Skip to content
Protección de datos, seguridad de los datos

Los atacantes se quedan más de lo debido

La detección precoz de amenazas es clave para expulsar a los intrusos.


El tiempo medio de permanencia —el tiempo que un atacante permanece en tu entorno antes de ser detectado o de ejecutar su ataque— es de 204 días. Durante casi siete meses, los atacantes se mueven de forma sigilosa, descubriendo datos valiosos, analizando tu infraestructura y tus entornos de copia de seguridad, e instalando puertas traseras que les proporcionan acceso persistente a tu organización, incluso si los detectas y los bloqueas.

La protección de datos exige reducir el tiempo del que disponen para husmear en tu entorno. Este es el objetivo de la mayoría de las tecnologías de detección que existen en la actualidad. El problema, por supuesto, es que la mayoría de los mecanismos de detección generan demasiadas alertas que dan lugar a falsos positivos. Esto supone una pérdida de tiempo y esfuerzo al tener que investigar situaciones que no son más que la rutina habitual. Además, provoca un gran agotamiento en el personal de ciberseguridad, que debe rendir al máximo a la hora de combatir las amenazas cibernéticas reales.

Combate la fatiga por alertas mejorando la fiabilidad de las mismas

Los analistas de ciberseguridad estarán de acuerdo en que encontrar la aguja en un pajar y frustrar los planes de un atacante es una auténtica descarga de adrenalina. Es precisamente por eso por lo que mucha gente se dedica a las investigaciones cibernéticas. Por el contrario, si le preguntas a cualquier analista cuál es la peor parte de su trabajo, a menudo te dirá que es responder a alertas que le llevan por caminos sin salida.

Una buena forma de mejorar tu nivel de seguridad y la moral de los empleados es invertir en tecnologías que reduzcan las tareas tediosas y repetitivas y eviten que tus equipos pierdan el tiempo en cosas inútiles.

Sin embargo, ajustar las herramientas de detección para encontrar la señal entre el ruido es complicado. No conviene descartar alertas reales junto con los falsos positivos, pero tampoco es deseable que los analistas investiguen alertas que no son reales. Por lo tanto, es fundamental encontrar una señal más clara.

Coloca señuelos en lugares estratégicos para atrapar a los atacantes

Una buena forma de obtener una señal más precisa es utilizar tecnologías de engaño. Estas tecnologías emplean elementos de señuelo en tu entorno que los usuarios legítimos nunca ven. Dado que los señuelos y las trampas son invisibles para los usuarios reales y autorizados, cuando se producen interacciones con estos señuelos, Threatwise emite automáticamente alertas de alta confianza y alta fidelidad que indican la presencia de un actor malicioso.

Esto reduce considerablemente el ruido generado por las herramientas de seguridad tradicionales, lo que permite al personal de seguridad centrarse en las amenazas reales. Minimiza la probabilidad de que Dave, de contabilidad, provoque una alerta al hacer clic accidentalmente en algo que no debería, y aumenta la confianza en que una alerta se ha activado por algo que no debería estar ahí. Estas alertas pueden visualizarse en Commvault Cloud y enviarse automáticamente a SIEM, SOAR y otras herramientas de gestión de alertas para integrarse a la perfección en los flujos de trabajo de tus operaciones de seguridad.

¿Dónde debes colocar las trampas? Cerca de los datos críticos

Los tipos de trampas y señuelos que se instalen en el entorno deben (1) parecer que forman parte del mismo y (2) imitar elementos que resulten atractivos para un atacante. Para cumplir ambos requisitos, es necesario colocar los señuelos cerca de los datos que se desean proteger e instalar un número suficiente de ellos, de modo que haya muchas posibilidades de que un atacante interactúe con la trampa y no con los datos reales.

Históricamente, ha resultado difícil poner en marcha suficientes señuelos en tu entorno para engañar eficazmente a los atacantes. Sin embargo, hoy en día, tecnologías como Threatwise pueden ampliarse fácilmente e implementar docenas o cientos de señuelos desde un único sistema, lo que aumenta tus posibilidades de detectar al autor de la amenaza.

A esto hay que añadir Threatwise Advisor, nuestro asistente inteligente que tiene en cuenta los datos de tu entorno y te recomienda automáticamente dónde y cuántos señuelos debes colocar en toda tu infraestructura. Esto facilita su implementación y gestión, y requiere mucho menos mantenimiento que las tecnologías de engaño tradicionales.

La colocación estratégica de señuelos y trampas cerca de tus datos más críticos mejora tu nivel de seguridad. El uso de un sistema que ya conoce tus datos y su importancia permite obtener recomendaciones inteligentes sobre su ubicación que te proporcionarán los mejores resultados.

Obtén un conocimiento profundo de las tácticas, técnicas y procedimientos de un atacante

Una ventaja adicional de utilizar las tecnologías de engaño y los señuelos de Threatwise para detectar amenazas es que los señuelos también pueden emplearse como medios para recabar información sobre cómo actúa un atacante.

Puedes engañar a los atacantes para que crean que han conseguido acceso mediante el despliegue de recursos señuelo reales pero inofensivos, que incluyen elementos como pantallas de inicio de sesión y otros. Esto te permite supervisar su comportamiento y recabar información valiosa, como las credenciales que utilizan o prueban. La visibilidad temprana te ayuda a identificar y responder a las amenazas mucho más rápido, posiblemente antes de que se produzca ningún daño.

La implementación de tecnología de engaño como parte de tus medidas defensivas proactivas mejora la seguridad. Esta tecnología puede adaptarse para reflejar la arquitectura, la infraestructura y los riesgos específicos de tu organización. Además, puede implementarse en una amplia variedad de entornos, incluidas aquellas áreas que las herramientas de seguridad tradicionales podrían pasar por alto. Esto ayuda a eliminar los puntos ciegos de tus defensas.

Si quieres saber más sobre el engaño cibernético, ponte en contacto con nuestro equipo de ventas y estaremos encantados de mostrarte cómo funciona, o bien empieza hoy mismo tu propia prueba gratuita.

Más entradas relacionadas


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio impulsa la ciberresiliencia nativa de la nube con un hito de FedRAMP®

Más información sobre «Clumio mejora la ciberresiliencia nativa de la nube con un hito de FedRAMP®»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiados» se convierte en «nunca son suficientes»

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué el riesgo cibernético actual exige una ciberresiliencia integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»