accesskey_mod_content

O CCN-CERT ofrece dúas alternativas á Administración Pública con dous sistemas de xestión de incidentes ou SIEM

  • Escoitar
  • Copiar
  • Imprimir PDF
  • Compartir

"Noticia disponible únicamente con fines históricos y de hemeroteca. La información y enlaces mostrados se corresponden con los que estaban operativos a la fecha de su publicación. No se garantiza que continúen activos actualmente".

05 maio 2020

O CCN-CERT pon a disposición das AAPP soluciónelas GLORIA e MÓNICA, para que poidan mellorar e incrementar a capacidade de identificación e xestión de ameazas.

O Centro Criptolóxico Nacional (CCN) publicou un novo abstract ‘ Sistemas de Xestión de Información e Eventos de Seguridade (SIEM) do ecosistema CCN-CERT(Abre en nova xanela) ’ en el que se detalla las dos soluciones SIEM incluidas en el conjunto de herramientas del CERT Gubernamental Nacional para a xestión de incidentes nas Administracións Públicas. Trátase de , GLORIA desenvolvida polo CCN-CERT e S2 Grupo e utilizada en todos os servizos de alerta temperá ( SAT ) e MÓNICA , desarrollada por Grupo ICA, con las que se puede mejorar e incrementar la capacidad de identificación y gestión de amenazas que presentan un mayor riesgo y requieren atención inmediata antes de que lleguen a constituir un incidente de impacto grave.

Con ambos os SIEM, cada un coas súas características particulares, os profesionais da ciberseguridade contan cun método efectivo para automatizar os seus procesos e centralizar a xestión de seguridade dunha forma que axude a simplificar a difícil tarefa de protexer a información que se manexa e o servizo que se presta. Por este motivo, o CCN-CERT ofrece as solucións nacionais GLORIA e MÓNICA , como dúas alternativas independentes que poden ser utilizadas polas AAPP sen necesidade de requirir custo algún de licenciamiento. Ambas as solucións cobren as necesidades deste tipo de centros a través das súas diferentes funcionalidades:

  • GLORIA(Abre en nova xanela) : plataforma para la gestión de incidentes y amenazas de ciberseguridad, que utiliza técnicas de correlación compleja de eventos o análisis de patrones para la identificación de anomalías, integrándose con otras soluciones del CCN ( CARMEN , CLAUDIA , MicroCLAUDIA ). Baseado nos sistemas SIEM, permite unha orientación moi flexible cara á vixilancia do mundo IP (IT/OT), facilita as tarefas de threat hunting e permite a resposta automática ante incidencias ( SOAR ), maximizando a eficiencia do equipo analista. É a solución utilizada polo CCN-CERT para a operación dos seus servizos de alerta temperá ( SAT ).
  • MÓNICA(Abre en nova xanela) : sistema automatizado de xestión de información e eventos de seguridade. Permite consumir información de data lakes existentes na súa vertente forense ou aproveitar a súa capacidade forense propia e xestionar casos de uso mediante o seu motor de correlación en tempo real. Así mesmo, ten capacidade de procesado en orixe, o que permite ser independente da dispoñibilidade ou non do rexistro de eventos ( logs ) para dar unha resposta inmediata.

Fonte orixinal da noticia(Abre en nova xanela)

  • Seguridade e Protección de Datos