{"id":6936,"date":"2023-11-14T11:31:52","date_gmt":"2023-11-14T11:31:52","guid":{"rendered":"https:\/\/partnernews.sophos.com\/es-es\/2023\/11\/sin-categorizar\/new-active-adversary-defense-capabilities-with-sophos-firewall-sophos-xdr-and-sophos-ndr\/"},"modified":"2025-03-12T14:49:34","modified_gmt":"2025-03-12T14:49:34","slug":"new-active-adversary-defense-capabilities-with-sophos-firewall-sophos-xdr-and-sophos-ndr","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/es-es\/2023\/11\/products\/new-active-adversary-defense-capabilities-with-sophos-firewall-sophos-xdr-and-sophos-ndr\/","title":{"rendered":"Nuevas capacidades de defensa frente a adversarios activos con Sophos Firewall, Sophos XDR y Sophos NDR"},"content":{"rendered":"<p>Actualmente los adversarios activos son una importante amenaza para las organizaciones de todos los tama\u00f1os. Estos ciberdelincuentes altamente cualificados contin\u00faan mejorando y desarrollando sus t\u00e9cnicas en respuesta a unas defensas superiores, ejecutando ataques a escala y empleando t\u00e9cnicas sofisticadas dise\u00f1adas espec\u00edficamente para evitar la activaci\u00f3n de las soluciones de seguridad preventivas.<\/p>\n<p>Nos complace anunciar la incorporaci\u00f3n de nuevas capacidades en las soluciones Sophos Firewall, Sophos XDR y Sophos NDR para ayudar a las organizaciones a defenderse a\u00fan m\u00e1s eficazmente frente a estos adversarios activos.<\/p>\n<h2><strong>\u00bfQu\u00e9 son los adversarios activos y c\u00f3mo operan?<br \/>\n<\/strong><\/h2>\n<p><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6983\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/Picture1.png\" alt=\"\" width=\"85\" height=\"73\" \/>Los adversarios activos son ciberdelincuentes altamente cualificados, muchas veces con sofisticadas habilidades en materia de software y redes, que obtienen acceso a los sistemas de las organizaciones, esquivan la detecci\u00f3n y <strong>adaptan continuamente sus t\u00e9cnicas<\/strong>, sirvi\u00e9ndose de m\u00e9todos manuales directos y asistidos por IA para eludir los controles de seguridad preventivos y ejecutar sus ataques.<\/em><\/p>\n<p>Las organizaciones necesitan controles de seguridad adaptativos dise\u00f1ados para detectar y responder a las estrategias com\u00fanmente utilizadas por los adversarios activos:<\/p>\n<p><strong>Ataques de varias fases<\/strong><br \/>\n<em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6971\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image003-1.png\" alt=\"\" width=\"77\" height=\"76\" \/>Ataques que se inician en un punto y finalizan en otro distinto.<\/em><br \/>\nLos adversarios activos ejecutan ataques que cruzan m\u00faltiples dominios en todo el entorno de la v\u00edctima. Detectar el alcance total de estos ataques no es posible con un \u00fanico producto independiente.\u00a0Las organizaciones necesitan visibilidad en la totalidad de su ecosistema.<\/p>\n<p><strong>Ataques Living Off The Land (LotL)<br \/>\n<\/strong><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6972\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image005-1.png\" alt=\"\" width=\"77\" height=\"77\" \/>Ataques que &#8220;viven de la tierra&#8221;, es decir, que utilizan herramientas leg\u00edtimas de manera maliciosa.<br \/>\n<\/em>Las herramientas de seguridad preventiva no pueden bloquear el uso de herramientas de TI leg\u00edtimas sin el riesgo de provocar importantes alteraciones operativas. Los atacantes se aprovechan de esto y emplean herramientas de TI leg\u00edtimas como RDP y PowerShell para pasar desapercibidos.<\/p>\n<p><strong>Vulnerabilidades desconocidas<br \/>\n<\/strong><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6973\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image007-1.png\" alt=\"\" width=\"77\" height=\"77\" \/>Ataques que se aprovechan de un punto d\u00e9bil, un defecto o un error en el software.<br \/>\n<\/em>Los atacantes explotan las vulnerabilidades sin parchear y de d\u00eda cero para perpetrar sus ataques. El 65\u00a0% de los ataques de ransomware empiezan con un atacante que explota una vulnerabilidad desconocida o que inicia sesi\u00f3n usando credenciales leg\u00edtimas.