Con Log360 integramos diversas disciplinas para administrar o gestionar la seguridad de la información de una organización.
Esta solución se integra por módulos, donde cada uno de estos puede adquirirse de forma individual o en conjunto. Uno de los grandes beneficios de utilizar Log360 es que es una suite donde toda la integración de los módulos es nativa.
A continuación, una breve introducción de lo que hace cada módulo:
El módulo de administración integrada de cumplimiento. En este módulo revisamos en detalle todas las fuentes de logs de cada dispositivo que disponen en su red corporativa y su cumplimiento con las normas como PCI o SOX por mencionar algunas. En la aplicación podrá obtener los reportes de cumplimiento, con sus informes muy granulares que hacen asociación a la normativa, por ejemplo, podremos obtener informes como (por mencionar algunos):
• Informes de Login asociados a los usuarios:
- Logon Failure
- Local Logon Failure
• Informes intentos fallidos de acceso a archivos:
- Read Deny
- Write Deny
- Delete Deny
• Informes de actividad de los usuarios:
- Recent Successful Logon
- Recent Logon Failure
Con la solución Log360 podemos obtener los logs de sistemas operativos Windows, Linux, log de bases de datos como un SQL Server, un Oracle, como también llevar la recopilación de logs de cualquier dispositivo de red, por ejemplo, un switch, router, firewall, Access point. Además, podremos obtener logs de aplicaciones desarrolladas a nivel interno como cualquier otro dispositivo que utilice un estándar de log como es el generalmente conocido como SYSLOG.
Al disponer de información consolidada/centralizada en Log360, podremos utilizar herramientas de analítica a nivel interno que nos permite, primero almacenar los datos por un período especifico de tiempo como 1,2, 3 o 5 años, o el tiempo que las organizaciones necesiten, al tener resguardado, podremos real realizar búsquedas específicas de logs para un análisis muy granular.
Con Log360, podremos integrar otros sistemas de inteligencia de amenazas, estén co-relacionado con los logs que estemos resguardando. La idea es que los sistemas de inteligencia de amenazas nos brindan y nos “validan” la amenaza publicada a nivel mundial y la comparamos con la operación en los logs centralizados, con el fin de generar informes o notificaciones proactivas
Disponemos la funcionalidad de analítica de comportamiento de los usuarios. En este módulo podemos activar los motores de inteligencia artificial y de machine learning, con el objetivo de estudiar patrones de comportamiento de los usuarios.
El objetivo es detectar si existe una variante en el comportamiento usual de un usuario final o privilegiado, con el fin de disponer de notificaciones proactivas, para que el oficial de seguridad pueda establecer los mecanismos de protección y/o simplemente aprobar el comportamiento del usuario.
El módulo de administración de datos, tenemos la capacidad de descubrir los documentos que están disponibles a los usuarios, etiquetar documentos confidenciales, e implementar lo que piden muchas instituciones financieras que es el “file integrity monitor”, para poder “asegurar” que la información no ha sido comprometida por alguien no autorizado, y que la información está integra para consumo de los usuarios, que previamente han sido autorizados.
Como toda solución que esta “constantemente” monitoreando y notificando al líder de seguridad de TI, este podrá establecer “umbrales”, y realizar notificaciones hacia una mesa de servicios para que el evento sea asignado al grupo de la seguridad de la información, para que exista un seguimiento del evento, de tal forma que aseguremos que el evento/notificación ha sido tratada formalmente por un analista de seguridad de la información. Esto lo hacemos a través de la integración de nuestra mesa de servicios ServiceDesk
En mundo hibrido de TI, como el actual tenemos la capacidad de recolección de logs de instancias que están en nube. En este módulo tenemos la capacidad de poder extraer logs de nubes públicas como un AMAZON WEB SERVICES, un AZURE de MICROSOFT o bien extraer logs de aplicaciones de software que se posean contratadas en modalidad SaaS que es software as a Service.
Con Log360 disponemos de una administración completa de SIEM (Security Information and Event Management) que cubre las diferentes aristas, para implementar un buen sistema de gestión de logs para fines de seguridad informática, y con ello reducir riesgo operativo y tecnológico.
¿Deseas más información de como adaptar una solución de SIEM para tu organización?
Contáctanos en:
✅ PBX:
Guatemala: +502 2490-2052
Salvador: +503 2522-2872
Honduras: +504 2268-0680
✅ WhatsApp: +502 2490-2052
✅ WhatsApp: https://zcu.io/LB5V
