Reto
Como institución financiera, Confiar siempre ha tenido clara su apuesta por tener una seguridad robusta que proteja los datos de sus clientes. La cooperativa partía de tener herramientas de seguridad tradicionales como firewall, antivirus y protección de correo electrónico, pero para enfrentarse a las nuevas amenazas y protegerse ante los riesgos de rápido movimiento como el ransomware necesitaba una solución capaz de detectar incluso amenazas zero day nunca vistas, en un tiempo récord. Un objetivo que las soluciones tradicionales no logran cumplir al basarse en reglas, firmas e inteligencia de amenazas.
Confiar necesitaba incorporar a su esquema de seguridad una capa de inteligencia artificial, capaz de proteger la infraestructura digital moderna. Especialmente, en el contexto actual de transición hacia un modelo laboral híbrido, caracterizado por los ataques de ingeniería social, malware oculto, transferencias de datos no autorizadas y otras ciberamenazas dinámicas.
Soluciones
Mediante la implementación del sistema de ciber defensa de Darktrace, partner de Sofistic, se han logrado las siguientes medidas:
Inteligencia artificial para detectar y predecir ataques.
La inteligencia artificial aprende el comportamiento único de la empresa identificando los patrones de los usuarios y los dispositivos, para detectar los sutiles indicadores de amenazas y adelantarse a los riesgos emergentes.
Automatización en la investigación de incidentes.
El Cyber AI Analyst automatiza las investigaciones para apoyar al equipo de ciberseguridad en cada etapa, logrando proporcionar detalles críticos de forma ágil. Combina el talento humano con la velocidad de la IA para investigar incidentes hasta 9 veces más rápido que un humano.
Defensa constante con supervisión proactiva de amenazas.
Este servicio permite enviar alertas, directamente desde el Security Operations Center (SOC), a los contactos designados por Confiar, cuando se identifican incidentes que apuntan a un ataque emergente grave.
Resultados
"El Cyber AI Analyst de Darktrace nos da tranquilidad. Es una solución de primera clase que ha complementado nuestro flujo de trabajo".
Gerente TI Confiar
Conclusiones
Durante la prueba inicial, Darktrace ya detectó algunas nuevas vulnerabilidades en los dispositivos de la organización.
Por otro lado, el sistema de alertas automatizado brindó un apoyo necesario en la transición hacia un entorno de trabajo híbrido, con empleados que combinaban el trabajo desde casa con el de las sucursales físicas, minimizando las conjeturas en tiempos inciertos.
La IA dinámica y los servicios de apoyo adicionales protegen a la entidad financiera durante los turnos de entrada y salida del trabajo a distancia.