El Centro Criptológico Nacional (CCN) ha publicado un nuevo abstract ‘ Sistemas de Gestión de Información y Eventos de Seguridad (SIEM) del ecosistema CCN-CERT ’ en el que se detalla las dos soluciones SIEM incluidas en el conjunto de herramientas del
Con ambos SIEM, cada uno con sus características particulares, los profesionales de la ciberseguridad cuentan con un método efectivo para automatizar sus procesos y centralizar la gestión de seguridad de una forma que ayude a simplificar la difícil tarea de proteger la información que se maneja y el servicio que se presta. Por este motivo, el
GLORIA : plataforma para la gestión de incidentes y amenazas de ciberseguridad, que utiliza técnicas de correlación compleja de eventos o análisis de patrones para la identificación de anomalías, integrándose con otras soluciones delCCN (CARMEN ,CLAUDIA ,MicroCLAUDIA ). Basado en los sistemas SIEM, permite una orientación muy flexible hacia la vigilancia del mundo IP (IT/OT), facilita las tareas de threat hunting y permite la respuesta automática ante incidencias (SOAR ), maximizando la eficiencia del equipo analista. Es la solución utilizada por elCCN-CERT para la operación de sus servicios de alerta temprana (SAT ).MÓNICA : sistema automatizado de gestión de información y eventos de seguridad. Permite consumir información de data lakes existentes en su vertiente forense o aprovechar su capacidad forense propia y gestionar casos de uso mediante su motor de correlación en tiempo real. Asimismo, tiene capacidad de procesado en origen, lo que permite ser independiente de la disponibilidad o no del registro de eventos (logs ) para dar una respuesta inmediata.