarlos directamente en su stack de seguridad existente. En lugar de saturar a las organizaciones con un catálogo genérico de amenazas globales, Lumu Threat Observatory ofrece inteligencia hiperlocalizada y específica por industria, que detalla exactamente qué las está atacando en este momento y cómo detenerlo.

 

Los equipos de seguridad actuales no enfrentan una escasez de inteligencia de amenazas, sino una escasez de contexto. Aunque la información sobre amenazas se ha vuelto un componente estándar dentro de las operaciones de seguridad, sigue siendo demasiado genérica para responder preguntas críticas sobre qué actores están atacando activamente a una industria o región específica.

 

Sin esa visibilidad segmentada, los equipos de seguridad terminan defendiendo todo y nada al mismo tiempo, incrementando la fatiga por alertas, manteniendo puntos ciegos y tomando decisiones complejas sobre qué vulnerabilidades priorizar. Creamos Lumu Threat Observatory para eliminar esa incertidumbre y entregar la inteligencia precisa que las organizaciones necesitan para protegerse de las amenazas que realmente importan, afirmó Ricardo Villadiego, fundador y CEO de Lumu.

 

Lumu Threat Observatory incluye:

  • Visibilidad de amenazas a la medida: Lumu Threat Observatory permite a los usuarios ver exactamente qué actores de amenazas y malware están atacando activamente a organizaciones dentro de su vertical y región específicas, en tiempo real.
  • Investigación conectada de amenazas: los usuarios pueden consultar al instante familias de malware o actores de amenazas para ver su historial, patrones de comportamiento y CVE (Common Vulnerabilities and Exposures) explotadas, para actuar de forma rápida y precisa.
  • Feeds personalizados: Lumu Threat Observatory agrupa automáticamente las amenazas en vivo en un feed de amenazas focalizado y lo despliega directamente en el Firewall, SIEM (Gestión de Información y Eventos de Seguridad) o EDR (detección y respuesta en endpoints) del usuario en segundos.
  • Priorización de vulnerabilidades: identifica con precisión las CVE que están siendo explotadas activamente contra organizaciones similares, garantizando que se implementen los parches que realmente importan.
  • Telemetría en vivo e IoCs verificados: cada indicador de compromiso (IoC) es validado mediante telemetría de ataques en vivo, para evitar que datos obsoletos desperdicien la capacidad del firewall y del EDR.
Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Canales TI

    Ciudad de México 03100

     

    Dirección:

    Tel y Whatsapp: +52 01 55 3707 5426

    direccion@itcomunicacion.com.mx

     

    Ventas y atención a clientes

    Tel y Whatsapp: +52 01 55 3707 5672

    ventas@itcomunicacion.com.mx

    Contenidos:

     Tel y Whatsapp: +52 01 55 3707 5655 Tel y Whatsapp: +52 01 55 1800 5310 Tel y Whatsapp: +52 01 55 3707 5426

    contenidos@itcomunicacion.com.mx

     

    Administración

     Tel y Whatsapp: +52 01 55 3707 5672

     administracion@itcomunicacion.com.mx

    Copyright © 2016 Canales TI. Todos los derechos reservados.Desarrollado por Dualkox.

    Aviso de Privacidad.