É«¿Ø´«Ã½

Skip to Content

?Qu¨¦ es MTTD?

El tiempo promedio para detectar, o MTTD, es el tiempo promedio que tarda un equipo de DevOps en detectar un problema, como un error de software o una falla de hardware, dentro de una organizaci¨®n.

MTTD es uno de los indicadores clave de rendimiento de la gesti¨®n de incidentes. Obviamente, cuanto antes descubra un problema una organizaci¨®n, mejor. Los incidentes a menudo pueden provocar el tiempo de inactividad del sistema, que en promedio puede costar , seg¨²n Gartner.

Aunque la MTTD no es la ¨²nica m¨¦trica disponible para los equipos de DevOps, es una de las m¨¢s f¨¢ciles de rastrear y medir, y es una m¨¦trica esencial para cualquier organizaci¨®n que desee evitar problemas como interrupciones del sistema.

C¨®mo calcular la MTTD: Paso a paso

Para calcular la MTTD:

  1. Realice un seguimiento de todos los incidentes utilizando herramientas como registros, un servicio de asistencia o un sistema de detecci¨®n de intrusos (m¨¢s informaci¨®n sobre estas herramientas a continuaci¨®n).
  2. Determine el objetivo de su c¨¢lculo de MTTD y para qu¨¦ desea calcularlo. Por lo general, la MTTD se calcula para una determinada instalaci¨®n o sistema durante un per¨ªodo de tiempo espec¨ªfico, como durante la noche, semanalmente, mensualmente o anualmente. Tambi¨¦n se puede calcular para un t¨¦cnico o equipo espec¨ªfico.
  3. Use las herramientas mencionadas anteriormente para calcular la hora de inicio y la hora de detecci¨®n de cada incidente dentro del plazo que eligi¨®.
  4. Divida el tiempo total de detecci¨®n de incidentes por la cantidad de incidentes.

Por ejemplo, supongamos que el equipo de soporte de operaciones las 24 horas del d¨ªa, los 7 d¨ªas de la semana para un gran fabricante de piezas automotrices realiza un seguimiento semanal de la MTTD para toda la instalaci¨®n. Durante la semana del 7 al 11 de febrero de 2022, hubo cuatro incidentes. Mediante el uso de registros de sistemas, el equipo determin¨® la hora de inicio y la hora de detecci¨®n de cada incidente y los registr¨® en una tabla de la siguiente manera:

Hora de inicio

Tiempo de detecci¨®n

Ha transcurrido (min)

4:45 a. m.

6:43 a. m.

118

2:01 a. m.

2:54 a. m.

53

9:05 a. m.

11:33 a. m.

148

3:44 p. m.

5:09 p. m.

85

Slide

El tiempo medio de detecci¨®n se calcula de la siguiente manera:

(118 + 53 + 148 + 85)/4

MTTD = 101 minutos

El fabricante de autopartes podr¨ªa usar este n¨²mero para comparar la MTTD de esta semana en particular con otras semanas o con la misma semana del a?o anterior. Si hubieran calculado la MTTD para un determinado equipo, podr¨ªan usar este resultado para medir el rendimiento del equipo a lo largo del tiempo. Algunas empresas eligen eliminar los valores at¨ªpicos de la tabla, y muchas tambi¨¦n nivelar¨¢n los incidentes por gravedad para ver si la MTTD var¨ªa seg¨²n la gravedad del problema.

?Qu¨¦ herramientas necesita para monitorear la MTTD?

El monitoreo de la MTTD implica principalmente llevar un registro de cualquier cosa que califique como evento o problema, que puede variar en gran medida de una organizaci¨®n a otra.

Las herramientas principales que necesita para monitorear la MTTD incluyen:

Registros: Los registros se producen autom¨¢ticamente y se registran los eventos relevantes para un sistema inform¨¢tico o una aplicaci¨®n de software en particular. Por ejemplo, el registro de acceso de un servidor web enumera todos los archivos individuales que las personas solicitan de un sitio web, incluidos los archivos HTML y cualquier otro archivo asociado que se transmite. Otro ejemplo es un registro de base de datos, que registra toda la actividad en la base de datos, incluidos todos los cambios en los registros.

Mesas de ayuda: Los escritorios compartidos son centros de ayuda centralizados para usuarios de productos que necesitan ayuda con cualquier cosa relacionada con el producto, especialmente problemas de TI. Pueden ser centros de llamadas f¨ªsicos o en l¨ªnea, o sistemas de tickets que funcionan a trav¨¦s de aplicaciones SaaS. Las mesas de ayuda tienen una base de conocimientos que lleva registros de los problemas de los clientes, incluido cu¨¢l fue el problema, cu¨¢ndo se identific¨® y c¨®mo se resolvi¨®.

Sistemas de detecci¨®n de intrusos: Un sistema de detecci¨®n de intrusos (IDS) es un sistema que monitorea el tr¨¢fico de red para detectar actividad sospechosa y produce alertas cuando se descubre dicha actividad. Las funciones principales de un IDS son la generaci¨®n de informes y la detecci¨®n de anomal¨ªas, pero algunos sistemas de detecci¨®n de intrusos pueden tomar medidas cuando detectan actividad maliciosa, incluido el bloqueo del tr¨¢fico enviado desde direcciones IP sospechosas.

?Qu¨¦ es una MTTD buena?

