El Centre Criptològic Nacional (CCN) ha publicat un nou abstract ‘ Sistemes de Gestió d'Informació i Esdeveniments de Seguretat (SIEM) de l'ecosistema CCN-CERT ’ en el que se detalla las dos soluciones SIEM incluidas en el conjunto de herramientas del
Amb tots dos SIEM, cadascun amb les seues característiques particulars, els professionals de la ciberseguretat compten amb un mètode efectiu per a automatitzar els seus processos i centralitzar la gestió de seguretat d'una forma que ajude a simplificar la difícil tasca de protegir la informació que es maneja i el servici que es presta. Per este motiu, l'oferix
-
GLORIA : plataforma para la gestión de incidentes y amenazas de ciberseguridad, que utiliza técnicas de correlación compleja de eventos o análisis de patrones para la identificación de anomalías, integrándose con otras soluciones delCCN (CARMEN ,CLAUDIA ,MicroCLAUDIA ). Basat en els sistemes SIEM, permet una orientació molt flexible cap a la vigilància del món IP (IT/OT), facilita les tasques de threat hunting i permet la resposta automàtica davant incidències (SOAR ), maximitzant l'eficiència de l'equipe analista. És la solució utilitzada pelCCN-CERT per a l'operació dels seus servicis d'alerta primerenca (SAT ). -
MÓNICA : sistema automatitzat de gestió d'informació i esdeveniments de seguretat. Permet consumir informació de data lakes existents en el seu vessant forense o aprofitar la seua capacitat forense pròpia i gestionar casos d'ús mitjançant el seu motor de correlació en temps real. Així mateix, té capacitat de processament en origen, la qual cosa permet ser independent de la disponibilitat o no del registre d'esdeveniments (logs ) per a donar una resposta immediata.