Aprovechando la IA avanzada, Symantec Endpoint Security puede predecir que los ciberdelincuentes se mueven en la cadena de ataque, detenerlos rápidamente y devolver a las organizaciones a un estado de resistencia cibernética
PALO ALTO, California., 15 De abril de 2025 (GLOBE NEWSWIRE) — Broadcom Inc. (NASDAQ:AVGO) anunció hoy Incident Prediction, una capacidad de seguridad de primera industria que se extiende Protección Adaptativa, una característica única de Symantec Endpoint Security Complete (SES-C), aprovechando la IA para identificar e interrumpir los ataques de vida fuera de la tierra (LOTL) y otras amenazas cibernéticas.
Entrenado en un catálogo de más de 500,000 cadenas de ataque del mundo real construidas por la Amenaza Symantec de clase mundial Equipo Hunter, Incident Prediction vuelve a poner la ventaja en manos de los defensores’ al: predecir comportamientos de los atacantes’, evitar su próximo movimiento en la cadena de ataque incluso cuando están usando software legítimo, y luego devolver rápidamente a la empresa a su estado normal. Con Incident Prediction, SES-C ofrece una resistencia cibernética excepcional contra adversarios motivados.
“La inspiración para la Predicción de Incidentes provino de cómo GenaI puede ‘predecir’ la siguiente palabra al generar texto,” dijo Eric Chien, Compañero, Symantec Amenaza Equipo Hunter, Broadcom. “Al aprovechar nuestro extenso repositorio de cadena de ataque e inteligencia de amenazas utilizando AI y ML avanzados, Incident Prediction puede predecir los próximos cuatro o cinco movimientos posibles que los atacantes realizarán en un entorno de atención al cliente, interrumpirlos y luego volver a la normalidad de inmediato. Como resultado, los analistas de seguridad ya no necesitan clasificar el evento para descubrir estrategias de mitigación; Incident Prediction lo hace automáticamente para ellos
Con Incident Prediction, los analistas de SOC y otros profesionales de la seguridad pueden:
- Automatice la mitigación e interrumpa a los atacantes: Identifique automáticamente los próximos pasos que un atacante específico probablemente tomará en función de patrones de ataque pasados. Luego aplica políticas de mitigación para bloquear esas acciones predichas, interrumpiendo el progreso de la mayoría de los atacantes antes de que puedan alcanzar su objetivo final de cifrar datos o exfiltrar información.
- Reducir la carga sobre los analistas de SOC: Elimine la necesidad de que los analistas de SOC clasifiquen manualmente las alertas, analicen las secuencias de ataque y determinen las estrategias de mitigación. Maneja esto automáticamente, liberando a los analistas para que se centren en otras prioridades de seguridad.
- Evitar el impacto empresarial: La predicción de incidentes proporciona comportamientos específicos de atacantes granulares para bloquear el impacto limitante a los procesos comerciales normales. Día común, pero las medidas de mitigación crudas, que interrumpen el negocio, como poner en cuarentena las máquinas, cerrar la red, eliminar el acceso de los usuarios o reimaginar las máquinas, son en gran medida innecesarias.
- Reducir la superficie de ataque: Mejora de la Protección Adaptativa de Symantec, que identifica y recomienda bloquear aplicaciones y comportamientos de baja prevalencia para reducir proactivamente la superficie de ataque. Ayuda a cerrar la “puertas” a los atacantes y sus técnicas de ataque comunes.
El uso de software legítimo por parte de los ciberdelincuentes, el enfoque utilizado en los ataques LOTL, está en el subir. Según “Ransomware 2025: Una Amenaza Resiliente y Persistente,” un nuevo informe de la amenaza Symantec Equipo Hunter, los ataques LOTL son utilizados por casi todos los actores de ransomware. Los actores del estado-nación también los usan para realizar vigilancia o exfiltrar datos. Y las grandes organizaciones no son las únicas víctimas – las empresas del mercado medio son cada vez más objetivo. En lugar de volver a visualizar toda la máquina o cambiar las credenciales de todos los gustos cuando se descubre un ataque, los profesionales de la seguridad pueden usar Incident Prediction para tener un control más detallado sobre su seguridad al bloquear solo los comportamientos más probables de los atacantes para reducir el riesgo de interrupción del negocio y permitir una respuesta simplificada a los incidentes – a medida que ocurren los ataques – todo sin costo adicional.
“Broadcom se centra en proporcionar seguridad de nivel empresarial para todas las organizaciones, ya sea que tengan un SOC maduro o un pequeño equipo de seguridad. Incident Prediction cumple con este compromiso – las organizaciones pueden mejorar las capacidades de SOC independientemente de la sofisticación, dijo” Jason Rolleston, Vicepresidente y Gerente General, Grupo de Seguridad Empresarial, Broadcom. “Hoy en día, cada organización necesita empoderar a sus equipos de seguridad para que sean más rápidos, más fuertes y más resistentes contra grupos APT altamente sofisticados. Con Incident Prediction, ahora tienen un sistema automatizado que puede marcar, actuar y ayudar a proteger contra los ataques cibernéticos – a medida que ocurren – más rápido y más rentable.”
Nos vemos en la Conferencia RSAC™ 2025
Broadcom es un patrocinador Gold de Conferencia RSAC™ 2025, que tendrá lugar 28 De abril– 1 De mayo de 2025en el Moscone Center en San Francisco. Broadcom demostrará innovaciones de Symantec y Negro Carbonoen el stand N-5345 en la North Expo. Además, los ejecutivos de Broadcom hablarán en el evento. Arnaud Taddei, Global Security Strategist, Broadcom, y Roelof du Toit Distinguished Engineer, Broadcom, presentarán, “ECH: ¿Hola a la Privacidad Mejorada o Adiós a la Visibilidad?” en Lunes 28 de Abrilel de 10:50 AM a 11:40 AM PT. Además, Eric Chien, Compañero, Symantec Amenaza Equipo Hunter, Broadcom, y Jason Rolleston, Vicepresidente y Gerente General, Grupo de Seguridad Empresarial, Broadcom, presentará, “Under Siege: Cómo los APT y los Estados-Nación Vienen para Todos,” en Martes 29 de Abrilel de 2:25 PM a 3:15 PM PT.
Precios y Disponibilidad
La Predicción de Incidentes está disponible ahora como una nueva característica para la Protección Adaptativa, que forma parte de Symantec Endpoint Security Completo (SES-C), sin costo adicional para los clientes actuales de SES-C. SES-C es una de las plataformas de seguridad de punto final más integradas del planeta y ofrece protección basada en la nube con gestión de seguridad guiada por IA, todo en una sola arquitectura de agente/consola. Broadcom News. Traducido al español