RSA ha lanzado RSA NetWitness Suite, una solución de detección y respuesta a amenazas que, según la división de seguridad de EMC, ayuda a los equipos de seguridad a detectar y comprender todo el alcance de la información comprometida.

Al añadir nuevas funcionalidades de inteligencia de amenazas, análisis de comportamiento y automatización a la solución de analíticas de seguridad, la RSA NetWitness Suite pretende proporcionar un nivel profundo de conocimiento, erradicar las amenazas y limitar los impactos comerciales consecuentes.

Grant Geyer, SVP de product de RSA, asegura que “los atacantes están aprovechando los silos creados por productos de seguridad con puntos inconexos, que con frecuencia impiden a las organizaciones tener una visión completa de un incidente. A menudo, eso provoca que los incidentes se den por solucionados de forma prematura”.

“RSA NetWitness Suite ayuda a las organizaciones a conectar incidentes aparentemente aislados para dar una respuesta integral, antes de que los ciberdelincuentes puedan causar daño a la empresa".

La solución supervisa un conjunto mucho más amplio de vectores de ataque al tiempo que hace capturas de actividad durante largos períodos de tiempo.

Esto permite un nivel mucho más amplio y profundo de comprensión para que los equipos de seguridad puedan ser más eficaces a la hora de desactivar toda una campaña de ataque en lugar de simplemente resolver un solo incidente.

Los analistas podrán profundizar y grabar, reproducir y conectar los incidentes en el tiempo y a través de endpoints, redes y en la nube para descifrar todo el alcance de un ataque.

“Mediante la aplicación de una tecnología sofisticada para analizar, priorizar e investigar las amenazas, los equipos de seguridad deberían ser capaces de responder a ataques avanzados en cuestión de minutos y horas, no de días o meses”, señalan en el comunicado.

Las nuevas capacidades incluidas en la RSA NetWitness Suite incluyen Live Connect, que está diseñado para permitir a las organizaciones utilizar y poner en funcionamiento en tiempo real multitud de fuentes de información sobre amenazas por parte de clientes, partners y de la comunidad de investigación de RSA, para una identificación de amenazas más rápida y una priorización de incidentes más informada.

La suite también incluye una detección de amenazas mejorada mediante la combinación de análisis de comportamiento introducidos recientemente con modelos científicos de datos y aprendizaje automatizado que no requiere conocimientos avanzados de ataques específicos ni de firmas, reglas o ajustes de los análisis.

La suite incluye RSA NetWitness Logs, RSA NetWitness Packets, RSA NetWitness Endpoint y RSA NetWitness SecOps Manager, anteriormente denominadas RSA Security Analytics, RSA ECAT y RSA SecOps, respectivamente.

RSA NetWitness Suite ya está disponible.