Informe
27 noviembre 2015

SECURE&IT: Secure&View©: El Centro de vigilancia y seguridad gestionada Secure&IT

Secure&View©, el centro de vigilancia y seguridad gestionada de Secure&IT permite a las empresas disponer de un servicio de gestión, administración y alerta temprana de eventos seguridad, que facilita a las organizaciones tener el control total del estado de seguridad y salud de los activos de información corporativos.

Secure&View© está controlado por expertos en ciberseguridad y sistemas de información, aplica procesos ITIL y cuenta con la certificación ISO 27001, estándar internacional que acredita la eficiencia y efectividad de un Sistema de Gestión de Seguridad de la Información.

El objetivo del centro de Seguridad Gestionada de Secure&IT es garantizar la Confidencialidad, Integridad, Disponibilidad y Legalidad de la información y servicios TIC de las empresas, minimizando riesgos en las mismas debido a ciberataques y otras amenazas, al tiempo que optimiza los ajustados presupuestos en Seguridad de las Tecnologías de la Información.

La monitorización continua de los sistemas es uno de los factores primordiales que garantizan un adecuado nivel de seguridad en el servicio IT. Ése es el aspecto más importante de la actividad desarrollada en SOC (Security Operations Center) Secure&View© una continua y precisa monitorización de los sistemas bajo control, realizando funciones tanto de polling periódico como de alert por evento, de modo que se establece una comunicación bidireccional entre los sistemas gestionados y los sistemas de monitorización.

El SOC de Secure&IT gestiona en la actualidad más de 25 millones de eventos diarios, entre los que se encuentran amenazas de cryptolocker y ransomware, accesos a sitios web maliciosos, infecciones malware, detección de intentos de intrusión a infraestructuras y sistemas críticos, y otros tráficos no deseados en la red. Toda esta información es intercambiada con los sistemas gestionados mediante la combinación de diversos protocolos de red y son transmitidos de forma cifrada y segura entre las empresas y el Centro de Seguridad.

Desde Secure&View© se toman acciones preventivas y correctivas que ayudan a mantener los sistemas seguros. Estas operaciones incluyen revisión de logs y eventos, actualizaciones de sistemas, revisión de configuraciones y cumplimiento de políticas, chequeo de permisos y control de accesos, copias de seguridad y pruebas de recuperación de las mismas, cambios periódicos de contraseñas, etc.

El motor de operación de Secure&View© abre automáticamente solicitudes en el sistema cuando corresponde realizar una actividad concreta sobre un sistema soportado. El cliente puede entonces ver como si se tratara de una solicitud realizada por el propio administrador. También podrá solicitar, desde la consola de operación cualquier configuración que necesite, crear reglas de seguridad, configurar extensiones o reglas telefónicas, asignar permisos, etc.

De toda la actividad del centro, se extraen informes que contienen, de forma gráfica y tabulada, todas las incidencias, peticiones u operaciones realizadas en todos los elementos de servicio, con indicación de las condiciones que motivaron la actuación, técnico asignado, etc.

¿Te ha parecido útil este contenido?