{"id":72,"date":"2024-02-28T22:58:12","date_gmt":"2024-02-28T22:58:12","guid":{"rendered":"https:\/\/ciber.jasanchez.org\/?p=72"},"modified":"2024-03-10T17:44:27","modified_gmt":"2024-03-10T17:44:27","slug":"sustituira-el-xdr-al-siem","status":"publish","type":"post","link":"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/","title":{"rendered":"Sustituir\u00e1 el XDR al SIEM?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un nuevo acr\u00f3nimo de ciberseguridad ha irrumpido en el mercado: XDR o Extended Detection and Response. Aunque cada fabricante lo interpreta  como mejor le conviene (como pas\u00f3 con el MDR). No cabe duda que  es la tendencia como m\u00e9todo para la detecci\u00f3n de amenazas.\u00a0Tambi\u00e9n lo hemos visto definido como  \u00abSIEM NextGen\u00bb, y por ello no podemos dejar de preguntarnos si acabar\u00e1 sustituyendo al SIEM como herramienta de detecci\u00f3n de amenazas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">XDR est\u00e1 redefiniendo el proceso de recopilaci\u00f3n, normalizaci\u00f3n y correlaci\u00f3n de datos de seguridad de m\u00faltiples fuentes y aprovechando las herramientas de seguridad para automatizar la respuesta inmediata.\u00a0Debido a que SIEM y XDR parecen ser muy similares, es importante resaltar las diferencias. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A continuaci\u00f3n vamos describir un poco m\u00e1s en detalle las siguientes cuestiones sobre XDR y SIEM que nos permitir\u00e1n entender un poco mejor en qu\u00e9 se diferencian y cual debemos escoger para mejorar las capacidades de detecci\u00f3n y respuesta de nuestra organizaic\u00f3n:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"#diferencias\">Principales diferencias entre XDR y SIEM.<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"#claves\">Claves para entender las diferencias entre XDR y SIEM.<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"#solucion\">\u00bfQu\u00e9 soluci\u00f3n debo escoger o recomendar?<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"#tendencias\">Tendencias del mercado.<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"diferencias\">Principales diferencias entre XDR y SIEM.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La distinci\u00f3n fundamental entre XDR y SIEM radica en su enfoque y funcionalidad. Mientras que SIEM adopta un enfoque m\u00e1s generalista, lo que lo hace menos eficaz en comparaci\u00f3n con las plataformas altamente especializadas de XDR, dise\u00f1adas para correlacionar datos de seguridad y detectar amenazas con menor esfuerzo. SIEM permite la recopilaci\u00f3n de registros y alertas de diversas soluciones, pero carece de an\u00e1lisis y automatizaci\u00f3n, a diferencia de XDR, que integra EDR y elementos de MDR, proporcionando una soluci\u00f3n completa para detecci\u00f3n y respuesta. Por lo tanto, XDR puede complementar un sistema SIEM al utilizar los datos recopilados para generar alertas m\u00e1s manejables y enriquecer la informaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, XDR representa una alternativa a los enfoques reactivos tradicionales, como EDR, NDR y UBA, as\u00ed como SIEM. Esta tecnolog\u00eda permite acciones de respuesta al correlacionar y clasificar datos autom\u00e1ticamente, asign\u00e1ndoles una prioridad sobre la cual se pueden tomar medidas inmediatas o programadas para situaciones similares en el futuro. En contraste, SIEM es pasivo y notifica a trav\u00e9s de alertas que requieren atenci\u00f3n humana especializada para su gesti\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"claves\">Claves para entender las diferencias entre XDR y SIEM.