ES

Paquetes y suscripciones

SOC cogestionado: protección flexible para su empresa

Cogestionado significa que la monitorización se lleva de forma conjunta. Usted mantiene la autoridad sobre sus sistemas y decide qué parte se queda en casa. Quien prefiera ceder el turno por completo está en el sitio adecuado con el SOC como servicio.

01

El modelo

SOC cogestionado: el equilibrio justo entre control y especialización

Dos consolas se alzan una junto a otra frente al mismo muro, una iluminada en frío y la otra en violeta. Ambas alumbran la misma superficie compartida entre ellas.

El alcance

¿Qué es un SOC cogestionado?

  1. 01

    Flexibilidad

    usted decide qué tareas asume internamente y dónde necesita nuestro apoyo

  2. 02

    Vigilancia 24/7

    nuestros especialistas cubren los turnos de noche y garantizan una monitorización continua

  3. 03

    Eficiencia de costes

    ahorre de forma notable frente a un SOC totalmente interno sin renunciar a tecnología puntera ni a profesionales cualificados

  4. 04

    Escalabilidad

    nuestro servicio crece con su empresa sin necesidad de invertir en más infraestructura ni en más personal

  5. 05

    Acceso a especialistas

    aprovéchese de nuestro equipo de analistas de seguridad altamente cualificados, con amplia experiencia en detección y defensa frente a amenazas

El proceso

¿Cómo funciona nuestro servicio de SOC cogestionado?

  1. 01

    Análisis de necesidades

    determinamos con usted qué áreas de su operación de seguridad quiere externalizar

  2. 02

    Integración sin fricción

    nuestros especialistas se integran en sus procesos y sistemas actuales

  3. 03

    Vigilancia continua

    asumimos la monitorización 24/7 y la detección de amenazas

  4. 04

    Respuesta rápida

    en caso de incidente trabajamos codo con codo con su equipo para neutralizar las amenazas con eficacia

  5. 05

    Informes periódicos

    recibe una visión detallada de su situación de seguridad y propuestas de mejora

De la práctica

Casos de uso del SOC cogestionado

Las dos constelaciones siguientes describen puntos de partida habituales, del tipo que encontramos con regularidad en esos sectores; no son casos concretos de clientes determinados.

Caso 1: empresa sanitaria de tamaño medio

Caso 2: plataforma de comercio electrónico en crecimiento

  1. 01

    Garantizar la vigilancia 24/7 de sus sistemas sin contratar más personal

  2. 02

    Reaccionar con rapidez ante posibles incidentes de seguridad, gracias a nuestra especialización

  3. 03

    Mejorar y demostrar el cumplimiento de la HIPAA

  4. 04

    Ahorrar en costes de tecnología de seguridad, porque la aportamos nosotros

  5. 05

    Adaptar con flexibilidad sus medidas de seguridad al crecimiento de la empresa

  6. 06

    Detectar y frenar amenazas de forma proactiva, sobre todo en los picos como el Black Friday

  7. 07

    Descargar al equipo interno de informática de las tareas rutinarias para que pueda dedicarse a sus propios proyectos

  8. 08

    Garantizar una vigilancia completa de la infraestructura de pagos y mantener el cumplimiento de PCI DSS

La tecnología

Bases tecnológicas de nuestro servicio de SOC cogestionado

La correlación se hace con Strider, nuestra propia capa de monitorización. Las contramedidas automáticas mediante Talion solo se configuran allí donde usted lo desea expresamente.

01

SIEM (gestión de información y eventos de seguridad): empleamos soluciones SIEM avanzadas para correlacionar y analizar los eventos de toda su infraestructura informática

02

EDR (detección y respuesta en endpoints)

nuestras herramientas EDR permiten una vigilancia detallada y una reacción rápida ante las amenazas en los dispositivos finales

03

SOAR (orquestación, automatización y respuesta de seguridad): mediante la automatización y la orquestación acortamos los tiempos de respuesta y reducimos los errores manuales

04

Inteligencia de amenazas

utilizamos información de amenazas actualizada para detectar y frenar de forma proactiva los nuevos peligros

Para terminar

¿Por qué un SOC cogestionado?

Lo que se fija antes del contrato

01

Tiempos de respuesta por gravedad, no como media, sino por cada nivel por separado

02

El reparto

qué tareas se quedan con usted y cuáles asumimos nosotros

03

Vías de escalado

quién localiza a quién y cuándo, también de noche y en fin de semana

04

El alcance

qué sistemas y fuentes de registro se vigilan y cuáles expresamente no

FAQ

Preguntas frecuentes

¿Qué se queda exactamente con nosotros y qué asumen ustedes?

El reparto se acuerda de antemano y se recoge por escrito: normalmente asumimos la vigilancia continua y la primera valoración, mientras que las decisiones que afectan a la operación se quedan con usted. Una frontera difusa es el motivo más frecuente de que estos modelos fracasen.

¿Por qué no un SOC totalmente externalizado desde el principio?

Porque usted conoce su entorno mejor que cualquier proveedor. El modelo cogestionado mantiene ese conocimiento en casa y le quita de encima la cobertura de turnos. Donde no hay equipo propio alguno, el SOC como servicio es la vía mejor.

¿Mantenemos el control sobre nuestros datos?

Sí. Dónde residen los datos y quién accede a qué se fija antes de la puesta en marcha, no después. Si la regulación lo exige, el análisis se queda en sus instalaciones.

¿Qué pasa de noche y en fin de semana?

Justo para eso está el modelo. La cobertura fuera de su horario laboral es la parte más difícil de cubrir internamente, y es la parte en la que se produce la mayoría de los ataques.

¿Cuánto dura la puesta en marcha?

La mayor parte del tiempo no se va en tecnología, sino en conectar sus fuentes de datos y acordar qué escala y cuándo. En la práctica eso significa varias semanas hasta una operación fiable; ir más rápido solo le sale caro en falsos positivos.

Paquetes y suscripciones

Más servicios de esta área

Vulnerability Check Basic

Detecte brechas de seguridad en 48 horas. Una visión rápida de las posibles vulnerabilidades de su infraestructura info…

Ver

Concienciación en seguridad

Módulos mensuales, simulaciones de phishing y talleres presenciales: un programa anual en vez de una formación obligato…

Ver

Red Teaming

Cómo el Red Teaming revela vulnerabilidades de forma realista, refuerza la ciberresiliencia y ayuda a las empresas con …

Ver

vCISO

CISO externo por suscripción flexible: acompañamiento ISO 27001, implantación de un SGSI, formación del equipo SOC y as…

Ver

CISO externo

Un CISO externo (vCISO) refuerza su seguridad informática de forma estratégica y flexible — con asesoría conforme a ISO…

Ver

Implantación SGSI

Por qué un SGSI estratégico según ISO/IEC 27001 es hoy imprescindible. Así reducen las empresas sus ciberriesgos y cump…

Ver

Contacto

La reputación tarda años. Destruirla, segundos.

Hable con nosotros antes de que lo haga otro. La primera conversación es gratuita y respondemos el mismo día laborable.