Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Command Zero se integra con « OPSWAT » para incorporar evaluaciones de archivos de «día cero» en las investigaciones del SOC

OPSWAT y la plataforma de investigación SOC asistida por IA Command Zero se han asociado para que los equipos de seguridad que ya utilizan cualquiera de las dos plataformas puedan obtener evaluaciones de archivos de día cero sin necesidad de adoptar nuevas herramientas ni reestructurar sus flujos de trabajo.
Por Vivien Vereczki
Comparte esta publicación

Aproximadamente el 80 % del presupuesto operativo medio de un SOC se destina a personal. Se calcula que solo en Estados Unidos se gastan anualmente 3.3 mil millones de dólares en la clasificación manual de alertas de nivel 1. Además, según Command Zero, el 42 % de las alertas de seguridad ni siquiera llegan a abrirse.

Los archivos suponen otra fuente de fricción. Cuando una investigación de Command Zero se encuentra con un archivo, es posible que el analista tenga que detener el flujo de trabajo, analizar el archivo por separado e incorporar los resultados al caso manualmente. MetaDefender Aether™ ofrece un veredicto sobre el archivo, pero incorporar ese resultado a un incidente documentado sigue requiriendo trabajo manual.

MetaDefender Aether™, la solución de detección de vulnerabilidades de día cero de OPSWAT, se conecta ahora directamente a la plataforma de investigación autónoma de Command Zero, de modo que el veredicto y el caso pasan a constituir un único expediente.

Las alertas de seguridad aumentan más rápido que la plantilla de los centros de operaciones de seguridad (SOC). Fuente: https://www.commandzero.ai/blog/alert-voume-ai-soc

Puntos clave

  • Si tu SOC utiliza Command Zero, las investigaciones de archivos que antes requerían un proceso manual ahora se resuelven dentro del mismo caso a través de la plataforma « API » que utiliza tu equipo.
  • Si tu SOC utiliza Aether de MetaDefender , sus conclusiones se incorporan ahora directamente a un expediente de investigación completo y auditable, en lugar de permanecer en una herramienta independiente.
  • La integración se adapta a los flujos de trabajo existentes sin que los equipos tengan que sustituir las herramientas actuales ni volver a formar a los analistas.
  • Funciona en entornos en la nube, híbridos y aislados físicamente, ampliando la integración a los equipos de infraestructuras críticas con distintos requisitos de implementación.
  • MetaDefender Aether alcanza una eficacia de detección de hasta el 99,5 % y ofrece resultados hasta 40 veces más rápido que los entornos de pruebas tradicionales.
  • El acceso anticipado ya está disponible a través de los equipos de cuentas de OPSWAT .

Si tu SOC ya ejecuta el comando «Zero»

Command Zero ya automatiza tareas de investigación, como convertir preguntas en consultas, correlacionar datos de identidad, de terminales, de la nube y de SaaS, y documentar cada paso. Los archivos solían ser una excepción. Anteriormente, el análisis de archivos obligaba a los analistas a salir de ese flujo de trabajo, ejecutar el archivo en un entorno aislado independiente e incorporar los resultados al caso.

Cuando Agent Zero detecta un archivo, ya sea un archivo adjunto de un correo electrónico, una alerta de un terminal o un evento de almacenamiento en la nube, envía automáticamente la muestra a MetaDefender Aether. El análisis resultante puede incluir archivos descargados, cambios en el registro, llamadas de comando y control, indicadores de compromiso extraídos y atribución a familias de malware.

Esa información permanece dentro del flujo de trabajo de investigación de Command Zero y pasa a formar parte del expediente del caso. La integración funciona tanto en entornos en la nube como en entornos híbridos y totalmente aislados.

Estadísticas de rendimiento de Agent Zero de Command Zero. Fuente: https://www.commandzero.ai/agent-zero

Si tu SOC ya utiliza « MetaDefender » de Aether

MetaDefender Aether analiza archivos individuales y ofrece un veredicto global. A través de Command Zero, ese veredicto puede ahora formar parte de una investigación más amplia que incluye pruebas relacionadas con la identidad, los dispositivos finales, la nube y el SaaS.

El análisis de los archivos se documenta junto con el resto de la investigación, y los indicadores extraídos pueden servir de base para los giros posteriores de la investigación sin que los analistas tengan que volver a introducir los resultados manualmente. Esto proporciona a los equipos una vía directa desde el análisis de los archivos hasta un expediente completo y auditable del caso.

MetaDefender Aether analiza cada archivo por separado y ofrece un veredicto global.

