Servicios
Contáctanos

Threat Detection and Response (TDR)

Explorar: categoría

Las 5 mejores herramientas SOAR de código abierto

SOAR
Evaluación en Mundo Abierto
28 de Jul

He pasado casi dos décadas como CISO en industrias altamente reguladas, el tiempo suficiente para haber probado, implementado y eliminado más herramientas SOAR de las que me gustaría admitir. La mayoría de las opciones de código abierto parecen prometedoras en la documentación, pero se desmoronan cuando realmente las ejecutas en producción. Las herramientas SOAR dependen…

Leer más
SIEM
Análisis
24 de Jul

Los 8 principales casos de uso de SIEM y ejemplos de la vida real 

SIEM aborda esto correlacionando datos de todo el entorno, endpoints, redes, aplicaciones en la nube y sistemas de autenticación para encontrar conexiones que ninguna herramienta por sí sola detectaría. Un inicio de sesión a las 2 de la madrugada no es sospechoso en sí mismo. Ese mismo inicio de sesión, combinado con un pico en…

SOAR
Evaluación en Mundo Abierto
24 de Jul

Top 10+ plataformas SOAR

Con casi 2 décadas de experiencia en ciberseguridad en una industria altamente regulada, he enumerado los mejores 10+ software de orquestación, automatización y respuesta de seguridad (SOAR): * Los proveedores con "" en la columna de soporte de registros del SO admiten la recopilación de registros de Linux, Unix, macOS, y Windows. ManageEngine Log360 es…

SIEM
Evaluación en Mundo Abierto
17 de Jul

Top 10+ SIEM Systems & Cómo Elegir la Mejor Solución

Los sistemas SIEM han evolucionado hasta convertirse en mucho más que simples herramientas de agregación de registros. Algunos proveedores han desarrollado suites de productos unificadas que incluyen capacidades de UEBA, SOAR y EDR, afirmando que son SIEM de “próxima generación”. Otros ofrecen productos centrados en la gestión tradicional de eventos y registros. A continuación, se…

Threat Detection and Response (TDR)
Evaluación en Mundo Abierto
3 de Jul

Top 11 soluciones XDR: Comparación y características

Investigamos 11 soluciones XDR, verificando las afirmaciones de los proveedores con la documentación oficial del producto, los resultados de la evaluación MITRE ATT&CK y las implementaciones de clientes. De ese grupo, seleccionamos 5 para una evaluación comparativa práctica, implementando cada una en puntos finales dedicados con Windows Server 2022 y un conjunto de máquinas virtuales…

SIEM
Evaluación en Mundo Abierto
25 de Jun

Top 13 herramientas SIEM de código abierto

No existe una única herramienta de código abierto que ofrezca un SIEM completo y listo para producción lista para usar. Cada opción implica un compromiso: o bien obtiene un SIEM diseñado específicamente con lagunas en el análisis, o una potente pila de registro y análisis que requiere que usted mismo implemente la detección de seguridad.…

SOAR
Análisis
24 de Jun

10 Casos de Uso de SOAR con Ejemplos de Flujos de Trabajo del Mundo Real

Los casos de uso genéricos de SOAR rara vez se sostienen en la práctica; la automatización adecuada depende completamente de su entorno, los volúmenes de alertas y de cómo esté estructurado su SOC. Los casos de uso que se presentan a continuación están diseñados para escenarios específicos e incluyen desgloses de flujos de trabajo paso…