<\/p>\n<p><strong>Uso indebido de credenciales<br \/>\n<\/strong><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6974\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image009-1.png\" alt=\"\" width=\"77\" height=\"77\" \/>Ataques que empiezan con un adversario que inicia sesi\u00f3n en lugar de acceder por la fuerza.<br \/>\n<\/em>Los adversarios activos utilizan credenciales de usuarios leg\u00edtimos comprometidas para iniciar sesi\u00f3n y ejecutar sus ataques. Las herramientas de seguridad preventivas no pueden bloquear ni detectar nada hasta que el &#8220;usuario&#8221; muestra alg\u00fan comportamiento sospechoso y malicioso.<\/p>\n<p><a style=\"color: #004991;\" href=\"https:\/\/news.sophos.com\/es-es\/2023\/11\/14\/active-adversary-for-security-practitioners\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-952257 size-medium\" style=\"border: 3px solid #999999;\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2023\/11\/Report.png?w=224\" alt=\"\" width=\"224\" height=\"300\" \/><\/a>Nuestro nuevo <a href=\"https:\/\/news.sophos.com\/es-es\/2023\/11\/14\/active-adversary-for-security-practitioners\" target=\"_blank\" rel=\"noopener\">Active Adversary Report for Security Practitioners<\/a> (Informe sobre adversarios activos para profesionales de la seguridad) pone de relieve los cambios m\u00e1s importantes en el comportamiento de los adversarios durante el \u00faltimo a\u00f1o, por ejemplo:<\/p>\n<ul>\n<li><span style=\"font-size: 1em;\">Los atacantes est\u00e1n acelerando. El tiempo de permanencia ha disminuido r\u00e1pidamente de 9 d\u00edas en 2022 a 5 d\u00edas en el primer semestre de 2023.<\/span><\/li>\n<li>Los adversarios explotan herramientas de TI leg\u00edtimas con frecuencia. Los LOLBin (binarios que &#8220;viven de la tierra&#8221;) y las t\u00e9cnicas que emplean los adversarios activos no var\u00edan mucho entre los ataques r\u00e1pidos (menos de 5 d\u00edas de permanencia) y los lentos (m\u00e1s de 5 d\u00edas de permanencia).<\/li>\n<li>Los adversarios activos innovan cuando es imprescindible y solo lo justo para conseguir su objetivo.<\/li>\n<\/ul>\n<p>En el informe se hace hincapi\u00e9 en que las organizaciones deben entender c\u00f3mo se comportan los adversarios activos, adem\u00e1s de obtener visibilidad de todo su ecosistema de seguridad a fin de poder detectar las amenazas r\u00e1pidamente y de responder a ellas a\u00fan m\u00e1s deprisa.<\/p>\n<h2><strong>\u00bfCu\u00e1les son las novedades?<\/strong><\/h2>\n<p>Hemos a\u00f1adido nuevas funciones a la plataforma de Sophos en Sophos XDR, Sophos Firewall y Sophos NDR para dar a las organizaciones a\u00fan m\u00e1s capacidad para defenderse de los adversarios activos:<\/p>\n<p><strong>Sophos Firewall, ahora con Respuesta a amenazas activas<br \/>\n<\/strong><em>Ya disponible<\/em><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6975 alignleft\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image011.png\" alt=\"\" width=\"109\" height=\"94\" \/>La nueva funci\u00f3n Respuesta a amenazas activas de Sophos Firewall V20 da una respuesta instant\u00e1nea y automatizada a los adversarios activos. Los analistas de Sophos XDR y MDR pueden enviar informaci\u00f3n sobre amenazas directamente desde Sophos Central, lo que permite a los firewalls coordinar sus defensas de forma inmediata sin necesidad de intervenci\u00f3n manual ni nuevas reglas de firewall.<\/p>\n<p><strong>Sophos NDR, ya disponible para XDR<br \/>\n<\/strong><em>Disponibilidad general: 20 de noviembre de 2023<\/em><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6976 alignleft\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image013.png\" alt=\"\" width=\"110\" height=\"95\" \/>Sophos Network Detection and Response (NDR) detecta los adversarios activos que se mueven por las redes de las organizaciones entre dispositivos. Sophos NDR, que anteriormente solo estaba disponible como complemento de Sophos MDR, ahora est\u00e1 disponible como complemento de Sophos XDR para aquellas organizaciones que gestionan sus propias actividades de detecci\u00f3n y respuesta.