Lee el Informe — Estado de la IA Aplicada →
Sector PúblicoOperaciones de Seguridad

Cómo el Departamento de Desarrollo del Empleo de California redujo el tiempo de respuesta en ciberseguridad un 99% con Elastic Security

El Departamento de Desarrollo del Empleo de California, que gestiona programas de desempleo, discapacidad y baja familiar remunerada para millones de residentes, desplegó Elastic Security en AWS para unificar la monitorización de ciberseguridad en 3.000 servidores y 850.000 millones de registros. La detección de amenazas basada en IA redujo el tiempo medio de respuesta un 99%, permitiendo a un equipo de 60 personas gestionar más de 80.000 alertas mensuales.

Impacto

99%

Reducción del tiempo medio de respuesta

850 billion

Registros protegidos en Elastic

3,000

Servidores conectados a Elastic

80,000+

Alertas mensuales gestionadas

Desafío

El equipo de seguridad de 60 personas del Departamento gestionaba más de 80.000 alertas mensuales en 14.000 endpoints y 850.000 millones de registros sin visibilidad unificada, lo que obligaba a los analistas a saltar entre sistemas desconectados para investigar amenazas y dejaba expuestos los programas de prestaciones en los que dependían millones de californianos.

Solución

El Departamento desplegó Elastic Security sobre Elastic Cloud y AWS en 3.000 servidores, unificando la ingesta de logs y la detección de amenazas en un único SIEM con Alert Discovery basado en IA que prioriza automáticamente las amenazas críticas y reduce el tiempo medio de respuesta, respaldado por Elastic Consulting para el entrenamiento de modelos y la incorporación de personal.

Herramientas y tecnologías

Lo que dicen los líderes

Migrar a Elastic Cloud en AWS acelera el rendimiento del equipo de seguridad, elimina el tiempo de inactividad y proporciona búsqueda y análisis de datos más rápidos. El Departamento cuenta actualmente con más de 850.000 millones de registros en Elastic, y aunque los volúmenes de datos crecen, el rendimiento sigue siendo sólido.

Douglas Leone, Director de Seguridad de la Información, Departamento de Desarrollo del Empleo de California

Los SIEM suelen verse como una caja negra, pero Elastic aporta más claridad al integrarse con los datos de las áreas de negocio. Elastic nos permite ingerir grandes volúmenes de datos de una manera única y aplicar ciencia de datos para tomar decisiones inteligentes en materia de seguridad.

Douglas Leone, Director de Seguridad de la Información, Departamento de Desarrollo del Empleo de California

Elastic ha elevado el valor de un SIEM para nosotros. Los equipos confían en nosotros para obtener información sobre detección de ciberamenazas y actividad anómala, lo que nos convierte en un activo de valor para las áreas de negocio.

Douglas Leone, Director de Seguridad de la Información, Departamento de Desarrollo del Empleo de California
Entiende todo el contexto.

Regístrate para leer casos de estudio completos, acceder a métricas detalladas y recibir todos los reportes.

Historia completa

El Departamento de Desarrollo del Empleo de California gestiona los programas de prestaciones a los que los residentes acuden en situaciones de desempleo, enfermedad o baja familiar. El Departamento maneja miles de millones de puntos de datos a través de sistemas de alta disponibilidad del Estado, lo que lo convierte en un objetivo prioritario para el fraude y las ciberamenazas. Su equipo de seguridad de 60 personas, liderado por el Director de Seguridad de la Información Douglas Leone, debe garantizar que los solicitantes legítimos puedan acceder a las ayudas sin fricción, al mismo tiempo que impide el acceso de actores maliciosos a los mismos sistemas.

Antes de desplegar Elastic Security, el Departamento carecía de visibilidad unificada sobre su complejo entorno informático multiprograma. Las investigaciones de seguridad obligaban a los analistas a saltar entre sistemas desconectados, ralentizando la detección y respuesta a amenazas. Con 14.000 endpoints, 10.000 empleados y más de 80.000 alertas al mes, el equipo de seguridad tenía dificultades para distinguir las amenazas reales del ruido de fondo de forma eficiente, lo que tenía consecuencias directas para los millones de californianos que dependían del acceso ininterrumpido a servicios críticos.

El Departamento desplegó Elastic Security sobre Elastic Cloud y AWS como eje central de su operación SIEM, integrando la solución en cerca de 3.000 servidores que abarcan todos los programas y áreas de negocio. Elastic recopila y normaliza datos de sistema y transaccionales de todo el entorno en una única ubicación, proporcionando a los analistas una vista unificada de la actividad, el tráfico y las alertas mediante paneles avanzados que cada área de negocio puede personalizar. Las funcionalidades basadas en IA, como Attack Discovery, priorizan automáticamente las alertas de ciberseguridad detectando amenazas desconocidas y destacando las más críticas, lo que permite al equipo centrar su atención donde más importa.

El impacto en la efectividad del equipo de seguridad fue inmediato y significativo. El tiempo medio de respuesta se redujo un 99% gracias a la priorización de alertas asistida por IA, que eliminó la necesidad de filtrar manualmente el ruido. La rapidez de Elastic para buscar entre 850.000 millones de registros —incluidos seis meses de historial de logs— dio a los investigadores el alcance necesario sin degradación del rendimiento. Equipos de todo el Departamento comenzaron a solicitar sus propios paneles personalizados de Elastic, lo que refleja el profundo nivel de integración de la plataforma en las operaciones más allá de la función de seguridad.

