Latin and South America, Oct 20, 2025
¿Por qué la tecnología por sí sola no es suficiente para proteger una organización?
A medida que las tecnologías evolucionan rápidamente, las empresas enfrentan el desafío de mantenerse al día y contar con equipos operativos completos para alcanzar una protección óptima. Al contratar un servicio de Centro de Operaciones de Seguridad (SOC), las organizaciones pueden externalizar sus operaciones y confiar en especialistas que gestionan herramientas y amenazas las 24 horas del día, los 7 días de la semana.
El elemento humano en un SOC
Cuando pensamos en un SOC, solemos imaginar al equipo que lo opera. ¿Cuál es el verdadero valor de contar con personas en un SOC?
Un SOC basado únicamente en tecnología se vuelve predecible y más vulnerable ante agentes maliciosos. El diferencial está en las personas que configuran las herramientas y ejecutan tareas operativas tras la intervención tecnológica. Contar con un analista senior que evalúe el uso de las herramientas y ajuste los procesos es esencial. Incluso con tecnologías emergentes como SOAR o herramientas de automatización, los analistas experimentados son necesarios para garantizar un funcionamiento óptimo.
El impacto de la IA en las amenazas de seguridad
Actualmente, la inteligencia artificial no representa una amenaza por sí sola, pero está siendo utilizada por atacantes para desarrollar herramientas complejas con rapidez. Su papel en el panorama de amenazas está evolucionando, lo que hace imprescindible que los equipos de SOC se mantengan a la vanguardia.
Ventajas del XDR en un SOC
La Detección y Respuesta Extendida (XDR) es fundamental para los equipos de SOC, ya que mejora tanto la detección como la respuesta. El XDR puede correlacionar datos automáticamente y ejecutar acciones predefinidas en los sistemas, como bloquear una dirección IP o responder ante una amenaza en un endpoint. Esta automatización convierte al XDR en una herramienta esencial, junto con escáneres de vulnerabilidades y otras medidas de seguridad.
En Logicalis, anunciamos recientemente la exitosa finalización de la auditoría Cisco XDR CPS, lo que nos convierte en uno de los seis socios en el mundo en obtener este prestigioso reconocimiento — y el único capaz de ofrecer Cisco XDR como servicio gestionado a nivel global. Esto brinda a nuestros clientes la confianza de recibir un servicio de clase mundial con tecnología avanzada.
Amenazas en evolución y ransomware
En los últimos tres años, el ransomware ha evolucionado significativamente. Nuestro informe CIO Report 2025, que encuestó a 1.000 líderes tecnológicos en todo el mundo, reveló que el 88% de las organizaciones sufrió algún incidente de ciberseguridad en el último año, siendo el malware y el ransomware responsables del 42% de esas violaciones.
Los atacantes han desarrollado nuevos métodos para obtener acceso inicial, escalar privilegios y moverse lateralmente dentro de los sistemas. Las estadísticas muestran que el ransomware está creciendo rápidamente y volviéndose más sofisticado, con rescates más altos y mayores daños operativos.
Conclusión
Aunque la tecnología desempeña un papel vital en los SOC, el valor del equipo humano no puede subestimarse. Los analistas senior y profesionales especializados son clave para configurar herramientas, ajustar procesos y anticiparse a amenazas sofisticadas. La integración de tecnologías avanzadas como XDR fortalece aún más las capacidades de los equipos de SOC, preparándolos para proteger a las organizaciones frente a desafíos de seguridad en constante evolución.