Premium
Servicios
Premium

Detección y Respuesta de Amenazas (TDR)

Explorar: categoría

Las mejores 10+ plataformas SOAR

SOAR
Evaluación en Mundo Abierto
22 de sep

Con casi 2 décadas de experiencia en ciberseguridad en una industria altamente regulada, he enumerado los mejores 10+software de orquestación, automatización y respuesta (SOAR): * Los proveedores con”” en la columna soporte de registros del SO admiten la recopilación de registros de Linux, Unix, macOS, y Windows. ManageEngine Log360 es una plataforma SIEM unificada que…

Leer más
SIEM
Evaluación en Mundo Abierto
22 de sep

Las 12 mejores herramientas SIEM y cómo elegir la mejor solución

Los sistemas SIEM han evolucionado hasta convertirse en algo más que simples herramientas de agregación de registros. Algunos proveedores han desarrollado suites de productos unificadas que incluyen capacidades de UEBA, SOAR y EDR, afirmando que son SIEM de «nueva generación». Otros ofrecen productos centrados en la gestión tradicional de eventos y registros. A continuación se…

Detección y Respuesta de Amenazas (TDR)
Evaluación en Mundo Abierto
17 de sep

Comparativa y características de las 11 mejores soluciones XDR

Investigamos 11 soluciones XDR, verificando las afirmaciones de los proveedores con la documentación oficial de producto, los resultados de las evaluaciones MITRE ATT&CK y las implementaciones de clientes. De ese conjunto, seleccionamos 5 para pruebas comparativas prácticas, implementando cada una en endpoints dedicados con Windows Server 2022 y un conjunto de máquinas virtuales Linux, y…

SIEM
Análisis
15 de sep

Los 8 principales casos de uso de SIEM y ejemplos reales

SIEM aborda esto correlacionando datos en todo el entorno, puntos finales, redes, aplicaciones en la nube y sistemas de autenticación para poner al descubierto conexiones que ninguna herramienta por sí sola detectaría. Un inicio de sesión a las 2 de la madrugada no es sospechoso por sí mismo. Ese mismo inicio de sesión, combinado con…

SIEM
Evaluación en Mundo Abierto
10 de sep

Las 13 mejores herramientas SIEM de código abierto

No existe una única herramienta de código abierto que ofrezca un SIEM completo y listo para producción desde el primer momento. Todas las opciones implican una disyuntiva: o se obtiene un SIEM específico con carencias en analítica, o una potente pila de registro y analítica que requiere integrar la detección de seguridad por cuenta propia.…

SOAR
Evaluación en Mundo Abierto
10 de sep

Las 5 mejores herramientas SOAR de código abierto

He pasado casi dos décadas como CISO en sectores fuertemente regulados, tiempo suficiente para haber probado, desplegado y desechado más herramientas SOAR de las que me gustaría admitir. La mayoría de las opciones de código abierto parecen prometedoras en la documentación, pero se desmoronan cuando las ejecutas realmente en producción. Las herramientas SOAR dependen de…

SOAR
Análisis
1 de sep

10 Casos de uso de SOAR con ejemplos de flujos de trabajo reales

Los casos de uso genéricos de SOAR rara vez se sostienen en la práctica; la automatización adecuada depende por completo de su entorno, del volumen de alertas y de cómo esté estructurado su SOC. Los casos de uso que se presentan a continuación están adaptados a escenarios específicos e incluyen desgloses de flujos de trabajo…