Seleccionar página

respuesta

Se conoce como respuesta automática a incidentes de ciberseguridad a un servicio que se ofrece desde el CSOC de Gamma ingenieros cuyo objetivo es identificar, detectar incidentes de ciberseguridad y restaurar los niveles de operación lo antes posible.

Cliente objetivo:

  • Financiero, gobierno, grandes superficies – alto nivel de madurez en ciberseguridad ó clientes con servicios críticos de cuya disponibilidad dependan grandes sumas de dinero.
LogoCSOC-CERT

Respuesta automática de incidentes de ciberseguridad


¿QUE NECESIDADES SE ENCUENTRA EN LOS CLIENTES?

  • El cliente no cuenta en su área de TI con personal capacitado y especializado en ciberseguridad para realizar una óptima gestión de incidentes de ciberseguridad.
  • Requiere monitoreo y supervisión de salubridad de los activos en los que se encuentran alojados sus servicios críticos.
  • Requiere monitoreo 24/7 de los activos críticos y no cuenta con herramientas ni personal para realizarlo.
  • Requiere garantizar disponibilidad 24/7 de los servicios críticos por la naturaleza de su negocio.
  • Velocidad en detección y contención de manera autónoma basado en tecnología y apoyado con expertos.

¿QUE OFRECE GAMMA INGENIEROS (EN TERMINOS DE SOLUCIONES Y SERVICIOS) PARA CUBRIR ESTA NECESIDAD?

  • Definición de matriz de criticidad de los principales activos de información.
  • Notificación de eventos/incidentes/problemas de seguridad detectados por Gamma CSOC.
  • Apoyo en configuración de logs y alertas en activos críticos, basado en la gestión de riesgo y criticidad de sus activos más importantes, para que desde el CSOC de Gamma ingenieros se pueda tener el monitoreo a las alertas, v y prestar el servicio sin inconvenientes, desde la VPN o canal dedicado del cliente (Si lo tiene).
  • Configuración collector de logs.
  • Servicios prestados a través de SIEM.
  • Configuración de los dashboards y las alertas, basado en la gestión de riesgo y criticidad de sus activos más importantes (para esto se usa la matriz de criticidad de los principales activos de información).
  • Respuesta automatica mediante tecnología y personal experto de los incidentes de seguridad que se identifican con el SOC.
  • Herramientas con inteligencia artificial que permitan bloquear o aislar los activos comprometidos en dichos incidentes.
  • Automatización en la respuesta y orquestación en todos los equipos de seguridad.

¿QUÉ FABRICANTES Y SERVICIOS TENEMOS EN ESTA SOLUCIÓN?

  • Servicio desde nuestro CSOC en Gamma ingenieros utilizando herramientas de monitoreo.
  • FortiSIEM
  • Darktrace
  • FortiSOAR

BOGOTÁ

Calle 166 No. 20-45

PBX: +57 601 4076000

CALI

Carrera 18 No. 10-38

PBX: +57 602 5574147

MEDELLÍN

Calle 15 No. 35-1

Ed. C34 Ofc. 204

PBX: +57 604 3229906

BARRANQUILLA

Carrera 49C No. 75 - 47

Ed. LYD House Ofc. 107

PBX: +57 605 3093270

MANIZALES

Calle 4a No.19 - 33

Barrio Los Alcázares, Manizales

Cel.: +57 310 223 3454

BUCARAMANGA

Carrera 27 No. 37 - 33

Oficina 302

Cel.: +57 318 312 4657