{"id":25354,"date":"2022-10-06T11:30:20","date_gmt":"2022-10-06T17:30:20","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=25354"},"modified":"2022-10-06T11:30:20","modified_gmt":"2022-10-06T17:30:20","slug":"introducing-kedr-optimum","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/introducing-kedr-optimum\/25354\/","title":{"rendered":"Presentamos Kaspersky EDR Optimum"},"content":{"rendered":"<p>Nombrar productos y servicios, as\u00ed como sus funcionalidades y caracter\u00edsticas, en el \u00e1mbito de la seguridad inform\u00e1tica es, por decirlo simple, complicado. \u00bfPor qu\u00e9? Justo por su complejidad\u2026<\/p>\n<p>La ciberseguridad no es un objeto unidimensional como podr\u00eda ser un barco, por ejemplo. Existen varios tipos de barcos, pero aparte de esto, un barco suele ser un barco. Pero cuando de seguridad inform\u00e1tica se trata, \u00bfc\u00f3mo podr\u00edamos etiquetar de forma sencilla (y si se puede, llamativa) todo lo que un sistema moderno de ciberseguridad empresarial hace y, adem\u00e1s de una forma que sea lo suficientemente f\u00e1cil de entender? \u00bfY c\u00f3mo diferenciamos un sistema de seguridad de otro? Si ya suele ser dif\u00edcil explicar estas diferencias en una descripci\u00f3n de pro lo menos un p\u00e1rrafo, \u00bfc\u00f3mo lo hacemos en el nombre de un producto o servicio? Como ya dijimos: es complicado.<\/p>\n<p>Quiz\u00e1s por eso es que algunos todav\u00eda asocian a Kaspersky con el \u201c<em>software <\/em>antivirus\u201d. Cuando realmente detectar y neutralizar <em>malware <\/em>mediante una base de datos de antivirus es solo una de todas nuestras tecnolog\u00edas de seguridad actualmente, ya que en los \u00faltimos 25 a\u00f1os a\u00f1adimos muchas otras. En la actualidad, la palabra antivirus es m\u00e1s una met\u00e1fora: es un t\u00e9rmino conocido, que se entiende y, por tanto, resulta una etiqueta \u00fatil (aunque no sea tan precisa o actualizada).<\/p>\n<p>Pero \u00bfqu\u00e9 hay que hacer si debemos hablarle a la gente sobre la protecci\u00f3n multifuncional y compleja para las infraestructuras de TI empresariales? Es entonces cuando aparecen unos extra\u00f1os conjuntos de palabras. Posteriormente vienen todas las abreviaturas que esto conlleva, cuya idea original era la simplificaci\u00f3n de esos extra\u00f1os conjuntos de palabras, \u00a1pero que en realidad suelen crear m\u00e1s confusi\u00f3n! Y cada a\u00f1o que pasa vemos crecer la cantidad de t\u00e9rminos y abreviaturas, y memorizarlos se vuelve cada vez m\u00e1s\u2026 complicado. Por esto, d\u00e9jame darte un breve recorrido por todo este galimat\u00edas de nombres, t\u00e9rminos, descripciones y abreviaturas tan necesarios como complejos, para que, con un poco de suerte, intentemos alcanzar el objetivo inicial de estas abreviaturas: aportar claridad.<\/p>\n<h2>De EPP a XDR<\/h2>\n<p>Pues bien, volvamos al barco o, mejor dicho, el antivirus.<\/p>\n<p>Actualmente el nombre m\u00e1s exacto de este tipo de productos es \u201cProtecci\u00f3n de <em>endpoints\u201d <\/em>o \u201cSeguridad de <em>endpoints\u201d<\/em>. A final de cuentas, como dijimos antes, lo que actualmente protege los<em> endpoints <\/em>no es solo el antivirus, sino una serie de medidas de seguridad. Y, en ocasiones, las distintas tecnolog\u00edas de <em>endpoint<\/em> reciben un nombre actualizado la palabra \u201cplataforma\u201d incluida. Al parecer esto suena m\u00e1s apropiado y las describe con mayor precisi\u00f3n, adem\u00e1s parece estar muy de moda al igual que su abreviatura: <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/endpoint-protection\" target=\"_blank\" rel=\"noopener\">EPP<\/a> (Plataforma de protecci\u00f3n de <em>endpoints<\/em>).<\/p>\n<p>Esencialmente, la plataforma de protecci\u00f3n de <em>endpoints<\/em> es un concepto proveniente de la d\u00e9cada de 1990. Todav\u00eda es necesaria, pero para una protecci\u00f3n de calidad de la infraestructura distribuida son necesarios otros m\u00e9todos. Se deben recopilar y analizar los datos de toda la red para no solo detectar incidentes aislados, sino tambi\u00e9n cadenas de ataque completas que no se limitan a un solo <em>endpoint<\/em>. Se necesita reaccionar ante las amenazas en toda la red, no solo en una computadora.