Lo que constituye una MTTD ¡°buena¡± variar¨¢ en gran medida dependiendo de la empresa, su producto, la industria y la amenaza o intrusi¨®n particular que la empresa desea prevenir o interceptar. Obviamente, la mejor MTTD posible es cero, lo que significa que detecta al perpetrador antes de que incluso tenga la oportunidad de causar da?os.

Una MTTD cero es, por supuesto, muy dif¨ªcil de lograr. Seg¨²n , que proporciona el punto de referencia est¨¢ndar de la industria para MTTD, el tiempo promedio para identificar y contener una filtraci¨®n de datos fue de 280 d¨ªas en 2020 y 279 d¨ªas en 2019.

Para averiguar qu¨¦ es una MTTD buena para su empresa en particular, debe analizar no solo el promedio general de todas las empresas, sino tambi¨¦n intentar obtener informaci¨®n sobre c¨®mo otras empresas de su sector se desempe?an con la MTTD. Adem¨¢s, debe calcular cu¨¢l es el costo de la filtraci¨®n de datos promedio para su empresa y cu¨¢nto puede permitirse perder por filtraci¨®n sin causar dificultades financieras graves a la empresa.

Hay varios pasos que puede seguir para reducir la MTTD:

  • Invierta en los mejores talentos y soluciones posibles de ciberseguridad.
  • Aseg¨²rese de que todos los equipos internos est¨¦n alineados y se comuniquen en torno a posibles amenazas cibern¨¦ticas.
  • Registre los incidentes de manera precisa y consistente, y mantenga un registro de eventos confiable y exhaustivo.
  • Para cada incidente, siempre examine qu¨¦ lo caus¨® y c¨®mo prevenirlo o detectarlo m¨¢s r¨¢pido en el futuro.

Otras cosas que pueden ayudar a las organizaciones a reducir su MTTD incluyen tecnolog¨ªas de organizaci¨®n, automatizaci¨®n y respuesta (SOAR) de seguridad y planes de respuesta a incidentes.

?Qui¨¦n debe usar MTTD y cu¨¢ndo?

Cualquier empresa con sistemas o redes que necesiten mantenerse en funcionamiento y seguros puede beneficiarse de medir regularmente la MTTD.

La MTTD siempre debe medirse en los momentos en que la ocurrencia del incidente causar¨ªa da?os. Por ejemplo, para una planta de fabricaci¨®n que solo funciona por la noche, solo deber¨ªa verificar si hay incidentes por la noche. No tendr¨ªa sentido incluir datos diurnos.

?Cu¨¢l es la siguiente m¨¦trica despu¨¦s de la detecci¨®n?

MTTD refleja la cantidad de tiempo que le lleva a su equipo descubrir un posible incidente de seguridad. Pero el siguiente paso despu¨¦s de la detecci¨®n es la respuesta.

El tiempo medio para responder, o MTTR, es el tiempo que lleva controlar, remediar o erradicar una amenaza una vez que se ha descubierto.

Obtenga m¨¢s informaci¨®n sobre MTTR .

04/2025
Ten Reasons to Run Epic on É«¿Ø´«Ã½
Maximize electronic health record performance with the É«¿Ø´«Ã½? platform
Informe t¨¦cnico
3 pages

Buscar recursos y eventos clave

LIDERAZGO DE PENSAMIENTO
La carrera de la innovaci¨®n.

Los ¨²ltimos conocimientos y perspectivas de l¨ªderes de la industria que est¨¢n a la vanguardia de la innovaci¨®n en almacenamiento.

M¨¢s informaci¨®n
INFORME DE ANALISTAS
Planifica tu futuro ciber-resiliente

Aprenda estrategias de colaboraci¨®n para maximizar las inversiones en ciberseguridad y garantizar una respuesta y recuperaci¨®n r¨¢pidas.

Lea el informe
RECURSO
El futuro del almacenamiento: Nuevos principios de la era de la AI

Aprenda c¨®mo nuevos desaf¨ªos como la AI est¨¢n transformando las necesidades de almacenamiento de datos, lo que requiere un nuevo enfoque y una aproximaci¨®n m¨¢s moderna para lograr el ¨¦xito.

Obtenga el libro electr¨®nico
RECURSO
Deje de comprar almacenamiento, en lugar de eso adopte plataformas

Explore las necesidades, los componentes y el proceso de selecci¨®n de plataformas de almacenamiento empresarial.

Lea el informe
CONT?CTENOS
?Preguntas, comentarios?

?Tiene alguna pregunta o comentario sobre los productos o las certificaciones de Pure?? Estamos aqu¨ª para ayudar.

Programe una demostraci¨®n

Programe una demostraci¨®n en vivo y compruebe usted mismo c¨®mo Pure puede ayudarlo a transformar sus datos en potentes resultados.?

³¢±ô¨¢³¾±ð²Ô´Ç²õ:?800-976-6494

Medios de comunicaci¨®n:?pr@purestorage.com

?

É«¿Ø´«Ã½.

2555 Augustine Dr.

Santa Clara, CA 95054

800-379-7873?(informaci¨®n general)

info@purestorage.com

CERRAR
?Su navegador ya no es compatible!

Los navegadores m¨¢s antiguos a menudo representan riesgos de seguridad. Para brindar la mejor experiencia posible al utilizar nuestro sitio, actualice a cualquiera de estos navegadores m¨¢s recientes.