Detection & Response

Analítica proactiva

Detección avanzada de amenazas y Respuesta a través de automatismos (SOAR y orquestación) y conocimiento experto

CYBER THREATS REVEALING

Descripción: Este Servicio recoge los logs con los eventos de seguridad de activos críticos y dispositivos de seguridad de para: detectar patrones maliciosos y amenazas, Threat Hunting, aplicar patrones de Inteligencia Artificial, generar alertas de seguridad, realizar investigación sobre las mismas – obteniendo evidencias forenses -, facilitar los procesos de determinación de impacto de las amenazas y responder a estas de una forma automatizada si procede. En tiempo real, en modalidad 24x7x365, se generan las alertas de seguridad en la plataforma ASIP (Aiuken Security Intelligence Platform)

Resultado: Equipo de seguridad multidisciplinar experto en Ciberseguridad, monitorizando el estado de salud de las infraestructuras de seguridad de los clientes, anticipando posibles problemas y respondiendo a estos en el caso de que lleguen a producirse, en modalidad 24×7.

Beneficios: Identificación temprana de los problemas de seguridad que puedan producirse, indicios de ataques, investigaciones avanzadas, adaptación del servicio al negocio del cliente a través de casos de uso de detección específicos y conocimiento experto para proceder a la respuesta ante cualquier problema de seguridad que se detecte. En modo pago por uso y sin limitaciones de consumo. Gestión completa de las amenazas y del riesgo.

Descripción: Cada vez más clientes confían en el Cloud para su transformación digital y para la expansión de sus infraestructuras de seguridad. Las amenazas también están presentes en este enfoque. Aiuken es capaz desde su servicio SOC-MDRS de hablar e integrarse de forma nativa con Microsoft Azure, AWS y Google Cloud.

Resultado: Una visión mucho más detallada de lo que está pasando tanto en las tecnologías de seguridad de estos 3 proveedores Cloud, como en los despliegues que se realicen en ellos, sin retrasos y sin elementos de recolección de información intermedios. Correlación de actividad de todos los entornos de la compañía aportando la telemetría al Servicio MDRS necesaria para poder identificar problemas de seguridad de una forma mucho más precisa.

Beneficios: Visibilidad mucho mayor al incorporar estas aplicaciones o tecnologías que están fuera del perímetro de protección y detectar posibles problemas o amenazas. Mejorar la gestión de las herramientas de seguridad de estos proveedores y mejorar el ratio de detección que proporcionan. Ahorro de costes al no producirse trasiego de información, sino que la información viaja del Cloud de Microsoft, Amazon o Google al Cloud de Aiuken.

Descripción: Conjunto de soluciones y de proyectos específicamente desarrollados para dar respuesta a los problemas de seguridad del mundo OT, tanto industria como proveedores de servicios críticos. Con la cada vez más interrelación del mundo IT y del mundo OT las amenazas han crecido exponencialmente, siendo estos últimos muy sensibles a problemas de configuración y al despliegue de tecnologías intrusivas, se hace necesario tener unos mecanismos específicos de protección, detección de amenazas y respuesta.

Resultado: Los Servicios de Aiuken, modulares y orientados a resolver la problemática en clientes que posean diferentes grados de madurez, están diseñados para mejorar las capacidades de protección y resiliencia de las organizaciones minimizando exponencialmente los tiempos de detección y respuesta ante un incidente de seguridad.

Beneficios: En función de los servicios elegidos las compañías mejorarán sus capacidades de protección a través de una correcta segmentación de la red, detección de vulnerabilidades y de malware, control y sanitización de dispositivos, inventario y visibilidad en tiempo real de los dispositivos existentes, detección de anomalías, bastionado de equipos difíciles de actualizar por exigencias de fabricantes, auditorías de seguridad, análisis de comunicaciones y acciones correctoras.

CYBER RESPONSE ACTIONS

Descripción: Recursos, conocimientos, experiencia y tecnología para el apoyo en la gestión y resolución de incidentes de seguridad. Proporcionamos servicios de respuesta a incidentes de seguridad con un equipo multidisciplinar de profesionales capaces de ofrecer:

  • Apoyo en los procesos de toma de decisiones.
  • Análisis forense y pericial de incidentes.
    Soporte para la investigación de eventos y recopilación de evidencias.
  • Alertas proactivas de riesgos de seguridad que puedan afectar al cliente.
  • Acciones correctoras y de remediación.
  • Automatización de respuesta en procesos corporativos o incidentes bien definidos.

Resultado: El proceso básico de un incidente comprende seis fases: preparación, detección, contención, investigación, remediación y recuperación. Nosotros proporcionamos experiencia y conocimiento experto para la detección, contención, investigación, remediación y recuperación.

Beneficios: Utilizar las tecnologías y conocimiento disponibles en el SOC para analizar nuevas amenazas (Threat Hunting) y responder automáticamente (SOAR) a determinadas amenazas, Definición de reglas y medidas de protección para la organización, Diseño planes de acción y planes de respuesta ante emergencias.