Producto insignia

XDR+ / CyberSOC

Un solo equipo correlaciona la telemetría de endpoints, red y correo. Cuando algo entra, se contiene antes de que la operación se detenga.

MTTD
6min
MTTR
11min-4 min 30d
Activos cubiertos
412/ 45291%
Casos cerrados
38mes actual
01
Prevención
Endurecimiento, segmentación y control de aplicaciones.
ESET · Fortinet
02
Detección
Reglas de correlación afinadas por sector y tamaño de red.
MTTD 6 min
03
Respuesta
Aislamiento del equipo, bloqueo del indicador y reporte al contacto técnico.
SLA 15 min
04
Predicción
Inventario de exposición y plan de parcheo priorizado.
Informe mensual
—Para el gerente general

El servicio se mide en horas de operación no perdidas. El informe mensual traduce cada incidente a impacto en el negocio.

—Para el jefe de infraestructura

Acceso a la consola, exportación de eventos y ventana de mantenimiento coordinada. Sin caja negra.

SLARPO 15 min · RTO 4 h API de eventos
—Capacidades de la plataforma
  • SIEM para recolección de registros y correlación de eventos.
  • SOAR para orquestación, automatización y respuesta.
  • Protección de marca y riesgo digital.
  • Cacería de amenazas.
  • Análisis y remediación en tiempo real.
  • Servicio 24/7.
Turno activo · Barranquilla
CapacidadTecnologíaCoberturaEstado
Telemetría de endpointESET Inspect412 activosActivo
Inspección de redFortiGate3 sedesActivo
Correo y colaboraciónMicrosoft 3651.140 buzonesActivo
Contención automáticaRET CyberSOCEndpoints críticosParcial
Caza de amenazasAnalista de turnoSemanalActivo
Medición auditable
Los tiempos se calculan sobre el registro de la consola, no sobre el reporte manual del analista.
SeveridadAcuseContenciónReporte
Crítica15 min1 h24 h
Alta30 min4 h48 h
Media2 h1 día háb.Semanal
Baja1 día háb.3 días háb.Mensual

Su próximo incidente ya tiene un equipo asignado

Le mostramos cómo se ve la consola, qué reporta el analista de turno y qué queda registrado para auditoría.

Solicitar diagnóstico gratis