La situación del SOC

La rapidez de los atacantes y el volumen de alertas explican por qué el análisis de archivos sigue siendo el cuello de botella para los equipos de ambos lados de esta integración. Las cifras que figuran a continuación proceden de los artículos de Command Zero titulados «The 51-Second Problem» y «When Brute Force Still Works».

Pruebas de rendimiento de velocidad y volumen de alertas del SOC

Estadística

Contexto

51 segundos

Tiempo más rápido registrado en una fuga de un adversario (2024)

30 min–4 h

Tiempo medio de detección de los equipos de SOC con mejor rendimiento

Más de 90 minutos

Tiempo mínimo realista desde la alerta hasta la respuesta coordinada

90%

Los SOC informan de que se ven desbordados por el retraso en la gestión de las alertas

80 000 millones

Credenciales recopiladas a partir de los registros de los programas de robo de datos en 2025

600 millones

Credenciales publicadas en un solo día (2025)

caída del 90 %

Reducción de los intentos fallidos de inicio de sesión en las 72 horas posteriores a la aplicación de medidas correctivas por parte de un cliente

Cubrir ese tipo de laguna contextual genera resultados cuantificables rápidamente. Esta integración persigue el mismo cambio, pero aplicado a los archivos en lugar de a las credenciales.

Cómo se traduce esto en la práctica

Los registros de investigación de Command Zero muestran cómo cambia el flujo de trabajo cuando el análisis de archivos pasa a formar parte del caso. En un caso de phishing publicado, Agent Zero rastreó una regla oculta de la bandeja de entrada hasta un token de sesión robado y un proxy anónimo, procesando 42 preguntas en 219 registros y llegando a una conclusión en 5 minutos y 9 segundos.

El flujo de trabajo de análisis de phishing de Command Zero ya automatiza el análisis de encabezados, la detonación de URL y la correlación del comportamiento de los usuarios. No obstante, un archivo adjunto malicioso puede seguir desviando al analista fuera del flujo de trabajo. La integración de Aether de MetaDefender mantiene el veredicto del archivo dentro del mismo caso y en la misma línea temporal.

Un cliente de OPSWAT , una entidad financiera internacional, se enfrentaba a este cuello de botella con casi 1.000 correos electrónicos sospechosos al día en cola en un entorno de pruebas basado en máquinas virtuales. Durante los incidentes de alta prioridad, los analistas tenían que pausar las tareas automatizadas solo para liberar capacidad. Tras trasladar la detección a MetaDefender Aether, se eliminó la cola y el análisis de archivos pasó de durar minutos a segundos.

El caso práctico sobre amenazas internas de Command Zero ofrece otro ejemplo. En el escenario del «ingeniero del último día» de dicho caso práctico, un empleado dimite un viernes, clona 14 repositorios Git de propiedad exclusiva durante el fin de semana y sube una base de datos de clientes a una unidad de almacenamiento personal sin activar ninguna alerta de DLP. Antes de Command Zero, esa filtración salió a la luz tres semanas más tarde, durante una auditoría de baja. Con la investigación iniciada por RR. HH. gracias a Command Zero, el expediente de pruebas ya estaba listo antes del último día del empleado.

La actividad de los usuarios autorizados es la más difícil de detectar. Fuente: https://www.commandzero.ai/use-cases/insider-threat

Los archivos, los repositorios clonados, las bases de datos cargadas y los archivos exportados pueden aportar pruebas que complementen la correlación de comportamientos. Una reseña de Gartner Peer Insights, escrita por un CISO del sector público, describe la experiencia con Command Zero como «fantástica», desde las primeras pruebas hasta el producto listo para su implementación. El propio equipo de investigación de amenazas de Command Zero documenta una investigación sobre ataques de «credential stuffing» en una empresa de servicios financieros de tamaño medio.

Los fundamentos técnicos

MetaDefender El motor de cinco capas de Aether se encarga del análisis de archivos, mientras que Command Zero automatiza el flujo de trabajo de integración asociado.

