NetApp, la empresa de Infraestructura de Datos Inteligente, y Cisco, anuncian una ampliación de su colaboración para ayudar a los clientes a reforzar sus estrategias de defensa en profundidad. Al combinar la infraestructura de datos inteligente con capacidades avanzadas de análisis y observabilidad, NetApp y Splunk han proporcionado una visibilidad profunda y en tiempo real del estado del almacenamiento y la infraestructura. Juntas, están ayudando a las organizaciones a convertir los datos operativos en información útil que mejora la fiabilidad, la seguridad y los resultados empresariales. Al ampliar su colaboración con el nuevo manual de NetApp Splunk Security Orchestration, Automation, and Response (SOAR), NetApp y Splunk están ayudando a las compañías a contener los ataques de ransomware y limitar la pérdida de datos en la capa de almacenamiento, mejorando la contención del radio de impacto de los ciberataques, al tiempo que aumentan la velocidad y reducen el coste de la recuperación.
"Dado que la IA acelera tanto la velocidad como la sofisticación de los ciberataques, el margen de tiempo para responder nunca ha sido tan reducido", afirma Sandeep Singh, vicepresidente senior y director general de Plataforma en NetApp. "Para limitar el coste y el impacto del ransomware, las organizaciones deben actuar en el momento en que se detecta una amenaza, lo que significa extender la automatización de la seguridad a la capa de almacenamiento donde residen los datos. Como empresa que ofrece el almacenamiento más seguro del planeta, NetApp se encuentra en una posición única para convertir el almacenamiento en una parte activa de una estrategia de defensa en profundidad. Al colaborar con Cisco para permitir que los flujos de trabajo de Splunk SOAR tomen medidas directas sobre los datos almacenados en NetApp ONTAP®, estamos contribuyendo a que la estrategia de seguridad de defensa en profundidad sea más sencilla y eficaz".
Con el fin de ofrecer a los clientes la resiliencia y la flexibilidad que necesitan para proteger sus datos, Cisco y NetApp lanzan la guía de prácticas recomendadas NetApp Splunk SOAR. Splunk Enterprise Security ya está integrado con NetApp Ransomware Resilience para recopilar análisis de la capa de datos, lo que mejora la clasificación y priorización de incidentes. Con el nuevo manual, los usuarios de Splunk SOAR ahora pueden utilizar esas señales, así como las de otras soluciones, para tomar automáticamente medidas de respuesta a incidentes directamente en el almacenamiento NetApp ONTAP como parte integral de su respuesta a incidentes.
Estas medidas incluyen bloquear a un usuario sospechoso, realizar snapshots de los datos y desconectar volúmenes de datos para protegerlos contra una mayor infección. Como resultado, los clientes estarán en mejores condiciones de contener los ataques de ransomware y limitar la pérdida de datos en la capa de almacenamiento. Utilizados como parte de la estrategia de seguridad de defensa en profundidad de la organización, los manuales de NetApp Splunk SOAR ayudan a reforzar la colaboración entre los equipos de seguridad y de almacenamiento.
La automatización de las acciones de respuesta y recuperación frente a las ciberamenazas con el manual de NetApp Splunk SOAR mejora métricas del equipo de seguridad, como el tiempo medio de contención (MTTC), y reduce el esfuerzo manual y las habilidades necesarias para proteger los datos. Como resultado, NetApp y Cisco están haciendo que las empresas alcancen la ciberresiliencia de forma más rápida y eficiente.
"Las estrategias de seguridad eficaces requieren visibilidad y acción en toda la pila tecnológica, incluida la capa de datos", asegura David Dalling, vicepresidente general de Splunk Security en Cisco. "Con el nuevo manual de procedimientos SOAR de NetApp y Splunk, el almacenamiento ONTAP se convierte en un participante activo en el ecosistema de seguridad, lo que permite a las organizaciones contener las amenazas dirigidas directamente a los datos empresariales. Al conectar el almacenamiento de NetApp a los flujos de trabajo de Splunk SOAR, ayudamos a los equipos de seguridad y almacenamiento a colaborar de forma más fluida y a responder a los incidentes con mayor rapidez y confianza".
"La colaboración entre Splunk y NetApp ayuda a los clientes a gestionar sus negocios de forma más segura y eficaz, conectando las operaciones entre los equipos de almacenamiento y seguridad", indica Dallas Olson, director comercial de NetApp. "Al ofrecer a las organizaciones visibilidad en tiempo real de lo que ocurre en sus entornos, NetApp y Splunk permiten a las compañías reducir las interrupciones y optimizar el rendimiento, de modo que puedan utilizar sus datos para impulsar resultados empresariales cuantificables".
La guía de NetApp Splunk SOAR ya está disponible para su descarga en SplunkBase.