<\/p>\n<p>Si nos movemos a la siguiente d\u00e9cada, m\u00e1s o menos a principios de los 2000, aparece un tipo de productos llamado <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/siem\/\" target=\"_blank\" rel=\"noopener\">SIEM<\/a>: Sistema de\u00a0gesti\u00f3n de eventos\u00a0e\u00a0informaci\u00f3n de seguridad. O sea, una herramienta para recopilar y analizar toda la telemetr\u00eda de la seguridad inform\u00e1tica de varios dispositivos y aplicaciones. Y no funciona solo para algo actual: un buen SIEM es capaz de realizar un an\u00e1lisis retrospectivo, comparando eventos del pasado y as\u00ed descubrir ataques que duran varios meses o hasta a\u00f1os.<\/p>\n<p>Entonces, en esta etapa (a principios de la d\u00e9cada de los 2000, para quienes se perdieron) ya trabajamos con toda la red. Pero en SIEM no encontramos una \u201cP\u201d de \u201cProtecci\u00f3n\u201d. La protecci\u00f3n la proporciona la EPP (la <em>Plataforma de protecci\u00f3n de endpoints<\/em>, por si te perdiste de nuevo). No obstante, la EPP no contempla los eventos de red; por ejemplo, podr\u00eda pasar por alto f\u00e1cilmente una <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/apt-advanced-persistent-threats\/\" target=\"_blank\" rel=\"noopener\">APT<\/a> (amenaza persistente avanzada por sus siglas en ingl\u00e9s).<\/p>\n<p>M\u00e1s tarde, al comenzar la d\u00e9cada de 2010, surge una abreviatura m\u00e1s para llenar este vac\u00edo y cubrir ambas funciones de seguridad: <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/edr-endpoint-detection-response\/\" target=\"_blank\" rel=\"noopener\">EDR<\/a> (Detecci\u00f3n y respuesta en <em>endpoint<\/em>). Por una parte, esta realiza un monitoreo centralizado de toda la infraestructura de TI, lo que permite recopilar rastros de ataques de todos los <em>hosts, <\/em>por ejemplo. Por otra, un producto del tipo EDR no solo utiliza m\u00e9todos EPP para la detecci\u00f3n, sino tambi\u00e9n tecnolog\u00edas m\u00e1s avanzadas como el <a href=\"https:\/\/www.securitymagazine.com\/gdpr-policy?url=https%3A%2F%2Fwww.securitymagazine.com%2Farticles%2F90996-the-importance-of-effective-correlation-for-threat-intelligence-users\" target=\"_blank\" rel=\"noopener nofollow\">an\u00e1lisis correlacional<\/a> de eventos y la selecci\u00f3n de <a href=\"https:\/\/eugene.kaspersky.es\/2021\/01\/19\/el-aprendizaje-automatico-para-la-deteccion-de-anomalias\/\" target=\"_blank\" rel=\"noopener\">anomal\u00edas con base en el aprendizaje autom\u00e1tico<\/a> y el an\u00e1lisis din\u00e1mico de objetos sospechosos en un <a href=\"https:\/\/eugene.kaspersky.es\/2019\/12\/19\/querido-papa-noel-quiero-un-sandbox\/\" target=\"_blank\" rel=\"noopener\"><em>sandbox<\/em><\/a>, adem\u00e1s de muchas otras herramientas de <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/threat-hunting\/\" target=\"_blank\" rel=\"noopener\">detecci\u00f3n de amenazas<\/a> que ayuden en la <a href=\"https:\/\/www.youtube.com\/watch?v=n1dzQAX9e2E\" target=\"_blank\" rel=\"noopener nofollow\">investigaci\u00f3n y respuesta<\/a>.<\/p>\n<p>Y aqu\u00ed en K, cuando hacemos EDR nos encargamos de poner nuestro sello, consiguiendo <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">KEDR<\/a>.<\/p>\n<p>Hasta ahora, est\u00e1 <span style=\"text-decoration: line-through\">muy bien<\/span> genial. Pero\u2026 \u00a1podemos perfeccionarlo!<\/p>\n<p>Volvamos a avanzar de nuevo, esta vez hasta principios de la d\u00e9cada de 2020, cuando se introduce una nueva abreviatura que caus\u00f3 un furor inmediato en la industria de la ciberseguridad: la <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/xdr-extended-detection-and-response\/\" target=\"_blank\" rel=\"noopener\">XDR<\/a> (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Extended_detection_and_response\" target=\"_blank\" rel=\"noopener nofollow\">Detecci\u00f3n y respuesta extendidas<\/a>). Esto, metaf\u00f3ricamente hablando, es como un EDR con esteroides. El sistema analiza los datos no solo de los <em>endpoints<\/em> (estaciones de trabajo), sino tambi\u00e9n de otras fuentes como las puertas de enlace de correo y los recursos en la nube, lo que tiene mucho sentido, ya que los ataques a la infraestructura pueden provenir desde cualquier punto de entrada.<\/p>\n<p>La XDR puede enriquecer mucho m\u00e1s su experiencia con m\u00e1s datos de:<\/p>\n<ul>\n<li>servicios de an\u00e1lisis de amenazas (el nuestro se llama <a href=\"https:\/\/latam.kaspersky.com\/blog\/open-tip\/15594\/\" target=\"_blank\" rel=\"noopener\">TIP<\/a> (<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Threat Intelligence Portal<\/a>),<\/li>\n<li>sistemas de an\u00e1lisis de tr\u00e1fico de red (el nuestro \u2013 <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/anti-targeted-attack-platform?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">KATA<\/a>),<\/li>\n<li>sistemas de monitoreo de eventos de seguridad.<\/li>\n<\/ul>\n<p>Estos datos tambi\u00e9n pueden provenir de servicios similares proporcionados por terceros.<\/p>\n<p>La XDR tambi\u00e9n cuenta con capacidades avanzadas de respuesta. Cada vez se automatizan m\u00e1s y m\u00e1s acciones de protecci\u00f3n, mientras que antes todas se hac\u00edan de manera manual. Ahora el sistema de seguridad puede responder solo a eventos basados \u200b\u200ben reglas maliciosas y escenarios introducidos \u200b\u200bpor expertos.<\/p>\n<div id=\"attachment_25355\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25355\" class=\"wp-image-25355 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/10\/06111906\/introducing-kedr-optimum-xdr-1024x562.png\" alt=\"\" width=\"1024\" height=\"562\"><p id=\"caption-attachment-25355\" class=\"wp-caption-text\">Kaspersky Anti-Targeted Attack Platform con caracter\u00edsticas de la XDR.<\/p><\/div>\n<h2>\u00bfComplicar o simplificar?<\/h2>\n<p>Espero que ahora quede claro que cualquier EDR o XDR representa una basta colecci\u00f3n de tecnolog\u00edas complejas. No obstante, las funcionalidades de los EDR o XDR de distintos proveedores pueden tener variaciones. Un ejemplo: cada proveedor determina qu\u00e9 y cu\u00e1nto introducen sus expertos en un EDR\/XDR para reflejar mejor y, por lo tanto, esquivar las amenazas de la actualidad. Por tanto, aunque todos se llaman EDR\/XDR, no necesariamente son iguales.<\/p>\n<p>Por ejemplo, en <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/anti-targeted-attack-platform?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">la plataforma Kaspersky XDR<\/a>, adem\u00e1s de las capacidades XDR que ya mencionamos, tambi\u00e9n existe un m\u00f3dulo que proporciona formaci\u00f3n interactiva para ampliar los conocimientos cibern\u00e9ticos de los empleados de las empresas-clientes. \u00a1Y no hay otra XDR que haga lo mismo! Creo que esto es algo digno de resaltar e inclusivo una buena raz\u00f3n para presumir, \u00bfno?<\/p>\n<p>Seguramente habr\u00e1 muchos esc\u00e9pticos que piensen que, si a\u00f1adimos todo lo que tenemos a la protecci\u00f3n empresarial, \u00bfno ser\u00e1 demasiado? Un laberinto que se torna muy complejo y engorroso, as\u00ed como complicado de entender y dominar. Y pensar\u00e1n: \u201c\u00bfQu\u00e9 sigue?\u201d, \u201c\u00bfSe trata de estrategias de marketing en las que se lanzar\u00e1 el <em>YDR<\/em> para el a\u00f1o entrante y luego el <em>ZDR<\/em> al siguiente a\u00f1o?<\/p>\n<p>Ok, entendemos su punto de vista y el de nuestros clientes. Con el pasar de los a\u00f1os, nos percatamos de que, en la ciberseguridad empresarial, no todas las empresas necesitan el pack completo en realidad. Con frecuencia somos testigos de que lo que realmente necesitan es un conjunto b\u00e1sico de herramientas EDR con instrucciones claras y concisas de c\u00f3mo usarlas. Este es el caso de las peque\u00f1as y medianas empresas que cuentan con equipos peque\u00f1os de especialistas en seguridad inform\u00e1tica.<\/p>\n<p>Entonces, \u00bfqu\u00e9 hacemos para satisfacer las necesidades m\u00e1s b\u00e1sicas? Creamos nuestro nuevo y mejorado <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/edr-security-software-solution?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">KEDR Optimum<\/a>: \u201cdetecci\u00f3n avanzada, investigaci\u00f3n simple y respuestas automatizadas en un paquete sencillo de utilizar para proteger su empresa de las amenazas m\u00e1s recientes\u201d. Por ejemplo, en sus nuevas tarjetas de alerta, adem\u00e1s de descripciones detalladas sobre eventos sospechosos y amenazas, ahora tambi\u00e9n hay una secci\u00f3n de Respuesta guiada. Esta proporciona recomendaciones paso a paso para la investigaci\u00f3n y la respuesta frente a las amenazas descubiertas.<\/p>\n<div id=\"attachment_25356\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25356\" class=\"wp-image-25356 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/10\/06112235\/introducing-kedr-optimum-details-1024x526.jpg\" alt=\"\" width=\"1024\" height=\"526\"><p id=\"caption-attachment-25356\" class=\"wp-caption-text\">Recomendaciones de Kaspersky Endpoint Detection and Response Optimum.