Cómo UOL Usa la IA de Elastic para Reducir el Tiempo de Resolución de Incidentes de Seguridad un 80%

UOL Group es la mayor plataforma digital de medios, tecnología y pagos de Brasil, que da servicio a ocho de cada diez usuarios de internet brasileños mensualmente en más de 200 aplicaciones y miles de recursos en la nube y locales. Tras migrar de Splunk a Elastic Security y desplegar Elastic AI Assistant y Attack Discovery con integración de Amazon Bedrock, UOL redujo el tiempo de resolución de incidentes de seguridad un 80% —de días a minutos— y recortó a la mitad el volumen de alertas de falsos positivos.

Impacto

80%

Reducción del tiempo de resolución de incidentes

50%

Reducción de falsos positivos

200+

Aplicaciones monitorizadas

Desafío

Los analistas de seguridad de UOL trabajaban en dos o tres plataformas desconectadas para investigar un único incidente, pasando horas o días extrayendo registros manualmente, correlacionando datos y construyendo dashboards antes de poder diagnosticar y resolver amenazas.

Solución

UOL desplegó Elastic Security, Elastic AI Assistant y Elastic Attack Discovery integrado con Amazon Bedrock, consolidando la observabilidad y la seguridad en una única plataforma con investigación de alertas en lenguaje natural impulsada por IA, triaje automatizado de amenazas y análisis de causas raíz con IA generativa.

Herramientas y tecnologías

Lo que dicen los líderes

Con Elastic, el tiempo necesario para resolver eventos de seguridad reales se ha reducido un 80% y los falsos positivos han bajado un 50%.

Alcides Zanarotti Junior, CTO, UOL

Pasamos de responder a incidentes en días a resolverlos en minutos. Nuestros analistas ya no tienen que manejar dos o tres sistemas diferentes porque todo lo que necesitan está por fin en un solo lugar.

Bruna Donatti, Coordinadora del Equipo Azul, UOL

Antes de Elastic con Amazon Bedrock, podía llevar días u horas extraer un registro, buscar el problema, añadirlo a un dashboard y empezar a analizar. Ahora solo lleva minutos.

Alcides Zanarotti Junior, CTO, UOL
Entiende todo el contexto.

Regístrate para leer casos de estudio completos, acceder a métricas detalladas y recibir todos los reportes.

Historia completa

UOL Group ocupa el centro de la internet brasileña. Ocho de cada diez usuarios de internet en Brasil visitan UOL cada mes para leer noticias, ver deporte y entretenimiento, y acceder a servicios de correo electrónico y financieros. Gestionar esa infraestructura implica mantener más de 200 aplicaciones y miles de contenedores, recursos en la nube y servidores locales funcionando de forma fiable; algunos de esos sistemas llevan más de dos décadas en producción. La escala y la heterogeneidad del entorno hacían especialmente exigentes las operaciones de seguridad.

Durante años, los flujos de trabajo de seguridad y observabilidad de UOL funcionaban en plataformas separadas. Los analistas se movían entre dos o tres sistemas para investigar una única alerta, extrayendo registros manualmente, buscando patrones y construyendo dashboards antes de poder empezar el análisis. Un incidente complejo podía consumir horas o días. Los falsos positivos eran un drenaje crónico del tiempo de los analistas, y la fricción entre herramientas dispares creaba puntos ciegos y ralentizaba la respuesta.

UOL migró de Splunk a Elastic Security y consolidó la observabilidad y la seguridad en un único clúster de Elastic. Sobre esa base, el equipo desplegó Elastic AI Assistant —que permite a los analistas investigar alertas, generar consultas y responder a incidentes usando lenguaje natural— y Elastic Attack Discovery, una capa de triaje impulsada por IA que detecta y prioriza amenazas reales filtrando el ruido. UOL también integró Attack Discovery con Amazon Bedrock, aprovechando los modelos de lenguaje de gran tamaño para potenciar las funcionalidades de IA en toda la plataforma.

El cambio operativo fue inmediato. Lo que antes llevaba horas o días —extraer un registro, buscar el problema, correlacionarlo entre sistemas, construir un dashboard— ahora lleva minutos. El tiempo de resolución de incidentes cayó un 80%. El volumen de falsos positivos bajó un 50%, liberando a los analistas para centrarse en amenazas reales. Y como la observabilidad y la seguridad comparten ahora una única plataforma, la colaboración entre los equipos de operaciones, DevOps y desarrollo mejoró significativamente.

El cambio cultural ha sido tan notable como el técnico. Equipos que inicialmente eran reacios al cambio compiten ahora por incorporarse a la plataforma. El equipo de seguridad de UOL pasó de entregar funcionalidades predefinidas a construir reglas y alertas específicas por equipo basadas en solicitudes de clientes internos, un modelo de seguridad más ágil e impulsado por la inteligencia. Para la mayor plataforma digital de Brasil, la seguridad impulsada por IA está ahora integrada en el modo de operar de la organización, no simplemente añadida encima.

Casos similares

O
Omnicom
90%
compute infrastructure cost reduction

Omnicom is one of the world’s largest marketing communications networks, with 75,000 employees serving over 5,000 clients across 70+ countries. The company migrated nine global data centers to AWS and built an AI-powered platform on Amazon Bedrock and Amazon SageMaker to deliver hyper-personalized campaigns at scale. The migration cut compute infrastructure costs by 90% while enabling real-time processing of 400 billion daily marketing events.

Media & EntertainmentASAmazon SageMakerABAmazon Bedrock
M
MrBeast
1M+
players who engaged with ai agent

MrBeast and Salesforce built an AI-powered interactive puzzle challenge for Super Bowl 2026, engaging over 1 million players through a Slackbot agent that helped fans organize clues and test theories in real time. The entire enterprise-grade platform — capable of handling 1.5 million simultaneous users — was built in 42 days using Agentforce, Experience Cloud, and MuleSoft, with zero data retained from players.

Media & EntertainmentSASalesforce AgentforceMMuleSoft
TW
The Washington Post
100%
invoice tax accuracy coverage

The Washington Post is a technology-forward media company combining world-class journalism with digital innovation. Facing an unmanageable volume of vendor invoices with inconsistent tax formats, The Post deployed an AI Agent powered by proprietary large language models through Automation Anywhere’s Agentic Process Automation platform. The result: 100% of invoices are now validated for tax accuracy, tax overpayments have been eliminated entirely, and the Finance team captured $1 million in automation value within year one.

Media & EntertainmentAAAutomation Anywhere
TM
The Metropolitan Museum of Art

The Metropolitan Museum of Art partnered with OpenAI to create a conversational AI experience called "Chat with Natalie" for its Sleeping Beauties fashion exhibition, letting visitors interact with a historically accurate AI portrayal of a 1930s New York socialite whose wedding dress is on display.

Media & EntertainmentCChatGPTCCCustom Chat Experience
L
Luminate
334%
increase in daily data processing speed

Luminate powers the Billboard music charts and provides data intelligence across music, film, and television for major record labels, studios, and talent agencies. After migrating from on-premises Spark and SQL Server to Snowflake, the company achieved 334% faster daily data processing across more than 3.5 terabytes of daily input. Market reports that previously took a full month now run overnight, and Luminate can for the first time deliver cross-industry insights correlating music and TV consumption.

Media & EntertainmentSSnowflakeSCSnowflake Cortex AI
BI
Beast Industries
1 million+
players who relied on slackbot’s guidance

Beast Industries is the creator-led conglomerate behind MrBeast, one of the world’s most-followed YouTube channels with hundreds of millions of subscribers. For Super Bowl 2026, Beast Industries partnered with Salesforce to build a first-of-its-kind AI-powered puzzle hunt that ran for a month, supporting over 1 million active players and 1.5 million simultaneous users at peak. An agentic Slackbot — built on Salesforce’s Trust Layer — guided players through clue discovery without revealing answers, blocking 64,000 prompt injection attacks in the process.

Media & EntertainmentSASalesforce Agentforce
L
Luminate
334%
increase in daily data processing speed

Luminate, the entertainment data company behind the Billboard music charts, migrated from on-premises infrastructure to Snowflake to unify 3.5TB of daily data across music, film, and television. The move delivered 334% faster daily processing, reduced market report turnaround from a full month to overnight, and enabled cross-industry analytics the company could not previously perform.

Media & EntertainmentSMSnowpark MLSSnowflake
T
TRY
30%
reduction in time spent on routine tasks

TRY, Norway's largest creative agency group with 400+ professionals, deployed Claude Enterprise as an enterprise-wide AI platform across creative, strategy, and technical teams. The implementation drove a 30% reduction in time spent on routine tasks and a 40% acceleration in proposal development. Over 50 use cases have been deployed across the organization's six business units.

TechnologyMedia & EntertainmentCEClaude Enterprise