<\/p>\n<p><strong>Sophos XDR, ahora con mayor compatibilidad con terceros y una experiencia de usuario optimizada<\/strong><br \/>\n<em>Disponibilidad general: 20 de noviembre de 2023<\/em><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6977 alignleft\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image015.png\" alt=\"\" width=\"110\" height=\"95\" \/>Hemos ampliado significativamente la gama de herramientas y productos de terceros que los clientes pueden integrar con Sophos XDR en las categor\u00edas de endpoints, firewalls, la nube, identidades, redes, correo electr\u00f3nico y productividad. Sophos XDR consolida los datos de seguridad y proporciona una \u00fanica consola desde la que pueden trabajar los clientes, con flujos optimizados que reducen su carga de trabajo de investigaci\u00f3n.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6978 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image017.png\" alt=\"\" width=\"1090\" height=\"625\" \/><\/p>\n<h2><strong>Productos independientes frente a productos y servicios conectados que funcionan de forma conjunta<\/strong><\/h2>\n<p>Los atacantes contin\u00faan adaptando sus t\u00e9cnicas, lo que conlleva la introducci\u00f3n de nuevos productos independientes para defenderse de estas nuevas estrategias. Sin embargo, las herramientas dispares no suelen comunicarse bien entre ellas. Sophos ofrece una <strong>plataforma unificada<\/strong> que incorpora un amplio cat\u00e1logo de productos y servicios de ciberseguridad dise\u00f1ados para funcionar juntos con la m\u00e1xima eficiencia. Adem\u00e1s, <strong>el ecosistema conectado de Sophos, compatible con tecnolog\u00edas de terceros, proporciona acciones automatizadas y datos correlacionados, lo que permite a las organizaciones detectar, investigar y responder a los adversarios activos m\u00e1s r\u00e1pido en todas las superficies de ataque claves.<\/strong><\/p>\n<h2><strong>Refuerce las defensas de sus clientes contra los adversarios activos<\/strong><\/h2>\n<p>Para obtener m\u00e1s informaci\u00f3n y entender c\u00f3mo las soluciones de Sophos pueden ayudar a sus clientes a defenderse mejor de los adversarios activos, consulte la documentaci\u00f3n actualizada de <a href=\"https:\/\/partners.sophos.com\/prm\/Spanish\/c\/selling-sophos-xdr\" target=\"_blank\" rel=\"noopener\">Sophos XDR<\/a>, <a href=\"https:\/\/partners.sophos.com\/prm\/Spanish\/s\/assets?collectionId=63756&amp;renderMode=Collection\" target=\"_blank\" rel=\"noopener\">Sophos NDR<\/a> y <a href=\"https:\/\/partners.sophos.com\/prm\/Spanish\/c\/selling-sophos-firewall\" target=\"_blank\" rel=\"noopener\">Sophos Firewall<\/a> en el Portal para Partners de Sophos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nuevas capacidades para ayudar a las organizaciones a defenderse a\u00fan m\u00e1s eficazmente de los adversarios activos.<\/p>\n","protected":false},"author":11,"featured_media":6937,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[72],"tags":[33,8,112,114,115],"coauthors":[204],"class_list":["post-6936","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-intercept-x","tag-sidebar","tag-sophos-endpoint","tag-sophos-firewall","tag-sophos-xdr"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/es-es\/wp-content\/uploads\/sites\/7\/2023\/11\/featured-image-sophos-active-adversary-launch.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/posts\/6936","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/comments?post=6936"}],"version-history":[{"count":4,"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/posts\/6936\/revisions"}],"predecessor-version":[{"id":7088,"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/posts\/6936\/revisions\/7088"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/media\/6937"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/media?parent=6936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/categories?post=6936"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/tags?post=6936"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/es-es\/wp-json\/wp\/v2\/coauthors?post=6936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}