<\/p><\/div>\n<p>Este tipo de recomendaciones se crearon gracias a d\u00e9cadas de trabajo y dedicaci\u00f3n de nuestros principales expertos y vienen en forma de enlaces con descripciones detalladas de los procedimientos de protecci\u00f3n. Esto no solo mejora la velocidad de respuesta, sino que tambi\u00e9n permite a los nuevos especialistas en seguridad inform\u00e1tica incrementar sus habilidades, por ejemplo, con ventanas emergentes interactivas:<\/p>\n<div id=\"attachment_25357\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25357\" class=\"wp-image-25357 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/10\/06112337\/introducing-kedr-optimum-popup-1024x524.jpg\" alt=\"\" width=\"1024\" height=\"524\"><p id=\"caption-attachment-25357\" class=\"wp-caption-text\">Ventana emergente interactiva de Kaspersky Endpoint Detection and Response Optimum.<\/p><\/div>\n<p>Otra cosa que ahora puede hacer KEDR Optimum es estar al pendiente de los especialistas en seguridad inform\u00e1tica que puedan bloquear por accidente este o aquel objeto cr\u00edtico del sistema. A final de cuentas, el <em>malware <\/em>suele iniciarse, en ocasiones, mediante archivos leg\u00edtimos del sistema operativo y el bloqueo de estos puede dificultar el funcionamiento de toda la infraestructura de TI. Con KEDR Optimum, est\u00e1s cubierto.<\/p>\n<p>Y para finalizar, debo mencionar un \u00faltimo detalle sobre KEDR Optimum. Todo esto lo he escrito yo, el Sr. K., pero \u00bfte gustar\u00eda una opini\u00f3n m\u00e1s imparcial? \u00a1Sin problema! Puedes echar un vistazo a los laboratorios de pruebas independientes y descubrir su opini\u00f3n, por ejemplo: <a href=\"https:\/\/media.kaspersky.com\/en\/business-security\/IDC_MarketScape_Worldwide_Modern_Endpoint_Security_for_Enterprises_2021_Vendor_Assessment.pdf\" target=\"_blank\" rel=\"noopener nofollow\">IDC<\/a>, <a href=\"https:\/\/go.kaspersky.com\/rs\/802-IJN-240\/images\/Licensed_Endpoint_Security_Market_Quadrant_2021.pdf\" target=\"_blank\" rel=\"noopener nofollow\">Radicati<\/a> y <a href=\"https:\/\/www.kaspersky.ru\/about\/press-releases\/2022_reshenie-kaspersky-edr-expert-otrazilo-100-kiberatak-v-hode-mezhdunarodnogo-testa-se-labs\" target=\"_blank\" rel=\"noopener\">SE Lab<\/a>. Aqu\u00ed lo encuentras 100 % transparente e imparcial.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky Endpoint Detection and Response Optimum: ciberseguridad empresarial superior, sin problemas.<\/p>\n","protected":false},"author":13,"featured_media":25358,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,9],"tags":[3124,3360,629,4169],"class_list":{"0":"post-25354","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-products","10":"tag-edr","11":"tag-inteligencia-de-amenazas","12":"tag-productos","13":"tag-xdr"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/introducing-kedr-optimum\/25354\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/introducing-kedr-optimum\/24604\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/introducing-kedr-optimum\/20071\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/introducing-kedr-optimum\/27062\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/introducing-kedr-optimum\/24961\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/introducing-kedr-optimum\/27753\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/introducing-kedr-optimum\/34032\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/introducing-kedr-optimum\/11040\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/introducing-kedr-optimum\/45549\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/introducing-kedr-optimum\/19541\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/introducing-kedr-optimum\/20109\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/introducing-kedr-optimum\/29322\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/introducing-kedr-optimum\/31011\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/introducing-kedr-optimum\/30707\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/edr\/","name":"EDR"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25354","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=25354"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25354\/revisions"}],"predecessor-version":[{"id":25359,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25354\/revisions\/25359"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/25358"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=25354"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=25354"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=25354"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}