NetApp y Cisco automatizan la respuesta a incidentes en la capa de almacenamiento

Splunk y NetApp han lanzado un manual que combina análisis y almacenamiento para automatizar la respuesta a brechas de seguridad y reducir el impacto de los ciberataques desde el origen de los datos.
23 de junio, 2026
Digital Inside_ciberseguridad_telecomunicaciones

Hasta ahora, la integración de las herramientas de análisis y observabilidad de Splunk con la infraestructura de NetApp ha venido proporcionando a las empresas visibilidad en tiempo real sobre el estado de sus sistemas, facilitando la conversión de los datos operativos en información estructurada para mejorar la fiabilidad. En esta línea de trabajo continuo, ambas firmas (ahora bajo el marco de colaboración con Cisco tras la adquisición de Splunk) han anunciado la ampliación de sus operaciones conjuntas mediante el lanzamiento del manual NetApp Splunk Security Orchestration, Automation, and Response.

Este nuevo documento de prácticas recomendadas tiene como finalidad principal reforzar las estrategias de defensa en profundidad de las organizaciones. La integración de Splunk Enterprise Security con las herramientas de resiliencia de NetApp permite recopilar analíticas directamente desde la capa de almacenamiento, lo cual optimiza la clasificación y la priorización inicial de los incidentes de seguridad. Al incorporar este nuevo manual, los administradores pueden utilizar dichas señales para programar respuestas automáticas que se ejecutan directamente sobre los sistemas de almacenamiento NetApp ONTAP.

Entre las medidas que se pueden desencadenar sin intervención humana destacan el bloqueo de usuarios con comportamientos anómalos, la creación de copias instantáneas o snapshots, y la desconexión preventiva de los volúmenes de datos para evitar la propagación de infecciones. Con la implementación de estas acciones preventivas, las empresas adquieren una mayor capacidad técnica para contener los ataques de ransomware y minimizar la pérdida de información corporativa. De este modo, el sistema de almacenamiento deja de ser un mero repositorio pasivo para integrarse activamente en los protocolos de respuesta ante incidentes.

Sandeep Singh, vicepresidente senior y director general de Plataforma en NetApp afirma: “Dado que la IA acelera tanto la velocidad como la sofisticación de los ciberataques, el margen de tiempo para responder nunca ha sido tan reducido. Para limitar el coste y el impacto del ransomware, las organizaciones deben actuar en el momento en que se detecta una amenaza, lo que significa extender la automatización de la seguridad a la capa de almacenamiento donde residen los datos. Como empresa que ofrece el almacenamiento más seguro del planeta, NetApp se encuentra en una posición única para convertir el almacenamiento en una parte activa de una estrategia de defensa en profundidad. Al colaborar con Cisco para permitir que los flujos de trabajo de Splunk SOAR tomen medidas directas sobre los datos almacenados en NetApp ONTAP®, estamos contribuyendo a que la estrategia de seguridad de defensa en profundidad sea más sencilla y eficaz”.

David Dalling, vicepresidente general de Splunk Security en Cisco asegura: “Las estrategias de seguridad eficaces requieren visibilidad y acción en toda la pila tecnológica, incluida la capa de datos. Con el nuevo manual de procedimientos SOAR de NetApp y Splunk, el almacenamiento ONTAP se convierte en un participante activo en el ecosistema de seguridad, lo que permite a las organizaciones contener las amenazas dirigidas directamente a los datos empresariales. Al conectar el almacenamiento de NetApp a los flujos de trabajo de Splunk SOAR, ayudamos a los equipos de seguridad y almacenamiento a colaborar de forma más fluida y a responder a los incidentes con mayor rapidez y confianza”.

Dallas Olson, director comercial de NetApp indica: “La colaboración entre Splunk y NetApp ayuda a los clientes a gestionar sus negocios de forma más segura y eficaz, conectando las operaciones entre los equipos de almacenamiento y seguridad. Al ofrecer a las organizaciones visibilidad en tiempo real de lo que ocurre en sus entornos, NetApp y Splunk permiten a las compañías reducir las interrupciones y optimizar el rendimiento, de modo que puedan utilizar sus datos para impulsar resultados empresariales cuantificables”.

La guía con los flujos de trabajo automatizados ya se encuentra disponible para su descarga a través del repositorio de aplicaciones SplunkBase, proporcionando a los profesionales de TI los recursos necesarios para implementar estas operativas de ciberresiliencia en sus centros de datos.