La herramienta de ciberseguridad que todo el mundo usa: cinco gráficos que muestran el negocio del SIEM

¿Cuál dirías que es la herramienta más frecuente en el mundo de la ciberseguridad? ¿Cuál es la que todo el mundo usa? O mejor aún, ¿cuál es la más versátil, la que sirve para cualquier empresa y para cualquier sector? En el capítulo 24 de Trabaja en Ciberseguridad hemos llegado a la conclusión de que el sistema de Gestión de Eventos e Información de Seguridad (SIEM, por sus siglas en inglés) es la herramienta más completa de todas, la más versátil y la aplicable a más contextos. Y te lo vamos a demostrar en cinco gráficos.
Primera parada. ¿Cuáles son las herramientas automatizadas más frecuentes en las empresas a la hora de proteger su ciberseguridad? Según una encuesta de SANS, los firewalls, IPOS e IDS lideran la clasificación, pero seguidos muy de cerca por el SIEM, que es usado por el 88,6% de las empresas.

Vamos a uno de los modelos de ciberseguridad más en auge en los últimos años: el Zero Trust, que parte de no confiar absolutamente en nada. ¿Cuáles son las herramientas más usadas por las empresas que recurren a este modelo? El informe Identity is the Zero Trust Keystone revela que, de nuevo, el SIEM está en segunda posición, tan solo por detrás de la autenticación multifactor.

Ya parece que el SIEM no solo es utilizado de manera genérica, sino también es aspectos concretos. Y todavía hay más: cuando hablamos de gestión de identidades, este sistema es el más usado, de acuerdo a un estudio de Okta.

Parece que su uso se limita a las áreas más técnicas de la ciberseguridad, ¿no? En ese caso debería estar bastante alejada de los departamentos más relacionados con el aspecto social de la seguridad informática. Bueno, pues no: como revela SANS, en ciberinteligencia también se recurre al SIEM, si bien ocupa una posición más modesta.

LEE  Facebook: las secuelas del hackeo más grande de su historia

Te hemos prometido cinco gráficos y aquí va el quinto. ¿Te habías planteado que un SIEM pudiese ser útil al hacer cifrado? Según una encuesta del Ponemon Institute, esta tecnología también recurre al SIEM. Como pasa con la ciberinteligencia, su uso no es mayoritario, pero sí representativo.

Así que ya lo sabes: cuando empieces en ciberseguridad, todo el mundo te hablará de las áreas más glamourosas: el red team, el blue team, la inteligencia, la pericia judicial… Pero no te olvides que todas ellas hacen su trabajo mucho mejor gracias al SIEM, ese semidesconocido que puede aplicarse a prácticamente todos los ámbitos de la lucha contra el cibercrimen.

Las dos pestañas siguientes cambian el contenido a continuación.
Equipo de profesionales formado esencialmente por profesores y colaboradores con amplia experiencia en las distintas áreas de negocio del mundo empresarial y del mundo académico. IMF Smart Education pertenece a la AACSB, a la AMBA, a la AEEN y a ANCED, entre otras organizaciones. Sus programas cuentan con el aval de ANECA, Cambridge y Oxford y la alta valoración de sus más de 110.000 alumnos. Está incluida en el Ranking The Best Global MBA 2018 y reconocida como Emagister Cum Laude desde 2015. Cuenta con los sellos de calidad EFQM 5star, Excelencia Europea, Madrid Excelente, ISO 9001 e ISO 14001. Escuela de Negocios Nº1 del mundo en el EFQM Global Index.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *