| Marco de orquestación, automatización y respuesta de seguridad para la computación en la nube |
 |
En la actualidad, a medida que las estrategias de seguridad de red continúan evolucionando, la arquitectura de seguridad para los proveedores de servicios en la nube (CSP) o los clientes de servicios en la nube (CSC) ha pasado de una combinación simple de prevención y recuperación a una nueva etapa que integra detección, prevención y respuesta. Las empresas y organizaciones líderes han otorgado mayor importancia a la automatización y respuesta de orquestación de seguridad (SOAR). Se considera que SOAR es la tecnología clave para mejorar la elasticidad de la red y la eficiencia de las operaciones de seguridad de la computación en la nube, que puede desglosarse de la siguiente manera:
1)mediante el aprovechamiento de la inteligencia artificial (IA), es posible establecer en la nube una funcionalidad de operaciones de seguridad que incluya análisis de amenazas y respuesta automática controlada, lo que podría mejorar significativamente la eficiencia de las operaciones de seguridad;
2)en el contexto de la computación en la nube, SOAR presenta de manera inherente una ventaja en términos de costes;
3)con el desarrollo de las tecnologías nativas de la nube, han surgido nuevos enfoques para la implementación de la respuesta gestionada y ampliable a incidentes en entornos de computación en la nube.
La Recomendación UIT-T X.1651 describe una visión general de SOAR para la computación en la nube, incluyendo su definición y el contexto emergente en el que se desarrolla, y analiza sus ventajas para hacer frente a las amenazas de seguridad en la computación en la nube, en particular en lo relativo a la respuesta a incidentes. Asimismo, proporciona un marco de referencia de SOAR para la computación en la nube con el fin de mejorar la eficiencia de las operaciones de seguridad tanto para los CSP como para los CSC.
|
|
| Citation: |
https://handle.itu.int/11.1002/1000/16702 |
| Series title: |
X series: Data networks, open system communications and security X.1600-X.1699: Cloud computing security X.1640-X.1659: Cloud computing security best practices and guidelines |
| Approval date: |
2026-06-10 |
| Provisional name: | X.soar-cc |
| Approval process: | TAP |
|
Status: |
In force |
|
Maintenance responsibility: |
ITU-T Study Group 17 |
|
Further details: |
Patent statement(s)
Development history
[19 related work items in progress]
|
|
|
| Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
|
1
|
X.1651 (06/2026)
|
In force
|
here
|
here
|
here
|
| Title |
Approved on |
Download |
|
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|