La evolución de la seguridad empresarial: un equipo de caza - Tecnología ISH

La evolución de la seguridad empresarial: un equipo de caza

Un SOC tiene una estructura tradicional, pero hemos decidido organizarlo de forma algo diferente al concepto clásico. ¿Por qué?

Bien, antes de responder a esta pregunta, es necesario explicar la estructura tradicional, que se inspira en los ejercicios militares. Así, en un SOC clásico, solemos tener un equipo de ataque, que es el Equipo Rojo, y un equipo de defensa, que es el Equipo Azul. En la práctica, el Equipo Rojo explora el entorno atacando las amenazas. Es un equipo de hackers éticos. Mientras tanto, el Azul establece las defensas y supervisa.

¿Cuál es el diferencial del ISH SOC?

Tenemos un equipo extra. El Equipo de Caza. Es un equipo de profesionales que conocen todas las tácticas de ataque y defensa. Pero trabajan en lo que llamamos puntos ciegos. Escaneará lo que el Rojo no pudo ver, comprobará partes del sistema donde el Azul no estableció defensas y escaneará lo que la IA tampoco comprobó. En otras palabras, caza todo lo que se sale del patrón de vigilancia de los otros equipos.

Así es como hacemos SOC. Nuestra seguridad también ha evolucionado para seguir el ritmo de la transformación del mundo en una red hiperconectada.

Pero, en cualquier caso, ¿por qué debería preocuparse su empresa por esto?

Es el tema de nuestro último artículo. Léalo aquí.

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *.