SOC gestionado
Vigilancia y respuesta continuas sobre las capas de seguridad que le correspondan. Los planes se diferencian por cobertura horaria, fuentes vigiladas y profundidad del análisis.
¿Mi negocio está protegido?
No se defiende lo que no se vigila.
Comprar una solución de seguridad y no vigilarla es casi como no comprarla: la alerta existe, pero nadie la clasifica ni actúa sobre ella a tiempo. El SOC gestionado añade a cada herramienta de seguridad el elemento que le falta: alguien mirando, todo el tiempo, con criterio para decidir qué importa.
Lo que vigila el SOC.
Las nueve capas de defensa
Identidad, endpoint, red, aplicaciones, vulnerabilidades, datos y las demás capas del stack de seguridad, según las que tenga contratadas.
Correlación centralizada
Las alertas de cada capa se cruzan en un solo lugar para detectar patrones que una herramienta aislada no ve.
Clasificación de alertas
Cada alerta se investiga y se prioriza antes de llegarle a usted, para no convertir su bandeja en ruido.
Respuesta a incidentes
Contención y remediación cuando una alerta se confirma como incidente real.
Evidencia para cumplimiento
Registro de lo vigilado y lo actuado, útil para auditorías como ISO 27001.
Reportería a dirección
Informes de postura e incidentes redactados para quien decide, no solo para quien opera.
Con qué lo operamos.
Microsoft Sentinel
El SIEM que correlaciona lo que reportan las capas vigiladas en una sola vista.
Triage (agente propio)
Primera clasificación automatizada de alertas antes de que las revise un analista.
Report Generator (agente propio)
Redacción de reportes de postura e incidentes a partir de la actividad vigilada.
Response Assistant (agente propio)
Apoyo en la respuesta a incidentes, con analistas humanos para lo que requiere juicio.
Casos de uso más comunes.
Empresa sin equipo de seguridad interno
El SOC hace de equipo de seguridad, con analistas y automatización propios.
Empresa regulada
Necesita evidencia continua de que sus controles de seguridad están activos y vigilados.
Empresa con herramientas ya compradas
Tiene soluciones de seguridad instaladas pero nadie las vigila de forma constante.
Lo que nos preguntan antes de contratar.
¿Tengo que contratar las nueve capas para tener SOC?
No. El SOC vigila las capas que tenga contratadas; puede empezar con dos o tres.
¿El SOC es de Lynxsource o de un tercero?
Es nuestro, con analistas propios y automatización propia. No es un servicio revendido.
¿Qué pasa si ya tenemos algunas de estas herramientas?
Las integramos al SOC en vez de reemplazarlas, cuando la herramienta es viable de sostener.
Cada uno se sostiene solo.
Veamos cómo encaja esto en su operación.
Una evaluación sin costo y sin compromiso. Le decimos qué tiene cubierto, qué no y por dónde empezar.
Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.
