• EXTENDED DETECTION & RESPONSE

    Digital Forensics & Incident Response

    El servicio de análisis forense digital y respuesta a incidentes ayuda a las organizaciones a responder eficazmente a los ciber-incidentes

El aumento y sofisticación de las ciber-amenazas actuales exige a las organizaciones una respuesta ágil y completa mediante capacidades avanzadas que reducen los impactos en el negocio tras una brecha de seguridad.

Estas amenazas, como los APT o ransomware, pueden derivar en altos impactos económicos, reputacionales, operativos o legales exigiendo una respuesta end-to-endque ayude a su contención, mitigación y recuperación.

Telefónica Tech mediante tecnologías de élite, equipos especializados y experiencia puede minimizar el impacto de los incidentes en las organizaciones, así como sobre sus procesos, operaciones y servicios críticos.

NUESTRA PROPUESTA DE VALOR

Nuestro servicio

La creación de un equipo de respuesta a incidentes capacitado y experimentado es un reto incluso para las organizaciones más maduras. Telefónica Tech incorpora esta capacidad a través del servicio de Análisis Forense Digital y Respuesta ante Incidentes (DFIR).
Nuestro principal objetivo es proporcionar ayuda, soporte y orientación a los equipos de TI y de seguridad en las brechas de seguridad, con capacidades diseñadas para abordar amenazas como: ransomware, compromiso de correo electrónico, denegaciones de servicio, fugas de información, atacantes insiders o APTs.

¿Qué permite?

Asegurar la coordinación, contención, investigación y mitigación tras un incidente de seguridad con el apoyo de un equipo experto basado en una metodología sólida.
Aumentar tu ciberseguridad mediante capacidades avanzadas de análisis malware y forense.
Obtener una respuesta rápida, efectiva y exhaustiva ante ciber-crisis para reducir tiempos de respuesta y recuperación.

BENEFICIOS PARA TU EMPRESA

Apoyo y soporte end-to-end

Respuesta completa durante el incidente y posteriormente al mismo, proporcionando una estrecha orientación en las acciones a realizar a nivel técnico y ejecutivo.

Gestor de incidentes dedicado

El gestor de incidentes proporciona apoyo integral y coordinación a tus equipos a lo largo de todo el ciclo de vida del incidente, incluyendo triaje, recogida de evidencias y recomendaciones, así como asistencia para construir una estrategia eficaz de erradicación, recuperación y comunicación.

Basado en la inteligencia de amenazas

Adoptamos un enfoque basado en la inteligencia de múltiples fuentes para obtener respuestas efectivas en las investigaciones, validando las alertas de compromiso y sirviendo de base para la búsqueda en profundidad de amenazas.

Equipo de élite

Equipo especializado compuestos por analistas forenses y de malware, threat hunters, gestores de incidentes, expertos en redes, analistas de inteligencia de amenazas y especialistas legales disponibles para darte asistencia en las investigaciones.

NUESTRO VALOR DIFERENCIAL

  • NUESTRO VALOR DIFERENCIAL 1

    Equipo global con soporte local y disponibilidad 24x7 para una rápida respuesta y contención.

  • NUESTRO VALOR DIFERENCIAL 2

    Respuesta personalizada a cada situación, a través de un gestor de incidentes dedicado en modalidad remota o in-situ.

  • NUESTRO VALOR DIFERENCIAL 3

    Tiempos de respuesta pre-acordados y descuentos comerciales al pre-comprar jornadas DFIR con nuestro modelo Retainer.

Soluciones y servicios relacionados

Managed Detection & Response

Detección, investigación y respuesta ante brechas de seguridad en 24x7x365. Además, detección proactiva (Threat Hunting) de amenazas y asesoramiento continuo del riesgo haciendo uso de las plataformas más vanguardistas de xDR y desarrollos propietarios de Telefónica Tech.

Más información

Cloud Security

Una solución de seguridad gestionada diseñada para identificar, evaluar y gestionar los retos y amenazas de la nube pública gracias a un conjunto de capacidades que acompañan a tu negocio ayudándote a adoptar la nube con confianza.

Más información

Unified Endpoint Management

Con nuestro servicio Unified Endpoint Management podrás realizar esta gestión con un soporte experimentado y eficaz o delegarla en nosotros para poder centrarte en tu negocio.

Más información

SIEM Management

Monitorización y correlación de eventos de seguridad con gestión de alertas 24x7, proporcionando una base sólida en la detección de amenazas de seguridad a través de nuestro catálogo de casos de uso global, SOAR y plataforma de inteligencia de amenazas.

Más información

Identity Threat Detection & Response

Nuestro servicio ofrece monitorización 24/7/365 de movimientos laterales hacia tu Directorio Activo y, ante cualquier ataque, proporciona respuesta guiada o automática (bloqueo de usuario, forzado de restablecimiento de contraseña o activación de MFA), además de reuniones e informes periódicos con recomendaciones de prevención.

Más información
Queremos ayudarte a encontrar la solución perfecta para tu negocio