Threat Detection and Response (TDR)
Top 10+ sistemas SIEM y cómo elegir la mejor solución
Los sistemas SIEM han evolucionado más allá de ser simples herramientas de agregación de logs. Algunos proveedores han desarrollado suites de productos unificadas que incluyen capacidades de UEBA, SOAR y EDR, afirmando que son SIEM de "nueva generación". Otros ofrecen productos centrados en la gestión tradicional de eventos y logs. A continuación, se presenta una…
Top 11 soluciones XDR: Comparación y características
Investigamos 11 soluciones XDR, verificando las afirmaciones de los proveedores con la documentación oficial del producto, los resultados de la evaluación MITRE ATT&CK y las implementaciones de clientes. De ese grupo, seleccionamos 5 para una evaluación comparativa práctica, implementando cada una en puntos finales dedicados con Windows Server 2022 y un conjunto de máquinas virtuales…
Las 10+ mejores plataformas SOAR
Con casi 2 décadas de experiencia en ciberseguridad en una industria altamente regulada, he enumerado los mejores 10+ software de orquestación, automatización y respuesta de seguridad (SOAR): * Los proveedores con "" en la columna de soporte de registros de SO admiten la recopilación de registros de Linux, Unix, macOS, y Windows. ManageEngine Log360 es…
Top 13 herramientas SIEM de código abierto
No existe una única herramienta de código abierto que ofrezca un SIEM completo y listo para producción lista para usar. Cada opción implica un compromiso: o bien obtiene un SIEM diseñado específicamente con lagunas en el análisis, o una potente pila de registro y análisis que requiere que usted mismo implemente la detección de seguridad.…
10 Casos de Uso de SOAR con Ejemplos de Flujos de Trabajo del Mundo Real
Los casos de uso genéricos de SOAR rara vez se sostienen en la práctica; la automatización adecuada depende completamente de su entorno, los volúmenes de alertas y de cómo esté estructurado su SOC. Los casos de uso que se presentan a continuación están diseñados para escenarios específicos e incluyen desgloses de flujos de trabajo paso…
Principales 5 herramientas SOAR de código abierto
He pasado casi dos décadas como CISO en industrias altamente reguladas, tiempo suficiente para haber probado, implementado y eliminado más herramientas SOAR de las que me gustaría admitir. La mayoría de las opciones de código abierto parecen prometedoras en la documentación, pero se desmoronan cuando realmente las ejecutas en producción. Estas 5 son las que…