RiskDetection: Managed Detection and Response
SEK desarrolló este servicio del tipo MDR, apoyado en las capacidades de las tecnologías de XDR, sumado al expertise de nuestros analistas (Nivel 2 y Nivel 3) para las tareas de monitoreo, investigación y respuesta.
El servicio está enfocado en amenazas avanzadas, donde se requiere una altísima capacidad de detección, que se logra mediante la tecnología y las actividades de Investigación y Threat Hunting de los analistas, quienes podrán responder a tiempo, descubriendo y bloqueando el avance de la amenaza en la red del cliente.
Respuesta e Investigación Automatizadas
En el proceso de investigación y respuesta, SEK utiliza su plataforma SOAR (Security Orchestration, Automation and Response), la cual a través de un conjunto de playbooks automatiza la ejecución de acciones de investigación y respuesta frente a amenazas de diverso tipos; como análisis de phishing, incidentes de virus y malware, inyección de indicadores de compromiso, entre otros. Esto, permite realizar una mayor cantidad de tareas en menor tiempo, eliminando fallas y estandarizando la operación.
Threat Hunting
A través de diversas técnicas de Threat Hunting, el servicio puede identificar relaciones entre eventos aparentemente no conectados, que podrían ser parte de un ataque de mayor alcance. Sumado a lo anterior, nuestro equipo de Hunting , apoyado por una sólida metodología y entrenamiento, puede enfrentar diversos escenarios, con diversas herramientas para identificar actividad no evidente en ambientes complejos.