SERVICIO GESTIONADO DE SOC 24x7x365 CON LA GARANTÍA DE CROWDSTRIKE

Talio junto con Crowdstrike ofrece un centro de operaciones de seguridad (SOC) como servicio gestionado 24x7x365,  ofertando antivirus de última generación.

 

Según un informe de Mapfre sobre la ciberseguridad, el 60% de las PYMES que sufrieron un ciberataque grave en el 2019 han quebrado y el tiempo que tardaron en darse cuenta de que habían sido objeto de un incidente se aproxima al año.

 

Los incidentes graves comienzan siempre por pequeñas brechas de seguridad.

 

Técnicas empleadas

Mitre presentó ATT&CK (tácticas, técnicas y conocimiento común de adversarios) como resultado de una investigación a nivel mundial de pasos seguidos por los distintos ataques y atacantes. El resultado de la investigación está representado por matrices que facilitan identificar la técnica y los grupos en función de diversas evidencias.

 

Según la investigación un ciberataque pasa por diferentes tácticas o fases, para satisfacer las tácticas se emplean diversas técnicas.

 

Acceso inicial > Ejecución > Persistencia > Escalada de privilegios > Evasión de las defensas > Credenciales de acceso > Descubrimiento > Movimientos laterales > Recolección > Exfiltración > Comando y control > Impacto

 

La detección temprana es primordial. Detectar que nos podemos encontrar en las primeras fases de un ciberataque tiene que llevar menos de un minuto. La investigación para confirmar el ataque se debe producir en diez minutos y la respuesta no debe superar los 60 minutos.

 

Fases

Tener esta capacidad de identificación y respuesta requiere tanto un alto nivel de tecnología como de recursos humanos. La protección requiere de las siguientes fases:

•    Prevención: Una solución tecnológica que permita el bloqueo de las amenazas.
•    Monitorización: Un equipo humano que detecta, investiga y prioriza.
•    Respuesta: Contener la amenaza o remedir el daño.

 

 

Los equipos de detección y respuesta gestionada MDR (Management, Detection and Response) requieren amplios conocimientos técnicos y disponibilidad.

 

Los incidentes se pueden producir en cualquier momento y es necesario poder monitorizar y tomar las decisiones 24 horas al día los 7 días a la semana. No todas las pymes pueden disponer de los recursos para abordar un equipo MDR dentro de su organización.
 

La solución

Talio junto con Crowdstrike ofrece un centro de operaciones de seguridad (SOC) como servicio gestionado 24x7x365. Las ventajas de este servicio son las siguientes:

  • Plataforma Falcon completa y gestionada.
  • Rápida puesta en marcha (en 7 días) con la implantación mediante un agente ligero que hace también las funciones de antimalware y con impacto nulo en el rendimiento del usuario.
  • Siempre al día sin necesidad de preocuparse por actualizaciones en los agentes, firmas o políticas.
  • Siempre optimizado para tener los mejores niveles de protección y velocidad de respuesta.
  • El equipo del SOC operativo 24x7x365 está formado por personal certificado CCFR y CCFA para la gestión de consola e identificación de amenazas. El equipo de investigación y respuesta esta formado por expertos con mas de 10 años de experiencia en investigación forense.

 

Servicio garantizado

La confianza en este servicio se avala mediante seguro de "prevención de incumplimiento" en caso de un incidente grave por un asegurador independiente (AIG) por un valor de 1 millón de dólares con cobertura ante ramsonware y ciber extorsión, investigación forense, monitoreo de robo de identidad, gestión de crisis, asesoramiento legal, responsabilidad ante clientes.

 

¿A quién va dirigido?

Empresas u organismos a partir de 250 activos a proteger entre endpoint y servidores.

 

LA PLATAFORMA FALCON

 

  • Falcon Discover identifica sistemas y aplicaciones no autorizados en cualquier lugar de su entorno, en tiempo real, lo que permite una capacidad de respuesta más rápida para mejorar sus condiciones de seguridad.
  • Falcon Prevent Antivirus de próxima generación (NGAV) Falcon Prevent es una alternativa superior a los antivirus corporativos, probada y certificada por terceros, que ofrece protección contra ataques con y sin malware.
  • Falcon Insight Detección y Respuesta para Endpoint (EDR) Falcon Insight proporciona una visibilidad continua e integral de los endpoint, que incluye detección, respuesta y análisis forense, con el fin de garantizar que no se pase nada por alto y se puedan erradicar las posibles vulneraciones.
  • Falcon OverWatch Cacería de amenazas gestionada El equipo Falcon OverWatch, disponible las 24 horas del día, los siete días de la semana, refuerza sus recursos de seguridad internos con el fin de detectar y detener las actividades maliciosas lo antes posible.
  • Falcon Intelligence Información acerca de amenazas Falcon Intelligence realiza un seguimiento de la actividad global de los adversarios mediante informes y análisis personalizados y prácticos, que pueden utilizarse fácilmente para mejorar sus condiciones generales de seguridad.

 

OTROS SERVICIOS DE CIBERSEGURIDAD

 

En Talio ofrecemos una serie de servicios entorno a la ciberseguridad, tales como:

  • Análisis de vulnerabilidades.
  • Visibilidad y control de accesos a la red con OpenNac.
  • Monitorización de sistemas.
  • Segmentación en la red.
     

 

Desde Talio te ofrecemos un servicio de seguridad apoyándonos en las mejores herramientas, además, disponemos de un servicio para la gestión de la ciberseguridad a varios niveles.

 

Entérate de todas nuestros servicios y novedades, síguenos en LinkedIn y Twitter.

 

Contáctanos

ARTÍCULOS RELACIONADOS

SUSCRÍBETE

A NUESTRO BOLETÍN CON LAS ÚLTIMAS NOTICIAS DEL SECTOR

SUSCRIBIRSE