Servicios
Contáctanos

Detección y Respuesta de Amenazas (TDR)

Explorar: categoría

Las 11 mejores soluciones XDR: comparativa y funciones

Detección y Respuesta de Amenazas (TDR)
Evaluación en Mundo Abierto
1 de Sep

Investigamos 11 soluciones XDR, verificando las afirmaciones de los proveedores con la documentación oficial del producto, los resultados de la evaluación MITRE ATT&CK y los despliegues de clientes. De ese grupo, seleccionamos 5 para realizar pruebas comparativas prácticas, implementando cada una en endpoints dedicados con Windows Server 2022 y un conjunto de máquinas virtuales Linux,…

Leer más
SOAR
Análisis
1 de Sep

10 Casos de uso de SOAR con ejemplos de flujos de trabajo reales

Los casos de uso genéricos de SOAR rara vez se sostienen en la práctica; la automatización adecuada depende por completo de su entorno, del volumen de alertas y de cómo esté estructurado su SOC. Los casos de uso que se presentan a continuación están adaptados a escenarios específicos e incluyen desgloses de flujos de trabajo…

SOAR
Evaluación en Mundo Abierto
1 de Sep

Las mejores 10+ plataformas SOAR

Con casi 2 décadas de experiencia en ciberseguridad en una industria altamente regulada, he enumerado los mejores 10+software de orquestación, automatización y respuesta (SOAR): * Los proveedores con”” en la columna soporte de registros del SO admiten la recopilación de registros de Linux, Unix, macOS, y Windows. ManageEngine Log360 es una plataforma SIEM unificada que…

SIEM
Evaluación en Mundo Abierto
27 de Ago

Las 13 mejores herramientas SIEM de código abierto

No existe una única herramienta de código abierto que ofrezca un SIEM completo y listo para producción desde el primer momento. Cada opción implica una compensación: o bien obtiene un SIEM específico con lagunas en la analítica, o bien una potente pila de registro y analítica que requiere que usted mismo incorpore la detección de…

SIEM
Evaluación en Mundo Abierto
27 de Ago

Top 10+ SIEM Systems & Cómo Elegir la Mejor Solución

Los sistemas SIEM han evolucionado hasta convertirse en mucho más que simples herramientas de agregación de registros. Algunos proveedores han desarrollado suites de productos unificadas que incluyen capacidades de UEBA, SOAR y EDR, afirmando que son SIEM de “próxima generación”. Otros ofrecen productos centrados en la gestión tradicional de eventos y registros. A continuación, se…

SIEM
Análisis
21 de Ago

Los 8 principales casos de uso de SIEM y ejemplos reales

SIEM aborda esto correlacionando datos en todo el entorno, puntos finales, redes, aplicaciones en la nube y sistemas de autenticación para poner al descubierto conexiones que ninguna herramienta por sí sola detectaría. Un inicio de sesión a las 2 de la madrugada no es sospechoso por sí mismo. Ese mismo inicio de sesión, combinado con…

SOAR
Evaluación en Mundo Abierto
28 de Jul

Las 5 mejores herramientas SOAR de código abierto

He pasado casi dos décadas como CISO en industrias altamente reguladas, el tiempo suficiente para haber probado, implementado y eliminado más herramientas SOAR de las que me gustaría admitir. La mayoría de las opciones de código abierto parecen prometedoras en la documentación, pero se desmoronan cuando realmente las ejecutas en producción. Las herramientas SOAR dependen…