Este sitio web utiliza cookies para mejorar su experiencia de navegación y compilar estadísticas sobre el tráfico.
Más información sobre cómo usamos las cookies y de qué manera puede cambiar su configuración.
Empresa y sector público | Arquitectura e infraestructuras de seguridad
Con la gestión de alertas y continuidad monitorizamos la seguridad de la empresa en su infraestructura y en Internet, notificando cualquier situación de riesgo, previniendo los impactos en la continuidad y mitigando y resolviendo las incógnitas asociadas a los incidentes, de forma que la organización conozca qué falló exactamente. Fundamental para que el negocio no pare y se proteja mejor en el futuro.
Entregamos un plan de recuperación de desastres que contiene los análisis de RTO/RPO y SLAs, los escenarios de recuperación básicos, y el diseño de las pruebas sobre los sistemas de copias de seguridad. Además, evidenciamos los resultados de las pruebas.
Entregamos el proceso de gestión de incidentes con el diagrama de flujo que se debe seguir para reportar cualquier anomalía en el seno de la organización, tomar decisión en sus diferentes instancias y equipos de trabajo, y gestionar la coordinación y seguimiento de las acciones propuestas para la contención o neutralización de los ataques o resolución de vulnerabilidades hasta su completa implementación.
Avisamos de las amenazas externas tan pronto como se detectan, y entregamos un informe mensual con las amenazas que afectan a la empresa. Nuestras herramientas supervisan las informaciones de compromiso que se publican en fuentes de Internet.
Incorporamos al equipo necesario inmediatamente para resolver e investigar los incidentes críticos de la organización.
Entregamos el proceso de gestión y retención de logs con el diagrama de flujo que se debe seguir para gestionar la seguridad del sistema de journal. El documento establece los procesos periódicos de revisión de los logs generados (diarios y mensuales en función de su criticidad) para identificar riesgos y comportamientos anómalos para su posterior análisis.
Aporta un modelo de detección basado en un conjunto de herramientas y procedimientos que permitan la automatización de este tipo de procesos, sobre la base de las plataformas proporcionadas por el cliente.
Proveemos el servicio de vigilancia digital y ciberinteligencia para poder anticiparse ante posibles campañas o ataques dirigidos al cliente, así como para la detección de posibles fugas de información o robo de credenciales y ataques de reputación. Escalamos las alertas que identifica nuestro SIEM dentro del perímetro de la empresa.
Trabajamos con tecnologías como Darktrace, Wazuh, Elastic o Logz. Consulta las opciones a nuestro equipo.