MetaDefender Desglose de las capacidades de Aether

Capacidad

Para qué sirve

Datos clave

Proceso de detección de cinco capas

La reputación de amenazas, el análisis estático, el análisis dinámico, la puntuación de amenazas y la búsqueda de amenazas trabajando de forma conjunta

Eficacia de detección de hasta el 99,5 % tras la búsqueda de amenazas (pruebas comparativas internas)

Alin AI predictivo (análisis estático)

Devuelve un resultado antes de que el archivo necesite emulación

Tan solo 50 milisegundos en ejecutables de alto riesgo

Emulación a nivel de CPU (análisis dinámico)

Obliga al malware a ejecutar su lógica real en lugar de ocultarse en una máquina virtual

Hasta 40 veces más rápido que los entornos de pruebas tradicionales

Detección proactiva de amenazas / análisis de comportamientos

Relaciona los hallazgos con las técnicas de los atacantes, no solo con indicadores puntuales

Más de 900 indicadores de comportamiento alineados con el marco MITRE ATT&CK

Búsqueda de similitudes con ML

Relaciona una muestra con las familias, variantes e infraestructura compartida correspondientes

Detecta automáticamente cualquier actividad relacionada, antes de que vuelva a aparecer en otro lugar

En una evaluación realizada por terceros, OPSWAT's Adaptive Sandbox detectó el 95 % de las muestras de malware generadas por IA en la prueba de sandbox de Venak Security de 2026. Command Zero documenta cada pregunta formulada y cada fuente de datos consultada, lo que permite que MetaDefender los resultados de Aether pasen a formar parte de un registro de investigación auditable que los equipos pueden utilizar ante la dirección, los auditores y los organismos reguladores. Ese historial de decisiones documentado cobra importancia a medida que los SOC adoptan herramientas más autónomas.

Acerca de Command Zero

Command Zero es una plataforma autónoma de investigación para centros de operaciones de seguridad (SOC), asistida por inteligencia artificial y basada en un método de preguntas, en la que cada paso es visible, auditable y reproducible. Incluye miles de preguntas de expertos predefinidas, adaptadas a flujos de trabajo reales de los SOC, y se integra con las herramientas existentes sin necesidad de migrar datos. Los clientes de Command Zero han completado más de 500 000 investigaciones y han registrado una reducción de hasta el 90 % en las escalaciones de nivel 1.

No somos el primer proveedor de seguridad en integrarnos en la capa de investigación de Command Zero. ReversingLabs se ha asociado recientemente con Command Zero para incorporar su corpus de inteligencia sobre amenazas a los mismos flujos de trabajo, lo que reduce los falsos positivos y aporta contexto histórico sobre los patrones de ataque. Independientemente del proveedor que haya aportado las pruebas, estas se incorporan al caso en el que los investigadores ya están trabajando.

De la fatiga por alertas a las preguntas resueltas

Command Zero automatiza las tareas de investigación, mientras que MetaDefender Aether automatiza el análisis de archivos. Para las más de 2.100 organizaciones que utilizan OPSWAT para proteger su perímetro, esta integración incorpora MetaDefender Aether al flujo de trabajo de investigación. Los clientes de Command Zero obtienen detección de archivos de día cero en cualquier caso que incluya un archivo.

Estamos colaborando estrechamente con el equipo de Command Zero para ofrecer esta integración a nuestros clientes comunes. Habla con un experto sobre cómo acceder a la integración de forma anticipada.

Preguntas frecuentes

¿En qué consiste la integración entre « OPSWAT » y «Command Zero»?
Conecta la plataforma de investigación autónoma de Command Zero directamente con MetaDefender Aether, de modo que, cuando una investigación detecta un archivo, MetaDefender Aether emite automáticamente un veredicto sobre dicho archivo respaldado por pruebas, sin que el analista tenga que detenerse para realizar una detonación manual en un entorno de pruebas.

¿Qué es Aether de MetaDefender ?
MetaDefender Aether es la solución unificada de detección de amenazas de día cero de OPSWAT. Ofrece un veredicto único y consolidado por cada archivo a través de cinco capas coordinadas: reputación de amenazas, análisis estático (Predictive Alin AI), análisis dinámico, puntuación de amenazas y búsqueda de amenazas.

¿En qué sentido es « MetaDefender » Aether más rápido que un entorno de pruebas tradicional?
La IA predictiva de Alin ofrece resultados previos a la ejecución sobre ejecutables de alto riesgo en tan solo 50 milisegundos, lo que permite que los archivos de alta fiabilidad se salten por completo la emulación. Los archivos que aún requieren una inspección más exhaustiva se someten a una emulación a nivel de CPU, hasta 40 veces más rápida que los entornos de pruebas tradicionales.

¿Puede ejecutarse esta integración en entornos aislados físicamente?
Sí. MetaDefender Aether se ejecuta en entornos de nube, híbridos y totalmente aislados físicamente, por lo que los operadores que no puedan enviar muestras fuera de las instalaciones pueden seguir utilizando la integración en dichos entornos.

¿Cuándo estará disponible la integración?
La integración se encuentra en fase de desarrollo activo. Los equipos pueden solicitar acceso anticipado a través de su equipo de cuentas de OPSWAT .

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.