El Centre Criptològic Nacional (CCN) ha publicat un nou abstract ‘ Sistemes de Gestió d'Informació i Esdeveniments de Seguretat (SIEM) de l'ecosistema CCN-CERT ’ en el qual es detalla les dos solucions SIEM incloses en el conjunt de ferramentes del
Amb tots dos SIEM, cadascun amb les seues característiques particulars, els professionals de la ciberseguretat compten amb un mètode efectiu per a automatitzar els seus processos i centralitzar la gestió de seguretat d'una forma que ajude a simplificar la difícil tasca de protegir la informació que es maneja i el servici que es presta. Per este motiu, l'oferix
-
GLORIA : plataforma per a la gestió d'incidents i amenaces de ciberseguretat, que utilitza tècniques de correlació complexa d'esdeveniments o anàlisis de patrons per a la identificació d'anomalies, integrant-se amb altres solucions delCCN CARMEN ( ,CLAUDIA ,MicroCLAUDIA ). Basat en els sistemes SIEM, permet una orientació molt flexible cap a la vigilància del món IP (IT/OT), facilita les tasques de threat hunting i permet la resposta automàtica davant incidències (SOAR ), maximitzant l'eficiència de l'equipe analista. És la solució utilitzada pelCCN-CERT per a l'operació dels seus servicis d'alerta primerenca (SAT ). -
MÓNICA : sistema automatitzat de gestió d'informació i esdeveniments de seguretat. Permet consumir informació de data lakes existents en el seu vessant forense o aprofitar la seua capacitat forense pròpia i gestionar casos d'ús mitjançant el seu motor de correlació en temps real. Així mateix, té capacitat de processament en origen, la qual cosa permet ser independent de la disponibilitat o no del registre d'esdeveniments (logs ) per a donar una resposta immediata.