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mediante el an\u00e1lisis de estos cuatro aspectos, podemos apreciar con claridad las diferencias fundamentales entre XDR y SIEM:<\/p>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\"><strong>Prop\u00f3sito<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La mayor\u00eda de las soluciones SIEM proporcionan capacidades centralizadas para gestionar y analizar los registros de una organizaci\u00f3n. Esta soluci\u00f3n genera alertas, correlaciona datos de diferentes soluciones seleccionadas y permite hacer un an\u00e1lisis posterior al evento. A su vez, SIEM se puede usar para el monitoreo del cumplimiento, la contenci\u00f3n y la elaboraci\u00f3n de informes m\u00e1s detallados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">XDR utiliza los datos que recoge para mejorar la detecci\u00f3n y la respuesta ante las amenazas. Su prop\u00f3sito es detectar, examinar y aplicar las acciones apropiadas para solucionar los incidentes de manera r\u00e1pida y eficaz.<\/p>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\"><strong>Gesti\u00f3n.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las soluciones SIEM, al ser m\u00e1s abiertas por naturaleza, suelen necesitar una gesti\u00f3n intensiva para conectarlas con las fuentes de datos, correlacionar los eventos y configurar sus alertas. Debido a la gran cantidad de informaci\u00f3n que procesan para obtener una visibilidad centralizada, generan un alto n\u00famero de alertas individuales que son dif\u00edciles de valorar y ordenar para determinar cu\u00e1l requiere m\u00e1s atenci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las soluciones XDR se dise\u00f1an para integrarse f\u00e1cilmente en la arquitectura de seguridad de una empresa. Su ventaja es que reducen las alertas importantes, que podr\u00edan ignorarse, al correlacionar autom\u00e1ticamente los datos de diferentes capas de seguridad y confirmarlas. As\u00ed, los analistas de seguridad ahorran tiempo al evaluar las alertas y los riesgos relevantes y decidir qu\u00e9 requiere atenci\u00f3n e investigaci\u00f3n. Adem\u00e1s, la configuraci\u00f3n centralizada, que asigna un peso a cada alerta, ayuda a priorizar las acciones. XDR tambi\u00e9n necesita menos tiempo de formaci\u00f3n y ofrece una experiencia unificada de gesti\u00f3n y flujo de trabajo a trav\u00e9s de varios componentes de seguridad.<\/p>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\"><strong>Almacenamiento de logs y telemetr\u00eda.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las soluciones SIEM funcionan tambi\u00e9n como un dep\u00f3sito central de datos para una empresa de seguridad, como los MSP, y facilitan el almacenamiento a largo plazo. Por el contrario, normalmente XDR recurre a los datos de otras fuentes, que solo guarda temporalmente para su an\u00e1lisis.<\/p>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\"><strong>Capacidad de respuesta<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque los SIEM m\u00e1s modernos tambi\u00e9n ofrecen cierta capacidad de respuesta, su funci\u00f3n principal es el an\u00e1lisis de datos que permite a los Analistas obtener la informaci\u00f3n y las alertas necesarias para detectar las amenazas que afectan a una organizaci\u00f3n. XDR, en cambio, extiende estas capacidades con la opci\u00f3n de apoyar y coordinar los esfuerzos de respuesta dentro de la misma soluci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"solucion\">\u00bfQu\u00e9 soluci\u00f3n debo escoger o recomendar?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La fatiga de alertas es el principal reto de los SIEM. Estas soluciones producen muchas alertas, incluyendo falsos positivos, que pueden abrumar a un cliente con un equipo peque\u00f1o al clasificar e investigar cada una. Adem\u00e1s, al ser una soluci\u00f3n m\u00e1s compleja y amplia, tambi\u00e9n tiene costes m\u00e1s altos que quiz\u00e1s no puedan pagar las empresas de tama\u00f1o m\u00e1s moderado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">XDR es ideal para las empresas peque\u00f1as o medianas, porque les ayuda a ahorrar recursos, tiempo y costes. Sin embargo, hay que destacar que es una soluci\u00f3n m\u00e1s especializada, mientras que SIEM es m\u00e1s general y puede correlacionar datos m\u00e1s diversos incluyendo otras soluciones aparte del cortafuegos y los endpoints, como los logs de proxy o de aplicaciones. Aun as\u00ed, su