Today
Inteligencia Artificial transforma la protección en internet
La tecnología optimiza el trabajo de los expertos para proteger a las organizaciones frente a los ataques en la red.
Las capacidades de inteligencia artificial integradas en las operaciones de un Centro de Operaciones de Seguridad (SOC) modifican la viabilidad técnica y económica de las empresas de tecnología. La automatización de tareas, la aceleración del análisis de datos y el mejor aprovechamiento del tiempo especializado permiten reducir los costos operativos. Aparte de ampliar la capacidad del servicio, también evitan que la estructura y los recursos crezcan en la misma proporción. De esta manera, la tecnología contribuye a construir un centro más eficiente, escalable y preparado para atender una creciente demanda de ciberseguridad.
Esta evolución coincide con un marcado interés regional por este tipo de herramientas. Según una investigación de Kaspersky, el 97% de las empresas en América Latina planea incorporar esta tecnología dentro de sus operaciones de seguridad. Para las compañías del sector, esta cifra confirma la existencia de un mercado en expansión que abre oportunidades para diversificar el portafolio.
¿Por qué la automatización facilita la escalabilidad de un SOC?
Invertir en una estructura de monitoreo implica construir una operación capaz de recibir datos de múltiples fuentes, analizarlos de forma permanente y responder dentro de los plazos fijados. Esto requiere tecnología, procesos definidos y personal calificado para mantener la calidad de la atención.
En este escenario, la automatización unida a soluciones de monitoreo y detección aporta ventajas concretas al correlacionar eventos y ejecutar procedimientos programados. Tanto el crecimiento del servicio como la consistencia en las entregas dejan de depender de la incorporación continua de analistas. En lugar de destinar el conocimiento especializado a la revisión permanente de información repetitiva, el equipo concentra su atención en la investigación de incidentes complejos, el análisis de riesgos y la generación de recomendaciones útiles.
Los requerimientos del mercado respaldan esta transición operativa. En América Latina, las organizaciones buscan resolver problemas concretos mediante el uso de herramientas avanzadas:
- Fortalecimiento de la detección: El 58% de las empresas espera mejorar el hallazgo de amenazas mediante el análisis automatizado de datos.
- Escenarios de respuesta: El 44% intenta automatizar las acciones inmediatas ante incidentes.
- Reducción de tareas rutinarias: El 43% busca liberar a los especialistas de cargas mecánicas.
- Disminución de falsos positivos: El 40% apunta a elevar la precisión de las alertas.
¿Cómo se obtienen resultados más medibles y consistentes?
La integración tecnológica ofrece mayor visibilidad sobre el desempeño de la operación. Al registrar y analizar lo ocurrido durante la gestión de cada incidente, la plataforma permite detectar demoras, identificar puntos de mejora e indicar con exactitud si los procesos cumplen con los niveles acordados.
Esta recolección continua de datos facilita el seguimiento de indicadores clave:
- Tiempo medio de análisis (MTTA): Mide la rapidez en la evaluación de una alerta.
- Tiempo medio de respuesta (MTTR): Evalúa la velocidad para mitigar el evento.
- Tiempo de comunicación (MTTC): Registra la coordinación directa con la organización atendida.
Contar con métricas precisas ayuda a demostrar el valor generado por el centro, respaldar decisiones de inversión y aplicar ajustes con base en resultados comprobables. Además, al aportar contexto para la aplicación de procedimientos, se reducen las diferencias entre analistas o turnos de trabajo.
“Para las empresas que buscan fortalecer o expandir un Centro de Operaciones de Seguridad (SOC), la inteligencia artificial ofrece una ventaja clave: transformar el desempeño operativo en indicadores claros y medibles. Más allá de gestionar incidentes, permite conocer con precisión los tiempos de análisis, respuesta y comunicación, mantener estándares consistentes y generar información que facilita la toma de decisiones para optimizar y escalar la operación”, comenta Sebastián Kraus, Director de Ventas Enterprise para la región Sur de Latinoamérica en Kaspersky.
¿Cuáles son las recomendaciones para construir una operación sostenible?
Para respaldar el desarrollo de estos centros, la firma desarrolladora sugiere fijar metas claras desde la fase inicial:
- Establecer una hoja de ruta clara antes de la implementación, definiendo procesos y responsabilidades.
- Aprovechar servicios de consultoría especializados para estructurar o fortalecer las operaciones.
- Utilizar herramientas avanzadas como Kaspersky SIEM, solución que recopila y analiza registros de la infraestructura con enriquecimiento contextual e inteligencia de amenazas.
- Implementar capas de protección como las líneas de producto Kaspersky Next, que integran capacidades de investigación y respuesta.
- Proporcionar al equipo herramientas de análisis como Threat Intelligence, fortalecidas con búsqueda de fuentes abiertas (OSINT) para identificar riesgos de manera oportuna.