El Departamento continúa ampliando su presencia en Elastic, con planes de incorporar monitorización del rendimiento de aplicaciones para extender la misma visibilidad a sus sistemas de negocio. Elastic Consulting ha sido fundamental en la incorporación de nuevo personal, el entrenamiento de modelos de ML e IA y el diseño de estrategias de almacenamiento en profundidad para cumplir los estrictos requisitos de retención de datos de un organismo público.

Casos similares

NM
New Mexico County Assessor
+50 percentage points
improvement in model accuracy

New Mexico's largest county by population deployed C3 AI Property Appraisal to modernize its commercial property valuation process. By unifying millions of data points and applying AI-based Automated Valuation Models, the county achieved a 50-percentage-point improvement in model accuracy and a 3x gain in appraisal equity — all within weeks of going live.

GovernmentCAC3 AI Property AppraisalCAC3 AI Platform
M
ManTech
50%
it tier 1 fte reduction

ManTech deployed Moveworks' AI assistant to 8,000 federal government employees, cutting Tier 1 IT workload by 50%, reducing call center volume by 68%, and achieving 93% customer satisfaction in year one.

GovernmentMMoveworksASAgent Studio
SD
Seattle Department of Transportation (SDOT)
90%+
reduction in collision analysis time

Seattle Department of Transportation deployed C3 AI Safety Analysis to power its Vision Zero initiative, unifying data from 7,800+ intersections across 4,000 miles of roadway. The AI-driven platform replaced manual, siloed workflows with machine learning-based collision severity analysis and interactive dashboards. Within 12 weeks, SDOT achieved a 90%+ reduction in collision analysis time, enabling near real-time identification of safety hotspots.

GovernmentMLMachine Learning-Based Collision Severity Factor AnalysisCAC3 AI Platform
GC
Garden City Public Schools
$150,000+
annual cost savings

Garden City Public Schools in Kansas operates one of the state's largest student transportation fleets, transporting more than 2,000 students daily across 900+ square miles. After deploying the Samsara Connected Operations Platform with AI dash cams and connected maintenance tools, the district achieved over $150,000 in annual savings, cut maintenance costs by 66%, and reduced preventable accidents by 87% in just 18 months. The transformation replaced paper-based inspection workflows and unreliable DVR cameras with a single cloud-connected platform.

GovernmentEducationSCSamsara Connected Operations PlatformSASamsara AI Dash Cams
CO
City of Poughkeepsie
25%
accident reduction

The City of Poughkeepsie’s Public Works Department manages over 100 vehicles serving 30,000 residents in New York. After deploying Samsara AI Dash Cams, Asset Tag, and Fleet Telematics across its fleet, the City reduced accidents by 25% within four months and gained real-time visibility into $200,000 in specialized equipment—while cutting repair costs from $10,000 to $2,000 per incident through in-house maintenance.

GovernmentSFSamsara Fleet TelematicsSASamsara Asset Tag
BL
Bank Leumi
-60%
log detection and analysis time

Bank Leumi, Israel’s leading bank with more than 7,000 employees and $195 billion in assets, replaced its aging SIEM with Elastic Security to gain unified visibility across a cloud-and-on-premises infrastructure generating vast volumes of semi-structured data. By deploying Elastic Security alongside Kibana dashboards and MITRE ATT&CK-aligned detection rules, the bank cut log detection and analysis time by 60%, reduced security incident resolution time by 50%, and lowered total cost of ownership by 40%.

Financial ServicesESElastic SecurityEElasticsearch
TA
Texas A&M University System
99%
incident resolution time reduction

The Texas A&M University System is one of the largest higher education systems in the United States, encompassing 11 universities, 8 state agencies, and a statewide emergency management network that collectively educates over 153,000 students while defending against state-sponsored hackers and cybercriminals. Faced with a massive threat surface spanning 25,000 endpoints, the system’s cybersecurity team deployed Elastic Security for Endpoint, using its machine learning capabilities and automation layer to unify data from hundreds of sources into a single interface. The result: incident resolution time dropped from months to two hours—a 99% reduction—while automated documentation saved over 100 analyst hours per month.

EducationESElastic Security
T(
THG (The Hut Group)
60%
reduction in mean time to respond (mttr)

THG (formerly The Hut Group) is a UK-based ecommerce retail company with revenues exceeding £2 billion, selling its own-brand and third-party cosmetics, dietary supplements, and luxury goods online while also providing ecommerce infrastructure to third parties through its Ingenuity division. Facing a rapidly expanding threat surface as it grew through acquisitions and added SaaS platforms, THG deployed Elastic Security as its unified SIEM, using machine learning capabilities to surface novel attack vectors and automation to eliminate manual triage overhead. The outcome: mean time to respond to security events dropped by 60%, first-line triage burden fell from 90% to 50% of analyst time, and physical storage costs declined by 60% through intelligent data tiering.

RetailESElastic Security