automatizaci\u00f3n reduce mucho el trabajo que requiere una soluci\u00f3n SIEM y no exige una especializaci\u00f3n tan alta de los miembros del equipo, algo muy \u00fatil ante la escasez actual de talento especializado en ciberseguridad. En cierto modo, una soluci\u00f3n XDR soluciona algunos de los principales desaf\u00edos que plantean las soluciones SIEM, pero al final, todo depender\u00e1 de las capacidades y la situaci\u00f3n espec\u00edfica de cada organizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En mi opini\u00f3n la tecnolog\u00eda XDR est\u00e1 todav\u00eda inmadura, ya que acaba de irrumpir en el mercado y ser\u00e1 durante este a\u00f1o cuando comenzar\u00e1 a adoptarse y mejorarse, especialmente en cuanto a las capacidades de gesti\u00f3n que nos ofrezcan los MSSP (Managed Security Sistems Providers). Pero no cabe duda que en uno o dos a\u00f1os va a acabar sustituyendo a lo SIEM.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"tendencias\">Tendencias del mercado.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Todos los fabricantes de EDR est\u00e1n derivando hacia XDR creando una l\u00ednea de producto como evoluci\u00f3n del EDR:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.crowdstrike.com\/products\/trials\/try-falcon-prevent\/?utm_campaign=brand&amp;utm_content=crwd-brand-eur-es-en-rtg-x-trl-x-tct-x_x_x_rlsa-x&amp;utm_medium=sem&amp;utm_source=goog&amp;utm_term=crowdstrike&amp;cq_cmp=19932122623&amp;cq_plac=&amp;gad_source=1&amp;gclid=CjwKCAiA0bWvBhBjEiwAtEsoW7yh3rjeks9PWwIPQlU_Pc9qT7dFQkbSBmVmRiDZd8hb_jpNcvhs8BoCRTsQAvD_BwE\">Falcon de Crowdstrike<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.paloaltonetworks.com\/cortex\/endpoint-detection-and-response\">Cortex de Palo Alto<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.checkpoint.com\/es\/harmony\/\">Harmony de Checkpoint<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.fortinet.com\/lat\/products\/endpoint-security\/fortiedr\">Fortiedr de Fortinet<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.sophos.com\/es-es\/products\/endpoint-antivirus?utm_source=google&amp;utm_medium=cpc&amp;utm_campaign=mg-2023-we-es-demg-gog-bra-convr-edr-search-exact&amp;utm_term=sophos%20edr&amp;utm_content=na&amp;cmp=7014w000001stlaAAA&amp;gad_source=1&amp;gclid=CjwKCAiA0bWvBhBjEiwAtEsoWwlVr1SxFHTJaomVjJ6DkA2U7Ug2KwYZy-pD679RWyRdDoIS8Ql_2xoCVpYQAvD_BwE&amp;gclsrc=aw.ds\">Sophos<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.cytomic.ai\/src\/uploads\/2020\/05\/Cytomic-portfolio-es.pdf\">Citomic de Watchward<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.trendmicro.com\/es_es\/business\/products\/detection-response\/xdr.html?utm_content=ent__vision+one_lg_e_es_wg_ao_search&amp;ent_vision+one_lg_e_es_wg_ao_search&amp;gad_source=1&amp;gclid=CjwKCAiA0bWvBhBjEiwAtEsoW3Np46_sHEF_PLid9qubA35Ncz-QSRniCAcOOXoX9NsBXOEULBSVRhoCye8QAvD_BwE\">Trendmicro<\/a><\/li>\n\n\n\n<li>etc&#8230;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Pero sin embargo no vemos esa evoluci\u00f3n para incorporar IA en la detecci\u00f3n, por ejemplo en los fabricantes tradicionales de SIEM, de forma que estos est\u00e1n derivando hacia las aplicaciones de la denominada \u00abobservabilidad\u00bb que proporcionan las grandes cantidades de datos que ingestan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dejamos para otro art\u00edculo alguna comparativa entre los principales XDR del mercado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo acr\u00f3nimo de ciberseguridad ha irrumpido en el mercado: XDR o Extended Detection and Response. Aunque cada fabricante lo interpreta (como pas\u00f3 con el MDR) como mejor le conviene, no cabe duda que  es la tendencia como m\u00e9todo para la detecci\u00f3n de amenazas.<\/p>\n","protected":false},"author":2,"featured_media":73,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[14,13],"tags":[],"class_list":["post-72","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-opiniones","category-tendencias"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Sustituir\u00e1 el XDR al SIEM? - ciberia Jasanchez.org<\/title>\n<meta name=\"description\" content=\"Un nuevo acr\u00f3nimo de ciberseguridad ha irrumpido en el mercado: XDR o Extended Detection and Response. \u00bfSustituir\u00e1 a SIEM?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Sustituir\u00e1 el XDR al SIEM? - ciberia Jasanchez.org\" \/>\n<meta property=\"og:description\" content=\"Un nuevo acr\u00f3nimo de ciberseguridad ha irrumpido en el mercado: XDR o Extended Detection and Response. \u00bfSustituir\u00e1 a SIEM?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/\" \/>\n<meta property=\"og:site_name\" content=\"ciberia Jasanchez.org\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/facebook.com\/ciberia\" \/>\n<meta property=\"article:published_time\" content=\"2024-02-28T22:58:12+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-03-10T17:44:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/jasanchez.org\/ciberia\/wp-content\/uploads\/2024\/02\/imagen_para_xdr.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"960\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Jose Antonio Sanchez Mu\u00f1oz\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ciberia\" \/>\n<meta name=\"twitter:site\" content=\"@ciberia\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Jose Antonio Sanchez Mu\u00f1oz\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/\",\"url\":\"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/\",\"name\":\"Sustituir\u00e1 el XDR al SIEM? - ciberia Jasanchez.org\",\"isPartOf\":{\"@id\":\"https:\/\/jasanchez.org\/ciberia\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/jasanchez.org\/ciberia\/wp-content\/uploads\/2024\/02\/imagen_para_xdr.jpg\",\"datePublished\":\"2024-02-28T22:58:12+00:00\",\"dateModified\":\"2024-03-10T17:44:27+00:00\",\"author\":{\"@id\":\"https:\/\/jasanchez.org\/ciberia\/#\/schema\/person\/9bfd0454ab7934744d6c0131abda9226\"},\"description\":\"Un nuevo acr\u00f3nimo de ciberseguridad ha irrumpido en el mercado: XDR o Extended Detection and Response. \u00bfSustituir\u00e1 a SIEM?\",\"breadcrumb\":{\"@id\":\"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/#primaryimage\",\"url\":\"https:\/\/jasanchez.org\/ciberia\/wp-content\/uploads\/2024\/02\/imagen_para_xdr.jpg\",\"contentUrl\":\"https:\/\/jasanchez.org\/ciberia\/wp-content\/uploads\/2024\/02\/imagen_para_xdr.jpg\",\"width\":1280,\"height\":960,\"caption\":\"XDR sustituye a SIEM\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/jasanchez.org\/ciberia\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Sustituir\u00e1 el XDR al SIEM?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/jasanchez.org\/ciberia\/#website\",\"url\":\"https:\/\/jasanchez.org\/ciberia\/\",\"name\":\"ciberia Jasanchez.org\",\"description\":\"El blog de ciberseguridad e inteligencia artificial glocal: global desde C\u00e1diz.\",\"alternateName\":\"ciberia\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/jasanchez.org\/ciberia\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/jasanchez.org\/ciberia\/#\/schema\/person\/9bfd0454ab7934744d6c0131abda9226\",\"name\":\"Jose Antonio Sanchez Mu\u00f1oz\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/jasanchez.org\/ciberia\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a20a58102182d2c60930f3b90816c7f4ea14b8956f3df0c60ae06529cea87427?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a20a58102182d2c60930f3b90816c7f4ea14b8956f3df0c60ae06529cea87427?s=96&d=mm&r=g\",\"caption\":\"Jose Antonio Sanchez Mu\u00f1oz\"},\"url\":\"https:\/\/jasanchez.org\/ciberia\/author\/jas\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Sustituir\u00e1 el XDR al SIEM? - ciberia Jasanchez.org","description":"Un nuevo acr\u00f3nimo de ciberseguridad ha irrumpido en el mercado: XDR o Extended Detection and Response. \u00bfSustituir\u00e1 a SIEM?