ES

Pervigon Security Suite

Strider

Monitorización de seguridad para equipos SOC. En tiempo real.

Ver lo que ocurre de verdad en la red.

Strider es la capa de monitorización de la Pervigon Security Suite. Los equipos SOC y los responsables de informática obtienen una vista en directo de lo que de verdad ocurre en toda la organización: depurada, priorizada y expuesta en un lenguaje que la dirección puede leer.

De unos 8.000 eventos al día resultan unos 40 incidentes priorizados.

Qué cambia

01

Incidentes, no eventos

El tiempo de triaje baja en varios órdenes de magnitud. Los analistas trabajan sobre incidentes, no sobre líneas de registro.

02

Una sola verdad para todos

La dirección y el SOC trabajan sobre la misma base de datos. Las discrepancias entre niveles de reporte desaparecen.

03

Sin cuidar reglas a diario

La correlación con NeoI (neonotu Intelligence) reduce drásticamente el mantenimiento que exigen los conjuntos de reglas de correlación clásicos.

04

Historial con validez probatoria

Cada acción en Strider queda documentada de forma trazable, lo que encaja con ISO 27001, NIS2 y DORA.

CÓMO FUNCIONA

El enfoque de Strider

Strider consolida las señales de todas las fuentes relevantes, las comprime automáticamente en incidentes y entrega el contexto necesario para decidir rápido.

01

Señales desde un solo sitio

Strider lee registros de cortafuegos (en particular de Valar), telemetría de endpoints, eventos del proveedor de identidad, registros de auditoría en la nube y telemetría de aplicaciones. Los datos llegan en formatos normalizados y se homogeneizan antes de que empiece la correlación.

02

Correlación NeoI en vez de mantenimiento de reglas

En lugar de un conjunto de reglas desbordado que hay que ajustar sin descanso, Strider se apoya en modelos de correlación entrenados. Los eventos relacionados se agrupan automáticamente en un mismo incidente. Un intento de fuerza bruta en curso sobre 200 endpoints aparece como un único incidente, no como 200 avisos sueltos.

03

Priorización con contexto

Cada incidente lleva una gravedad, un grado de confianza y una propuesta de siguiente paso. Los analistas ven por qué se ha clasificado como prioritario y pueden repasar el razonamiento en lenguaje llano.

04

Dos vistas, una misma verdad

Strider ofrece una vista técnica de SOC para los analistas y una vista de situación consolidada para la dirección. Ambas trabajan sobre los mismos datos, de modo que no hay discrepancia entre el reporte técnico y los indicadores de gestión.

INDICADORES

Qué mide Strider

Las siguientes medidas están disponibles desde el primer día.

IndicadorDescripción
Eventos activos Número de eventos de seguridad en bruto en la ventana de observación
Incidentes correlacionados Número de incidentes formados por la correlación de NeoI
Incidentes de prioridad alta Incidentes con gravedad alta o crítica
Tiempo medio de detección Tiempo medio desde la primera actividad hasta la detección
Tiempo medio de respuesta Tiempo medio desde la detección hasta una respuesta documentada
Tasa de falsos positivos Proporción de incidentes cerrados por infundados

En comparación

EN COMPARACIÓN

Strider se sitúa entre las plataformas SIEM clásicas y las herramientas de detección puramente de endpoint.

Aspecto SIEM clásico Detección en endpoint Strider
Fuentes de datos Amplias, en bruto Centradas en el endpoint Amplias, normalizadas
Correlación Basada en reglas Heurística de endpoint Modelos NeoI
Esfuerzo de mantenimiento Alto Medio Bajo
Tamaño del SOC Equipo grande Variable De 2 a 10 personas
Reporte a dirección Rara vez integrado Rara vez Integrado

En la práctica

Tres ejemplos

Cómo utilizan el módulo organizaciones de la mediana empresa europea y del sector público.

01

Un equipo de tres personas, cinco sedes

Una constructora mediana con cinco sedes y 320 empleados lleva su monitorización de seguridad con un equipo de tres personas. Antes de Strider había unos 8.000 eventos diarios en la cola de triaje que había que revisar a mano. Con Strider quedan en unos 40 incidentes priorizados al día. La profundidad del análisis por incidente crece de forma notable y el tiempo medio de detección se reduce a la mitad en los tres primeros meses.

02

Plataforma MSSP con 60 clientes

Un proveedor alemán de servicios gestionados de seguridad atiende a 60 clientes de la mediana empresa desde una plataforma Strider central. La separación por cliente, la lógica de priorización específica de cada uno y un panel consolidado para los turnos del SOC le permiten operar con ocho analistas repartidos entre turnos de día y de noche.

03

Informe de incidente para la autoridad supervisora

Una eléctrica utiliza Strider para elaborar un informe de incidente completo para la autoridad supervisora tras un intento de intrusión. La reconstrucción temporal precisa, la cadena de señales correlacionadas y las medidas adoptadas se exportan directamente desde la plataforma, sin esfuerzo adicional.

SIGUIENTE PASO

Del ruido de alertas a la conciencia de la situación

Strider cambia la economía de la monitorización de seguridad. Donde antes hacían falta equipos grandes, ahora basta un núcleo reducido con una plataforma que se encarga de la correlación y la priorización. Donde el reporte a la dirección había que montarlo con esfuerzo, ahora surge una imagen de situación consolidada como resultado secundario del trabajo diario.

Strider no sustituye a un SOC. Strider es la plataforma sobre la que hoy se puede operar de forma realista un SOC europeo moderno de tamaño medio.

Más productos de la suite

Sightadel

NIS2, DORA, ISO 27001 y RGPD como catálogos de controles preconfigurados, más una puntuación de seguridad de 0 a 100 en seis do…

Ver

Talion

Detecta, aísla y desvía a honeypots en segundos, dentro de una política que define su empresa. Cada acción es reversible y qued…

Ver

Valar

Cuatro modelos escalonados sobre hardware cyanbox protegen el perímetro y las zonas internas — de la consulta médica a la red c…

Ver

Contacto

La reputación tarda años. Destruirla, segundos.

Hable con nosotros antes de que lo haga otro. La primera conversación es gratuita y respondemos el mismo día laborable.