La mayoría de las empresas descubre una brecha semanas o meses después de que ocurrió. ¿Sabe usted en qué estado está la suya?
02Uno de nuestros tres peldaños

SOC gestionado

Vigilancia y respuesta continuas sobre las capas de seguridad que le correspondan. Los planes se diferencian por cobertura horaria, fuentes vigiladas y profundidad del análisis.

¿Mi negocio está protegido?

Por qué importa

No se defiende lo que no se vigila.

Comprar una solución de seguridad y no vigilarla es casi como no comprarla: la alerta existe, pero nadie la clasifica ni actúa sobre ella a tiempo. El SOC gestionado añade a cada herramienta de seguridad el elemento que le falta: alguien mirando, todo el tiempo, con criterio para decidir qué importa.

Alcance

Lo que vigila el SOC.

Las nueve capas de defensa

Identidad, endpoint, red, aplicaciones, vulnerabilidades, datos y las demás capas del stack de seguridad, según las que tenga contratadas.

Correlación centralizada

Las alertas de cada capa se cruzan en un solo lugar para detectar patrones que una herramienta aislada no ve.

Clasificación de alertas

Cada alerta se investiga y se prioriza antes de llegarle a usted, para no convertir su bandeja en ruido.

Respuesta a incidentes

Contención y remediación cuando una alerta se confirma como incidente real.

Evidencia para cumplimiento

Registro de lo vigilado y lo actuado, útil para auditorías como ISO 27001.

Reportería a dirección

Informes de postura e incidentes redactados para quien decide, no solo para quien opera.

Herramientas y plataformas

Con qué lo operamos.

Microsoft Sentinel

El SIEM que correlaciona lo que reportan las capas vigiladas en una sola vista.

Triage (agente propio)

Primera clasificación automatizada de alertas antes de que las revise un analista.

Report Generator (agente propio)

Redacción de reportes de postura e incidentes a partir de la actividad vigilada.

Response Assistant (agente propio)

Apoyo en la respuesta a incidentes, con analistas humanos para lo que requiere juicio.

Para quién es

Casos de uso más comunes.

Empresa sin equipo de seguridad interno

El SOC hace de equipo de seguridad, con analistas y automatización propios.

Empresa regulada

Necesita evidencia continua de que sus controles de seguridad están activos y vigilados.

Empresa con herramientas ya compradas

Tiene soluciones de seguridad instaladas pero nadie las vigila de forma constante.

Preguntas sobre este peldaño

Lo que nos preguntan antes de contratar.

¿Tengo que contratar las nueve capas para tener SOC?

No. El SOC vigila las capas que tenga contratadas; puede empezar con dos o tres.

¿El SOC es de Lynxsource o de un tercero?

Es nuestro, con analistas propios y automatización propia. No es un servicio revendido.

¿Qué pasa si ya tenemos algunas de estas herramientas?

Las integramos al SOC en vez de reemplazarlas, cuando la herramienta es viable de sostener.

Los otros peldaños

Cada uno se sostiene solo.

Veamos cómo encaja esto en su operación.

Una evaluación sin costo y sin compromiso. Le decimos qué tiene cubierto, qué no y por dónde empezar.

Solicitar evaluación gratuita

Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

WhatsApp