Estudio de caso
Fondo
Los clientes confían a los Proveedores de Servicios de Seguridad Gestionada (MSSP) diversas responsabilidades de seguridad para cumplir con los requisitos normativos, garantizar la preparación en materia de seguridad, supervisar las herramientas de seguridad, brindar consultoría y gestionar la respuesta ante incidentes. Esto supone un reto importante para los equipos de CyberOps encargados de proteger a los clientes. Estos servicios exigen que los analistas realicen tareas repetitivas, generalmente manuales, que consumen la mayor parte de su tiempo y recursos.
Una empresa líder en ciberseguridad y cumplimiento en el espacio MSSP identificó la necesidad de una solución que pudiera optimizar estos procesos de operaciones de ciberseguridad.
Su necesidad: una herramienta de automatización de seguridad capaz de aprovechar su inversión en AWS Cloud. A continuación, se planteó la tarea de seleccionar una solución de automatización que ofreciera la flexibilidad necesaria para satisfacer las necesidades específicas de sus clientes y la capacidad de dar soporte a su personal actual con rapidez.
Desafíos clave
Encontrar una manera de integrar, escalar y adaptarse de manera confiable a una pila tecnológica de seguridad diversa
Este MSSP presta servicios a clientes de diversos sectores, como educación, gobierno, salud, manufactura, contratistas de defensa y más, muchos de ellos con requisitos regulatorios y de cumplimiento. Para mantener un estricto cumplimiento y satisfacer las necesidades específicas del negocio, las empresas de estos sectores han comenzado a exigir estándares más altos a sus proveedores. Para los MSSP, esto significa dedicar más tiempo a la gestión de entornos únicos y en constante cambio para diversos clientes. Al utilizar el enfoque integral de AWS para una infraestructura segura y confiable, los clientes del MSSP se mantienen seguros.
El director de tecnología del MSSP explica: “El proceso de integración y desarrollo manual y seguro de conexiones con otras plataformas requiere mucho tiempo, es exigente y conlleva una alta sobrecarga, lo que puede resultar abrumador. Swimlane soluciona este problema para nuestro equipo, y la fiabilidad de su infraestructura en AWS nos da mayor confianza en ellos como proveedor estratégico”.”
La escasez de mano de obra en ciberseguridad
En Estados Unidos, los líderes de seguridad se ven gravemente afectados por la escasez generalizada de talento y habilidades. El problema es doble: no hay suficientes profesionales de seguridad cualificados para cubrir las vacantes, y los analistas con menos experiencia no pueden formarse con la suficiente rapidez. Con más de 600.000 puestos vacantes en ciberseguridad en Estados Unidos, no sorprende que las organizaciones recurran a los MSSP para obtener profesionales de seguridad cualificados. Pero ninguna empresa es inmune a los problemas de la escasez de profesionales de ciberseguridad, ni siquiera los MSSP.
“Es difícil encontrar personal competente, y cuando lo encuentras, es caro”, explica el director de tecnología. “Uno quiere ofrecer un servicio inferior. Queremos el talento adecuado, los expertos adecuados, pero ¿a qué precio?”.
La calidad de la experiencia en seguridad es directamente proporcional a la inversión realizada. El MSSP creía que los clientes merecían la mejor experiencia en seguridad y retener a sus analistas tan solicitados, por lo que era esencial reducir las tareas monótonas y repetitivas.
Para lograrlo, el director de tecnología necesitaba una solución que les permitiera automatizar “las tareas manuales que consumen mucho tiempo y las que tienen resultados similares. Algo que se encargara de las tareas de investigación iniciales que se realizan cada vez que se activa una alarma, un evento o se detecta una amenaza. Sabemos lo que hay que hacer, así que queremos una herramienta que elimine todos los pasos manuales. Queremos una herramienta que nos permita aprovechar la tecnología en la que ya hemos invertido para crear un equipo más eficiente y eficaz”.
SOLUCIÓN
La búsqueda de una solución inteligente
El equipo del MSSP necesitaba una solución que pudiera ayudar a:
- Ofrecer una plataforma flexible que sea fácil de implementar, escalar e integrar con una variedad de herramientas para clientes.
- Automatice y organice tareas repetitivas para ahorrar tiempo, esfuerzo y gastos generales.
- Proporcionar la capacidad de integrarse y aprovechar su inversión existente en AWS
El MSSP comparó varias opciones de automatización de seguridad y determinó que Swimlane superaba a las demás. Su flexibilidad de automatización de seguridad de bajo código permite una integración fluida con diversas herramientas del cliente y su adaptabilidad para atender a diversos clientes. La plataforma de Swimlane cuenta con características destacadas, como la gestión dinámica de casos y la creación de manuales de estrategias personalizables, que simplifican la automatización dentro del centro de operaciones de seguridad (SOC).
“Swimlane será la inteligencia central de nuestra infraestructura tecnológica en el futuro. Sus ventajas incluyen la automatización y la orquestación, así como su flexibilidad y facilidad de integración, lo que nos permite adoptar un enfoque más imparcial en la selección de productos. Podemos integrar múltiples herramientas, independientemente de si son propiedad del cliente o proporcionadas por el MSSP. Nuestro enfoque no se limita a un solo proveedor, lo que nos ofrece mayor flexibilidad.”
Otras plataformas de automatización de seguridad limitan a los equipos a un grupo selecto de proveedores para sus herramientas SIEM, XDR y otras herramientas de seguridad. Sin embargo, Swimlane ofrece un marco de integración flexible gracias a su arquitectura API-first, que permite una integración fluida con prácticamente cualquier producto. Esta función proporciona la automatización necesaria para mejorar la calidad de las alertas de inteligencia de amenazas y permitir que los equipos se centren en tareas especializadas en lugar de la clasificación rutinaria.
El MSSP reconoce que las amenazas pueden provenir de cualquier lugar dentro de una organización, no solo del SOC. Gracias a la versatilidad de Swimlane, el MSSP planea explorar otras áreas de la organización donde la automatización puede mejorar los procesos.
RESULTADOS
Prueba rápida de valor
Swimlane demostró rápidamente su valor al equipo de seguridad del MSSP, lo que se tradujo en un aumento de 60% en la eficiencia en 45 días desde su implementación. Se espera que esta eficiencia aumente a 70-75% en los próximos seis meses, a medida que los clientes del MSSP adopten Swimlane para mejorar el rendimiento. Swimlane es un componente central de la pila de seguridad del MSSP, lo que permite una mejor calidad de las alertas y tiempos de respuesta más rápidos, lo que se traduce en un menor costo de entrada para los clientes. Además, Swimlane ha permitido al MSSP aceptar más clientes sin necesidad de contratar personal adicional, ofreciendo servicios de alta calidad a un menor costo.
Mejorar las métricas de seguridad – “Swimlane y AWS actúan como enlace para nuestra infraestructura de seguridad. Contamos con una amplia gama de herramientas individuales, pero Swimlane nos permite unificarlas y generar alertas de mayor calidad, lo que se traduce en tiempos de detección y respuesta más rápidos.”
Gestión de eventos mejoradat – “Hemos visto un aumento significativo en nuestra capacidad para gestionar y priorizar eventos rápidamente, utilizando estrategias SIEM y EDR”.”
Aumento de la base de clientes – “Al utilizar Swimlane, hemos podido atender a más clientes sin necesidad de personal adicional, lo que se traduce en un menor costo para los clientes y al mismo tiempo brindamos servicios de mayor calidad”.”
Explora la turbina Swimlane
La plataforma de automatización de seguridad más capaz del mundo
