Hablemos de tu proyecto

Gestión de información y eventos de seguridad

SIEM · Sistema que recopila registros de distintos sistemas en un solo lugar, los correlaciona para detectar eventos sospechosos y genera alertas.

  1. 01

    Por qué importa

    Los rastros de un ataque suelen estar dispersos entre sistemas: una conexión en el cortafuegos, inicios de sesión fallidos en un servidor, un adjunto sospechoso en el correo electrónico. SIEM une estas piezas y se da cuenta de que eventos sin sentido por sí solos suman un ataque. También conserva los registros durante un periodo determinado para las auditorías.

  2. 02

    Ejemplo

    SIEM ve muchos inicios de sesión fallidos para el mismo usuario, después uno correcto y, poco después, la descarga de un archivo grande. Combinados, los tres eventos generan una alerta de alta prioridad y la cuenta pasa a revisión.

  3. 03

    Error frecuente

    Recopilar todos los registros de todos los sistemas sin filtrar. Los costes suben rápido y las alertas reales se pierden entre el ruido; hay que decidir de antemano qué se recopila y por qué.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.