• Extended Detection & Response

    SIEM Management

    Nuestra solución de SIEM gestionado permite una monitorización y detección de amenazas continua en toda tu organización

El alto número de activos TI y entornos heterogéneos en las organizaciones exige una capacidad de monitorización avanzada y eficiente que permitan una visión conjunta e inteligente de las amenazas y del cumplimiento normativo.

La detección, a través de una monitorización continua de eventos y logs 24x7, requiere de conocimiento experto y tecnologías avanzadas que garanticen una automatización en la detección y respuesta ante cualquier incidente.

En Telefónica Tech facilitamos a los clientes la capacidad de disponer de un amplio equipo de expertos junto a las últimas tecnologías SIEM, para obtener una capa de seguridad eficaz en la prevención, detección y respuesta frente amenazas e incidentes.

NUESTRA PROPUESTA DE VALOR

Nuestro servicio

Nuestro servicio SIEM Management tiene como objetivo ampliar las capacidades de detección y respuesta a través de una monitorización y correlación continua de eventos, logs y alertas en el entorno TI del cliente, ofreciendo una visibilidad del estado de la seguridad, así como el apoyo y soporte a los equipos de seguridad ante cualquier amenaza detectada o necesidad de evolución de la monitorización.

El objetivo es proporcionar un servicio con gran automatización en la detección de anomalías de seguridad y ciberamenazas, eliminando la necesidad de disponer de un equipo y/o tecnología SIEM propia, obteniendo capacidades de orquestación y respuesta “As A Service”.

¿Qué permite?

Adoptar tecnología SIEM de última generación de los partners más relevantes del mercado.
Ampliar la capacidad de seguridad sobre todos los entornos tecnológicos (on-premise y cloud) obteniendo una visión global de monitorización y reduciendo riesgos de seguridad.
Incrementar las capacidades de detección y tiempos de respuesta de forma eficiente y continua mediante equipos de analistas expertos 24x7 e inteligencia enriquecida.

BENEFICIOS PARA TU EMPRESA

Gestión end-to-end

Nuestros equipos se encargan de la entrega, configuración, despliegue e instalación SIEM, proporcionando una estrecha orientación y apoyo durante todo el proceso a los equipos TI del cliente.

Monitorización y detección 24x7

Incluyendo el triaje, análisis y descarte de falsos positivos, así como el escalado remoto de cualquier amenaza confirmada bajo procedimientos orquestados.

Búsqueda de amenazas

Nuestros analistas más expertos aprovechan la información más reciente de TTPs, vulnerabilidades e IoCs para llevar a cabo búsquedas de amenazas que han pasado desapercibidas.

Detección y personalización

Amplio catálogo de correlación y agregación con una implementación adaptada a los activos y procesos del cliente, apoyado por expertos que mantienen un entorno actualizado con información personalizada.

NUESTRO VALOR DIFERENCIAL

  • NUESTRO VALOR DIFERENCIAL 1

    Integración total con capacidades propias de automatizaciones SOAR, ticketing, inteligencia de amenazas y portal de clientes.

  • NUESTRO VALOR DIFERENCIAL 2

    Ahorro y control de costes con un modelo flexible basado en plataforma multitenant o dedicada.

  • NUESTRO VALOR DIFERENCIAL 3

    Partner con amplia experiencia a nivel global e inteligencia de amenazas propietaria en tiempo real.

Soluciones y servicios relacionados

Digital Forensics & Incident Response

Solución de respuesta ante ciberincidentes y cibercrisis para minimizar daños y acelerar la recuperación operativa, incluyendo gestor de incidentes dedicado, análisis forense/malware y asistencia a la contención, recuperación y erradicación ante amenazas.

Más información

Cloud Security

Una solución de seguridad gestionada diseñada para identificar, evaluar y gestionar los retos y amenazas de la nube pública gracias a un conjunto de capacidades que acompañan a tu negocio ayudándote a adoptar la nube con confianza.

Más información

Digital Forensics & Incident Response

Solución de respuesta ante ciberincidentes y cibercrisis para minimizar daños y acelerar la recuperación operativa, incluyendo gestor de incidentes dedicado, análisis forense/malware y asistencia a la contención, recuperación y erradicación ante amenazas.

Más información

Managed Detection & Response

Detección, investigación y respuesta ante brechas de seguridad en 24x7x365. Además, detección proactiva (Threat Hunting) de amenazas y asesoramiento continuo del riesgo haciendo uso de las plataformas más vanguardistas de xDR y desarrollos propietarios de Telefónica Tech.

Más información

Identity Threat Detection & Response

Nuestro servicio ofrece monitorización 24/7/365 de movimientos laterales hacia tu Directorio Activo y, ante cualquier ataque, proporciona respuesta guiada o automática (bloqueo de usuario, forzado de restablecimiento de contraseña o activación de MFA), además de reuniones e informes periódicos con recomendaciones de prevención.

Más información
Queremos ayudarte a encontrar la solución perfecta para tu negocio