Detection & Response

Contacto

Detection & Response

Contamos con un equipo de Detection & Response con el que protegemos y monitorizamos los sistemas de información frente a amenazas en tiempo real. El objetivo es salvaguardar tanto la información interna de una empresa como la de sus clientes.

También contamos con un equipo de Detection & Response DFIR (Digital Forensics Incident Response) con el que damos la mejor respuesta ante un incidente de seguridad. Lo hacemos de manera ordenada, coordinada y efectiva. En este caso trabajamos con respuesta a incidentes, análisis forense y análisis de malware. Nuestros procesos son los siguientes:

  • Gestionamos la coordinación del incidente.
  • Valoramos el impacto para la organización.
  • Recogemos datos del contexto o logs relacionados con el incidente.
  • Generamos medidas correctivas para mejorar el proceso de respuesta a incidentes.
  • Hacemos análisis de malware para determinar el comportamiento en los equipos del cliente.
  • También hacemos investigaciones más exhaustivas para dar respuesta al incidente en cuestión.
Administración y operación de la plataforma SIEM+EDR
Administración y operación de la plataforma SIEM+EDR
Integración de nuevas fuentes
Integración de nuevas fuentes
Análisis y gestión de alertas 24/7
Análisis y gestión de alertas 24/7
Reglas de correlación de casos de uso SIEM
Reglas de correlación de casos de uso SIEM
Deception
Deception
Políticas y reglas de detección EDR
Políticas y reglas de detección EDR
Threat Hunting
Threat Hunting

Contacta con nuestro experto y descarga nuestra ficha

Enrique Domínguez

Strategy Director Security

Entrada no válida
Entrada no válida
Entrada no válida
Entrada no válida

S5 Box