RiskManagement: Administración de tecnologías de seguridad

El equipo de administración mantiene los dispositivos de seguridad del cliente correctamente configurados con el fin de optimizar su funcionamiento y niveles de protección. El servicio contempla la realización de respaldos de las configuraciones, implementación de nuevas reglas y políticas, gestión de logs, actualizaciones y todas las tareas que permitan un óptimo funcionamiento.

Gestión del Ciclo de Vida de las Configuraciones

En el proceso de investigación y respuesta, SEK utiliza su plataforma SOAR (Security Orchestration, Automation and Response), la cual a través de un conjunto de playbooks automatiza la ejecución de acciones de investigación y respuesta frente a amenazas de diverso tipos; como análisis de phishing, incidentes de virus y malware, inyección de indicadores de compromiso, entre otros. Esto, permite realizar una mayor cantidad de tareas en menor tiempo, eliminando fallas y estandarizando la operación.