Upgrade to Pro — share decks privately, control downloads, hide ads and more …

SIEM, Seguridad y Riesgo

A3Sec
February 12, 2013

SIEM, Seguridad y Riesgo

A3SEC presenta cómo confluye la visión de la triara de la seguridad en el SIEM de AlienVault, cuáles son los indicadores de atención al negocio y los modelos de cumplimiento que pueden ser aplicados dentro de AlienVault

A3Sec

February 12, 2013
Tweet

More Decks by A3Sec

Other Decks in Technology

Transcript

  1. Indicador de Amenaza, “US Army” Todo elemento de información que

    refleja la intención o capacidad de un enemigo potencial para adoptar o rechazar un curso de acción
  2. No existe seguridad si no hay visibilidad ¿Qué está pasando?

    ¿Dónde está pasando? ¿Qué impacto tiene al negocio? ”No podemos combatir lo que no se puede ver.”
  3. Visibilidad en un SIEM Robusto Analisis Manejo de Incidentes, Reportes

    • Normalizacion de Eventos • Analisis en Tiempo Real • Administracion Unificada Compliance Logging • Logs asegurados • Altamente escalable • Interfaz accesible en consultas Eventos de Seguridad Basicos • Dispositivos de Red • Gateway de conexion SIEM
  4. Uno o mas dispositivos Logger Almacenamiento forence Sensor Colección y

    producción de datos SIEM Intelligencia Despliegue
  5. Indicadores de Seguridad Riesgo: Probabilidad que una amenaza explote una

    vulnerabilidad y cause un impacto Confidencialidad, Integridad, Disponibilidad
  6. Cumplimiento Que puntos de Control PCI se ven Impactados con

    las alarmas generadas Normas Internacionales como PCI
  7. Controles de la organización que son impactados por la recepción

    de Alarmas que están afectando la infraestructura de la empresa
  8. Indicadores de Atención y Administración del Riesgo Incidentes Detectados Incidentes

    Reales 100 / Incidentes Resueltos Incidentes Atendidos a Tiempo 100 / > 60%
  9. A3SEC Integrado por el staff de servicios Profesionales de AlienVault

    de España y LatinoAmerica Con oficinas en España y México, y más de 25 empleados, A3SEC ofrece la tecnología y asegura la calidad de servicio en todas sus instalaciones. Spin-Off de AlienVault para la Distribución exclusivo de LatinoAmerica
  10. A3SEC Servicios Profesionales y de Gestión de Seguridad Modulo de

    Supervisión A3SEC SAQQARA Atención a clientes soporte nivel 1 y 2 Distribución de toda la gama de productos AlienVault Ofrece Servicios de