Cerberus - Implementación Básica SIEM (Sentinel)

NOVENTIQ

Cerberus es un servicio de seguridad enfocado en el acompañamiento continuo a nuestros clientes, ayudándolos a identificar la estrategia de seguridad más conveniente para su compañía.

This service is available in Spanish

Eres un gerente de infraestructura o CISO buscando como monitorear tu infraestrucutra con una de las mejores herramietas SIEM del mercado?

Por medio de Análisis de Seguridad SIEM de Noventiq la administración de eventos e información de seguridad, podrá ayudar a su organización a detectar y analizar amenazas y responder a ellas antes de que afecten a las operaciones del negocio.

Las herramientas SIEM recopilan, agregan y analizan volúmenes de datos de las aplicaciones, dispositivos, servidores y usuarios de una organización en tiempo real para que los equipos de seguridad puedan detectar y bloquear ataques. Las herramientas SIEM utilizan reglas predeterminadas para ayudar a los equipos de seguridad a definir amenazas y generar alertas.

Objetivos de Tener un SIEM

  • Correlacionar eventos   
  • Priorizar alarmas de forma automática  
  • Monitorear de manera integral tu infraestructura en la nube y on-premises 
  • Crear reportes personalizables para cumplimiento  
  • Almacenar registros para auditorías y cumplimiento  
  • Crear y configurar respuestas y acciones a eventos automatizables  

Mediante el servicio de implementación Análisis de Seguridad SIEM de Noventiq podrá Compilar operaciones de seguridad de última generación con la nube y la IA de Microsoft Azure.

Vea y detenga las amenazas antes de que causen daños, con SIEM reinventado para un mundo moderno. Microsoft Sentinel es su visión general de toda la empresa. Ponga en funcionamiento la inteligencia en la nube y a gran escala de décadas de experiencia en seguridad de Microsoft. Haga que la detección de amenazas y la respuesta sean más inteligentes y rápidas con inteligencia artificial (IA). Elimine la configuración y el mantenimiento de la infraestructura de seguridad y escale elásticamente para satisfacer sus necesidades de seguridad a la vez que reduce los costos hasta un 48 % en comparación con los SIEM tradicionales.

Alcance técnico

1. Fase de Inicio y planeación

  • Definición de Arquitectura, configuraciones de políticas y Relevamiento físico.

2. Fase de Despliegue

  • Creación de servicio Log Analytics workspace
  • Creación de servicio Microsoft Sentinel
  • Alistamiento de escenarios a monitorear
  • Configuración de conector de Microsoft 365
  • Configuración de conector de Plataforma Antivirus
  • Configuración de conector de Azure Active Directory
  • Validación funcionamiento conectores
  • Validación funcionamiento eventos de los conectores

3. Fase de ajuste de ingesta de datos

  • Ajuste de datos y eventos de Microsoft 365
  • Ajuste de datos y eventos de Plataforma de Antivirus
  • Ajuste de datos y eventos de Azure Active Directory

4. Fase de Estabilización y Cierre

  • Monitoreo de los servicios
  • Resolución y ajustes a problemas
  • Optimización o configuración de servicios

5. Fase de cierre

  • Documentación de servicio y configuraciones
  • Transferencia de conocimiento
  • Reunión de cierre

Resumen

Invierta en seguridad, con la primera solución SIEM nativa de nube ofrecida por uno de los principales proveedores de nube Microsoft Azure SIEM.

*En caso de necesitar más conectores podrán realizar la solicitud a el área de servicios para su estimación de tiempos y precios.

https://store-images.s-microsoft.com/image/apps.27087.6b1cad2e-44f5-49fe-8d88-3341aad729f7.1e2dc778-eca8-4943-84ec-2e393afb2a18.b18263f6-5409-4da7-a218-06ac7273ada4
/staticstorage/8464e5c/assets/videoOverlay_7299e00c2e43a32cf9fa.png
https://store-images.s-microsoft.com/image/apps.27087.6b1cad2e-44f5-49fe-8d88-3341aad729f7.1e2dc778-eca8-4943-84ec-2e393afb2a18.b18263f6-5409-4da7-a218-06ac7273ada4
/staticstorage/8464e5c/assets/videoOverlay_7299e00c2e43a32cf9fa.png
https://store-images.s-microsoft.com/image/apps.59839.6b1cad2e-44f5-49fe-8d88-3341aad729f7.32028a73-e3ba-460c-92e5-a5eb503b0615.815f942b-ff4e-44e9-8395-044352c8a93a
https://store-images.s-microsoft.com/image/apps.27689.6b1cad2e-44f5-49fe-8d88-3341aad729f7.1e2dc778-eca8-4943-84ec-2e393afb2a18.977346f4-9486-4ebf-a529-7728783005f1
https://store-images.s-microsoft.com/image/apps.32284.6b1cad2e-44f5-49fe-8d88-3341aad729f7.32028a73-e3ba-460c-92e5-a5eb503b0615.b7d5ad9b-0c25-47be-873b-5d3ced658536