Detección y Respuesta de Amenazas (TDR)
Las 12 mejores herramientas SIEM y cómo elegir la mejor solución
Los sistemas SIEM han evolucionado hasta convertirse en algo más que simples herramientas de agregación de registros. Algunos proveedores han desarrollado suites de productos unificadas que incluyen capacidades de UEBA, SOAR y EDR, afirmando que son SIEM de «nueva generación». Otros ofrecen productos centrados en la gestión tradicional de eventos y registros. A continuación se…
Comparativa y características de las 11 mejores soluciones XDR
Investigamos 11 soluciones XDR, verificando las afirmaciones de los proveedores con la documentación oficial de producto, los resultados de las evaluaciones MITRE ATT&CK y las implementaciones de clientes. De ese conjunto, seleccionamos 5 para pruebas comparativas prácticas, implementando cada una en endpoints dedicados con Windows Server 2022 y un conjunto de máquinas virtuales Linux, y…
Los 8 principales casos de uso de SIEM y ejemplos reales
SIEM aborda esto correlacionando datos en todo el entorno, puntos finales, redes, aplicaciones en la nube y sistemas de autenticación para poner al descubierto conexiones que ninguna herramienta por sí sola detectaría. Un inicio de sesión a las 2 de la madrugada no es sospechoso por sí mismo. Ese mismo inicio de sesión, combinado con…
Las 13 mejores herramientas SIEM de código abierto
No existe una única herramienta de código abierto que ofrezca un SIEM completo y listo para producción desde el primer momento. Todas las opciones implican una disyuntiva: o se obtiene un SIEM específico con carencias en analítica, o una potente pila de registro y analítica que requiere integrar la detección de seguridad por cuenta propia.…
Las 5 mejores herramientas SOAR de código abierto
He pasado casi dos décadas como CISO en sectores fuertemente regulados, tiempo suficiente para haber probado, desplegado y desechado más herramientas SOAR de las que me gustaría admitir. La mayoría de las opciones de código abierto parecen prometedoras en la documentación, pero se desmoronan cuando las ejecutas realmente en producción. Las herramientas SOAR dependen de…
10 Casos de uso de SOAR con ejemplos de flujos de trabajo reales
Los casos de uso genéricos de SOAR rara vez se sostienen en la práctica; la automatización adecuada depende por completo de su entorno, del volumen de alertas y de cómo esté estructurado su SOC. Los casos de uso que se presentan a continuación están adaptados a escenarios específicos e incluyen desgloses de flujos de trabajo…