Automatización de análisis forense digital y respuesta a incidentes

Automatización de análisis forense digital y respuesta a incidentes

Compartir publicación

FTK Connect mejorado aumenta la potencia y la velocidad de las soluciones FTK® con nuevas capacidades de automatización, integración y visualización. Exterro mejora el análisis forense digital y la automatización de respuesta a incidentes con actualizaciones a FTK® Connect.

Exterro, proveedor de software GRC legal que unifica el descubrimiento electrónico, el análisis forense digital, la privacidad y el cumplimiento de la seguridad cibernética, anuncia hoy el lanzamiento de su herramienta forense digital FTK® Connect actualizada. Extiende la plataforma líder en la industria de Exterro con nuevas y poderosas capacidades de automatización, orquestación e integración.

Acelerar investigaciones

Por un lado, la automatización de FTK Connect permite a las empresas acelerar la respuesta ante incidentes o investigaciones de brechas de seguridad. Por otro lado, permite a los organismos encargados de hacer cumplir la ley y a los clientes del sector público agilizar el procesamiento y la revisión de pruebas forenses en casos penales. El lanzamiento es un ejemplo de la inversión continua de Exterro en la línea de productos FTK® mientras planea una futura oferta pública inicial. También demuestra el compromiso de la empresa con el mercado de análisis forense digital y respuesta a incidentes.

Por semana: 50 por ciento más de ataques corporativos

En 2021, las empresas estuvieron expuestas a alrededor de un 50 % más de ciberataques por semana que el año anterior, y las empresas de todo el mundo esperan un aumento de los ataques. Si las herramientas forenses no se integran directamente con las herramientas de intrusión cibernética, existe el riesgo de que no se pueda asegurar la evidencia necesaria para remediar el ataque. FTK Connect respalda las necesidades de respuesta a incidentes al combinar nuevas capacidades de automatización con el poder y la velocidad de las soluciones FTK de Exterro; ya sea realizando investigaciones forenses, flujos de trabajo de respuesta a incidentes o asegurando activos corporativos.

Además, las plataformas SIEM y SOAR como Splunk y Palo Alto Networks pueden integrarse automáticamente con los productos forenses de FTK. Esto permite asegurar la evidencia inmediatamente después de la detección de una intrusión, sin necesidad de intervención humana. Además, la solución ofrece una interfaz de usuario (IU) de arrastrar y soltar drásticamente simplificada. Fue diseñado específicamente para facilitar a los no programadores la creación de automatizaciones para cualquier tipo de caso.

el sector publico

Para las agencias gubernamentales, FTK Connect proporciona una solución de automatización muy necesaria para ayudarlos a enfrentar una variedad de desafíos actuales. Esto incluye, entre otras cosas, retrasos en el procesamiento de casos. Estos ocurren debido a presupuestos ajustados, falta de capacitación del personal y el gran volumen de datos que deben procesarse. El costo de equipar un laboratorio criminalístico con la última tecnología y expertos altamente calificados es prohibitivo para la mayoría de las agencias.

Como resultado, una vez que se ha asegurado una unidad o se han recopilado pruebas, las investigaciones forenses se retrasan porque dependen de la disponibilidad de examinadores capacitados. Debido a estas circunstancias, y por razones de costo, las agencias utilizan cada vez más examinadores no técnicos que, si bien no están capacitados en ciencia forense o software forense, deben preparar los casos para que sean examinados por un experto apropiado. Como resultado, las tasas de finalización de la investigación siguen rezagadas.

Análisis forense: flujos de trabajo de aplicación de la ley

"Al implementar la automatización de FTK-Connect, las agencias de aplicación de la ley pueden realizar flujos de trabajo forenses mucho más rápido y hacer un mejor uso de sus inversiones existentes en hardware y software al implementarlas incluso cuando los usuarios no están", dijo Harsh Behl, director de gestión de productos de Exterro. “Cuando la automatización se programa fuera del horario de oficina, se aprovechan las 16 horas del día entre la salida del lugar de trabajo y la llegada del investigador a la mañana siguiente que antes se desperdiciaba. Los organismos encargados de hacer cumplir la ley que utilicen FTK® Lab o FTK® Central con FTK Connect podrán cerrar más casos en menos tiempo”.

Las mejoras a FTK Connect son el resultado de la estrecha asociación de Exterro con clientes conocidos en los EE. UU. y Europa. La amplia experiencia y el conocimiento del mercado de estos clientes ha ayudado a Exterro a desarrollar una herramienta que crea eficiencias y llena los vacíos más grandes de otras soluciones forenses.

Más en Exterro.com

 


Sobre exterior

Exterro proporciona software de control legal, riesgo y cumplimiento que las corporaciones, los bufetes de abogados y las agencias gubernamentales más grandes del mundo utilizan para administrar y proteger de manera proactiva sus complejos procesos de protección de datos, cumplimiento de ciberseguridad, operaciones legales y análisis forense digital. El software es el único en la industria que combina todos los requisitos legales de GRC en una sola plataforma y ofrece amplias capacidades de automatización.


 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más

Cifrado de datos: más seguridad en plataformas en la nube

Las plataformas en línea suelen ser blanco de ataques cibernéticos, como ocurrió recientemente con Trello. 5 consejos garantizan un cifrado de datos más eficaz en la nube ➡ Leer más