La mayoría de las empresas descubre una brecha semanas o meses después de que ocurrió. ¿Sabe usted en qué estado está la suya?
L8Capa octava de nueve

Inteligencia de Amenazas

Saber qué está atacando hoy a organizaciones como la suya cambia lo que se vigila mañana. Esta capa alimenta al resto con ese contexto.

  • Indicadores
  • MITRE ATT&CK
  • Monitoreo de filtraciones
  • Contexto sectorial
Manos de un analista sobre el teclado en primer plano, con la parte baja de dos monitores que muestran una lista de indicadores y un diagrama de nodos enlazados.
Por dónde entra

Sus credenciales pueden estar publicadas y usted no enterarse.

Las filtraciones de terceros terminan en foros donde se venden por lotes. Si un correo corporativo suyo aparece ahí con su contraseña, el ataque no necesita ninguna técnica: solo probar. Vigilar eso, junto con las campañas activas contra su sector, permite adelantar el bloqueo en vez de esperar la alerta.

Señales de que le falta esta capa
  • No sabe si credenciales de su organización están circulando.
  • Las reglas de detección son las que vinieron de fábrica.
  • Se entera de las campañas del sector por las noticias.
Alcance

Qué incluye la capa

Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.

Fuentes de indicadores

Direcciones, dominios y archivos maliciosos conocidos, cargados al SIEM y a las capas de red y endpoint.

Mapeo a MITRE ATT&CK

Cada detección se ubica en el marco, lo que permite ver qué técnicas quedan sin cobertura.

Monitoreo de filtraciones

Búsqueda de credenciales, dominios y datos de su organización en foros y mercados cerrados.

Contexto sectorial

Qué campañas están activas contra organizaciones parecidas a la suya, y qué se ajusta en consecuencia.

Operación

La capa no se instala y se olvida.

Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.

Se clasifica en menos de un minuto

El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.

Lo confirma un analista

La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.

Queda registrado

Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

Dos analistas del SOC de Lynxsource, una sentada y otra de pie a su lado, mirando juntas un tablero de estado en el monitor.
Qué recibe usted
  • Boletín periódico de amenazas relevantes para su sector.
  • Alerta inmediata ante credenciales o datos suyos expuestos.
  • Mapa de cobertura sobre MITRE ATT&CK.
Preguntas

Lo que nos preguntan sobre esta capa

¿Esto sirve por sí solo?

No. Es una capa de apoyo: su valor está en lo que ajusta en las otras ocho. No se contrata sola.

¿Qué hacen si encuentran credenciales nuestras filtradas?

Se le avisa de inmediato y se fuerza el cambio junto con la capa de identidad, verificando si hubo uso previo.

¿Ustedes acceden a foros ilegales?

Usamos proveedores especializados que operan dentro del marco legal. No hacemos intrusión ni compra de datos.

¿Con qué frecuencia llega el boletín?

Mensual, más avisos puntuales cuando aparece algo que le afecta directamente.

Veamos cómo está esta capa en su operación.

Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.

Solicitar evaluación gratuita

Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

WhatsApp