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/","og_locale":"es_ES","og_type":"article","og_title":"Sustituir\u00e1 el XDR al SIEM? - ciberia Jasanchez.org","og_description":"Un nuevo acr\u00f3nimo de ciberseguridad ha irrumpido en el mercado: XDR o Extended Detection and Response. \u00bfSustituir\u00e1 a SIEM?","og_url":"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/","og_site_name":"ciberia Jasanchez.org","article_publisher":"https:\/\/facebook.com\/ciberia","article_published_time":"2024-02-28T22:58:12+00:00","article_modified_time":"2024-03-10T17:44:27+00:00","og_image":[{"width":1280,"height":960,"url":"https:\/\/jasanchez.org\/ciberia\/wp-content\/uploads\/2024\/02\/imagen_para_xdr.jpg","type":"image\/jpeg"}],"author":"Jose Antonio Sanchez Mu\u00f1oz","twitter_card":"summary_large_image","twitter_creator":"@ciberia","twitter_site":"@ciberia","twitter_misc":{"Escrito por":"Jose Antonio Sanchez Mu\u00f1oz","Tiempo de lectura":"6 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/","url":"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/","name":"Sustituir\u00e1 el XDR al SIEM? - ciberia Jasanchez.org","isPartOf":{"@id":"https:\/\/jasanchez.org\/ciberia\/#website"},"primaryImageOfPage":{"@id":"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/#primaryimage"},"image":{"@id":"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/#primaryimage"},"thumbnailUrl":"https:\/\/jasanchez.org\/ciberia\/wp-content\/uploads\/2024\/02\/imagen_para_xdr.jpg","datePublished":"2024-02-28T22:58:12+00:00","dateModified":"2024-03-10T17:44:27+00:00","author":{"@id":"https:\/\/jasanchez.org\/ciberia\/#\/schema\/person\/9bfd0454ab7934744d6c0131abda9226"},"description":"Un nuevo acr\u00f3nimo de ciberseguridad ha irrumpido en el mercado: XDR o Extended Detection and Response. \u00bfSustituir\u00e1 a SIEM?","breadcrumb":{"@id":"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/#primaryimage","url":"https:\/\/jasanchez.org\/ciberia\/wp-content\/uploads\/2024\/02\/imagen_para_xdr.jpg","contentUrl":"https:\/\/jasanchez.org\/ciberia\/wp-content\/uploads\/2024\/02\/imagen_para_xdr.jpg","width":1280,"height":960,"caption":"XDR sustituye a SIEM"},{"@type":"BreadcrumbList","@id":"https:\/\/jasanchez.org\/ciberia\/sustituira-el-xdr-al-siem\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/jasanchez.org\/ciberia\/"},{"@type":"ListItem","position":2,"name":"Sustituir\u00e1 el XDR al SIEM?"}]},{"@type":"WebSite","@id":"https:\/\/jasanchez.org\/ciberia\/#website","url":"https:\/\/jasanchez.org\/ciberia\/","name":"ciberia Jasanchez.org","description":"El blog de ciberseguridad e inteligencia artificial glocal: global desde C\u00e1diz.","alternateName":"ciberia","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/jasanchez.org\/ciberia\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/jasanchez.org\/ciberia\/#\/schema\/person\/9bfd0454ab7934744d6c0131abda9226","name":"Jose Antonio Sanchez Mu\u00f1oz","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/jasanchez.org\/ciberia\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a20a58102182d2c60930f3b90816c7f4ea14b8956f3df0c60ae06529cea87427?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a20a58102182d2c60930f3b90816c7f4ea14b8956f3df0c60ae06529cea87427?s=96&d=mm&r=g","caption":"Jose Antonio Sanchez Mu\u00f1oz"},"url":"https:\/\/jasanchez.org\/ciberia\/author\/jas\/"}]}},"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/jasanchez.org\/ciberia\/wp-content\/uploads\/2024\/02\/imagen_para_xdr.jpg","jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/posts\/72","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/comments?post=72"}],"version-history":[{"count":4,"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/posts\/72\/revisions"}],"predecessor-version":[{"id":109,"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/posts\/72\/revisions\/109"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/media\/73"}],"wp:attachment":[{"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/media?parent=72"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/categories?post=72"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jasanchez.org\/ciberia\/wp-json\/wp\/v2\/tags?post=72"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}