El Centre Criptològic Nacional (CCN) ha publicat un nou abstract ‘ Sistemes de Gestió d'Informació i Esdeveniments de Seguretat (SIEM) de l'ecosistema CCN-CERT ’ en el qual es detalla les dos solucions SIEM incloses en el conjunt de ferramentes del
Amb tots dos SIEM, cadascun amb les seues característiques particulars, els professionals de la ciberseguretat compten amb un mètode efectiu per a automatitzar els seus processos i centralitzar la gestió de seguretat d'una forma que ajude a simplificar la difícil tasca de protegir la informació que es maneja i el servici que es presta. Per este motiu, l'oferix
-
GLORIA : plataforma per a la gestió d'incidents i amenaces de ciberseguretat, que utilitza tècniques de correlació complexa d'esdeveniments o anàlisis de patrons per a la identificació d'anomalies, integrant-se amb altres solucions delCCN CARMEN ( ,CLAUDIA ,MicroCLAUDIA ). Basat en els sistemes SIEM, permet una orientació molt flexible cap a la vigilància del món IP (IT/OT), facilita les tasques de threat hunting i permet la resposta automàtica davant incidències (SOAR ), maximitzant l'eficiència de l'equipe analista. És la solució utilitzada pelCCN-CERT per a l'operació dels seus servicis d'alerta primerenca (SAT ). -
MÓNICA : sistema automatizado de gestión de información y eventos de seguridad. Permite consumir información de data lakes existentes en su vertiente forense o aprovechar su capacidad forense propia y gestionar casos de uso mediante su motor de correlación en tiempo real. Asimismo, tiene capacidad de procesado en origen, lo que permite ser independiente de la disponibilidad o no del registro de eventos (logs ) per a donar una resposta immediata.