Cisco refuerza y optimiza la operativa de los SOC con nuevas soluciones Splunk Enterprise Security

Cisco avanza en la automatización de la seguridad TI y la protección unificada con el lanzamiento de nuevas soluciones basadas en Inteligencia Artificial agentiva y las ediciones Essentials y Premier de Splunk Enterprise Security. Presentadas en Boston durante la conferencia de usuarios de Splunk, destacan por acelerar la detección, investigación y respuesta a amenazas, reducir la complejidad derivada de la fragmentación de herramientas de seguridad, liberar a los analistas de tareas rutinarias y redefinir el papel de los SOC a través del uso de IA basada en agentes inteligentes.

Así, a través de nuevas funciones de Inteligencia Artificial, Cisco quiere impulsar una transformación de los Centros de Operaciones de Seguridad (SOC) con el fin de que los analistas puedan concentrarse en las decisiones estratégicas, mientras que sean agentes de IA los que se ocupen de las tareas rutinarias y de menor valor, agilizando así la gestión de incidentes. Según Cisco, esta evolución supone pasar de operaciones manuales a operaciones de seguridad proactivas y autónomas, en las que los flujos de trabajo se orquestan automáticamente y la respuesta gana significativamente en eficacia y agilidad.

Como respuesta a la ciberdelincuencia y los ataques que ya aplican tecnologías inteligentes, “los defensores también deben aprovechar al máximo las ventajas de la IA”, explica Mike Horn, vicepresidente senior y director general de Splunk Security.

“Nuestras soluciones unifican detección, investigación y respuesta en un único espacio de trabajo intuitivo, lo que elimina la necesidad de unas múltiples herramientas y mejora significativamente la eficiencia. Además, la IA integrada ayuda a reducir el ruido de las alertas y acortar los tiempos de investigación de horas a minutos, con lo que el SOC puede anticiparse a las amenazas más avanzadas”.

Coincide Michelle Abraham, directora de Investigación de Seguridad y Confianza en IDC, cuando señala que “con la proliferación de amenazas sofisticadas y superficies de ataque, los equipos de seguridad no pueden perder tiempo seleccionando herramientas fragmentadas y operando con visibilidad aislada: al integrar múltiples capacidades de seguridad en un entorno unificado, las plataformas permiten pasar de una protección reactiva a otra proactiva, optimizando los flujos de trabajo, mejorando la detección y respuesta y, en última instancia, reduciendo el riesgo”.

Según subrayan Cisco y su filial Splunk, adquirida en 2023 y definitivamente consolidada como pieza esencial en las soluciones de ciberseguridad de Cisco, las organizaciones podrán elegir entre dos versiones: Splunk Enterprise Security Premier Edition combina la solución SIEM Splunk Enterprise Security 8.2 con Splunk SOAR, Splunk UEBA y Splunk AI Assistant, en una oferta integral y con una experiencia de usuario unificada. Por su parte, Splunk Enterprise Security Essentials Edition reúne Splunk Enterprise Security 8.2 y Splunk AI Assistant, en una propuesta más sencilla y directa, también con un único entorno de trabajo.

El uso de Inteligencia Artificial agentiva se extiende a nuevas capacidades específicas como Triage Agent, que prioriza y explica alertas complejas; un agente de reversión de malware que descompone scripts maliciosos línea por línea y detecta indicadores de compromiso; herramientas de autoría de manuales de estrategias SOAR a partir de lenguaje natural; importadores de respuestas que convierten procedimientos operativos en planes de acción; bibliotecas de detección mejoradas con IA para acelerar el paso de hipótesis a producción; y generadores de reglas personalizadas adaptadas a cada SOC.

Las integraciones con otras soluciones de Cisco refuerzan esta estrategia. La incorporación de Isovalent Runtime Security (eBPF) en Splunk ofrece visibilidad granular de cargas de trabajo y anomalías en la infraestructura, mientras que la federación de datos de firewall de Cisco permitirá a los analistas acceder a registros de seguridad almacenados en Security Analytics and Logging (SAL) directamente desde Splunk Cloud Platform, sin necesidad de ingestión previa.

Cisco anunció también Splunk Observability, una solución que unifica la capacidad de observación en todos los entornos y proporciona contexto empresarial procesable para reforzar la resiliencia digital. Esta plataforma, también impulsada por inteligencia artificial, monitoriza el rendimiento y la calidad en todo el ciclo de vida de la respuesta a incidentes, ofreciendo a los clientes una visibilidad completa sobre redes, aplicaciones e infraestructura.

En cuanto a disponibilidad, Splunk Enterprise Security Essentials Edition ya se encuentra disponible a nivel global, mientras que Splunk Enterprise Security Premier Edition está en acceso anticipado. Splunk AI Assistant in Security también puede utilizarse en todas las regiones, y las nuevas capacidades adicionales como Triage Agent, AI Playbook Authoring, Response Importer, AI-Enhanced Detection Library y Personalized Detection SPL Generator llegarán en 2026.

Con estas novedades, Cisco y Splunk refuerzan su apuesta por un modelo de seguridad basado en inteligencia artificial, en el que los analistas ganan tiempo y contexto para la toma de decisiones estratégicas y los SOC se convierten en centros más ágiles, unificados y preparados para responder a las amenazas del futuro. Más información en Conferencia de usuarios de Splunk

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo