Gestión de Eventos de Seguridad
Los sistemas de seguridad de la información de las organizaciones suelen funcionar como entidades independientes frente a la evolución de los ataques actuales cada vez más sofisticados.
Un escaneo de puertos no levantará ninguna sospecha por parte de los dispositivos de seguridad, estos generaran un Log por cada puerto pero no una alerta de seguridad. Solo posteriormente podremos ver los efectos del ataque que se estaba preparando gracias a ese escaneo de puertos previo.
La evolución de los ataques de seguridad cada vez es más compleja y distribuida, sin embargo, nuestros sistemas de seguridad de la información (anti malware, firewall, etc.) al actuar independientemente no son capaces de detectar esos ataques a partir de pequeños indicios.
Las soluciones de seguridad de la información y gestión de eventos de seguridad son una combinación de los productos anteriormente dispares de gestión de seguridad de la información SIM (Security Information Management) y gestión de eventos de seguridad SEM (Security Event Management) cuyo resultado es un sistema capaz de detectar ataques complejos de seguridad, de gestionarlos y neutralizarlos.
La tecnología SIEM proporciona un análisis en tiempo real de las alertas de seguridad generadas por el hardware de red (switches, routers, firewall) y aplicaciones (anti malware) a través de sus Logs.
La Gestión de Eventos de Seguridad (SEM) es el segmento de gestión de la seguridad que se ocupa de la monitorización en tiempo real, correlación de eventos de seguridad, notificaciones y la consola gestión de dichos eventos.
La Gestión de Seguridad de la Información (SIM) proporciona un almacenamiento a largo plazo, análisis y reporte de datos de registro.
El término Gestión de Seguridad de la Información y de Eventos (SIEM) describe las capacidades de recolección, análisis y presentación de información de dispositivos de red y de seguridad, aplicaciones de control de identidades y accesos, gestión de vulnerabilidades y herramientas de política de cumplimiento, sistema operativo, base de datos y registros de aplicación, y datos externos potencialmente amenazadores. Un aspecto clave es controlar y ayudar a controlar los privilegios de usuario y de servicios, servicios de directorio y otros cambios de configuración del sistema; así como el abastecimiento de registro de auditoría y respuesta a incidentes.
Nuestros servicios:
-
Gestión de Eventos de Seguridad
-
Gestión de Alertas de Seguridad
-
Monotitorización
-
Compliance
-
Seguridad gestionada






