Servicios
Contáctanos

Threat Detection and Response (TDR)

Explorar: categoría

Los 8 principales casos de uso de SIEM y ejemplos de la vida real 

SIEM
Análisis
8 de Jul

SIEM aborda esto correlacionando datos en todo el entorno, endpoints, redes, aplicaciones en la nube y sistemas de autenticación para revelar conexiones que ninguna herramienta por sí sola detectaría. Un inicio de sesión a las 2 a.m. no es sospechoso por sí solo. Ese mismo inicio de sesión, combinado con un pico en las transferencias…

Leer más
SIEM
Evaluación en Mundo Abierto
6 de Jul

Top 10+ sistemas SIEM y cómo elegir la mejor solución

Los sistemas SIEM han evolucionado más allá de ser simples herramientas de agregación de logs. Algunos proveedores han desarrollado suites de productos unificadas que incluyen capacidades de UEBA, SOAR y EDR, afirmando que son SIEM de "nueva generación". Otros ofrecen productos centrados en la gestión tradicional de eventos y logs. A continuación, se presenta una…

Threat Detection and Response (TDR)
Evaluación en Mundo Abierto
3 de Jul

Top 11 soluciones XDR: Comparación y características

Investigamos 11 soluciones XDR, verificando las afirmaciones de los proveedores con la documentación oficial del producto, los resultados de la evaluación MITRE ATT&CK y las implementaciones de clientes. De ese grupo, seleccionamos 5 para una evaluación comparativa práctica, implementando cada una en puntos finales dedicados con Windows Server 2022 y un conjunto de máquinas virtuales…

SOAR
Evaluación en Mundo Abierto
2 de Jul

Las 10+ mejores plataformas SOAR

Con casi 2 décadas de experiencia en ciberseguridad en una industria altamente regulada, he enumerado los mejores 10+ software de orquestación, automatización y respuesta de seguridad (SOAR): * Los proveedores con "" en la columna de soporte de registros de SO admiten la recopilación de registros de Linux, Unix, macOS, y Windows. ManageEngine Log360 es…

SIEM
Evaluación en Mundo Abierto
25 de Jun

Top 13 herramientas SIEM de código abierto

No existe una única herramienta de código abierto que ofrezca un SIEM completo y listo para producción lista para usar. Cada opción implica un compromiso: o bien obtiene un SIEM diseñado específicamente con lagunas en el análisis, o una potente pila de registro y análisis que requiere que usted mismo implemente la detección de seguridad.…

SOAR
Análisis
24 de Jun

10 Casos de Uso de SOAR con Ejemplos de Flujos de Trabajo del Mundo Real

Los casos de uso genéricos de SOAR rara vez se sostienen en la práctica; la automatización adecuada depende completamente de su entorno, los volúmenes de alertas y de cómo esté estructurado su SOC. Los casos de uso que se presentan a continuación están diseñados para escenarios específicos e incluyen desgloses de flujos de trabajo paso…

SOAR
Evaluación en Mundo Abierto
23 de Feb

Principales 5 herramientas SOAR de código abierto

He pasado casi dos décadas como CISO en industrias altamente reguladas, tiempo suficiente para haber probado, implementado y eliminado más herramientas SOAR de las que me gustaría admitir. La mayoría de las opciones de código abierto parecen prometedoras en la documentación, pero se desmoronan cuando realmente las ejecutas en producción. Estas 5 son las que…