El Centre Criptològic Nacional (CCN) ha publicat un nou abstract ‘ Sistemes de Gestió d'Informació i Esdeveniments de Seguretat (SIEM) de l'ecosistema CCN-CERT ’ en el que se detalla las dos soluciones SIEM incluidas en el conjunto de herramientas del
Con ambos SIEM, cada uno con sus características particulares, los profesionales de la ciberseguridad cuentan con un método efectivo para automatizar sus procesos y centralizar la gestión de seguridad de una forma que ayude a simplificar la difícil tarea de proteger la información que se maneja y el servicio que se presta. Por este motivo, el
-
GLORIA : plataforma per a la gestió d'incidents i amenaces de ciberseguretat, que utilitza tècniques de correlació complexa d'esdeveniments o anàlisis de patrons per a la identificació d'anomalies, integrant-se amb altres solucions delCCN CARMEN ( ,CLAUDIA ,MicroCLAUDIA ). Basat en els sistemes SIEM, permet una orientació molt flexible cap a la vigilància del món IP (IT/OT), facilita les tasques de threat hunting i permet la resposta automàtica davant incidències (SOAR ), maximizando la eficiencia del equipo analista. Es la solución utilizada por elCCN-CERT per a l'operació dels seus serveis d'alerta primerenca (SAT ). -
MÓNICA : sistema automatitzat de gestió d'informació i esdeveniments de seguretat. Permet consumir informació de data lakes existents en el seu vessant forense o aprofitar la seva capacitat forense pròpia i gestionar casos d'ús mitjançant el seu motor de correlació en temps real. Així mateix, té capacitat de processament en origen, la qual cosa permet ser independent de la disponibilitat o no del registre d'esdeveniments (logs ) per donar una resposta immediata.