¿Cuáles son las principales ventajas de WithSecure Elevate (1/0)?
Control mediante consola: las alertas se generan y se resuelven desde Elements Security Center.
Escalación a expertos: los analistas de WithSecure revisan tus detecciones de EDR más complejas.
Respuesta rápida: la validación está programada para comenzar en un plazo de dos horas.
Veredicto claro: las detecciones se clasifican como auténticas, sospechosas o falsas.
Sin instalación: se activa automáticamente una vez que Elements EDR está en funcionamiento.
Nota importante: es solo un complemento; requiere una suscripción vigente a Elements EDR.
Validación de amenazas: los analistas de WithSecure confirman si una detección corresponde a un ataque real.
Elevación desde la consola: los casos se abren directamente desde las «Detecciones de contexto amplio».
Acceso a analistas las 24 horas del día, los 7 días de la semana: el servicio funciona todos los días, con una validación prevista en un plazo de dos horas.
Resumen escrito por expertos: recibirás los resultados y orientación concreta sobre cómo responder.
Ventana de telemetría de siete días: la validación se basa en los datos del entorno de los siete días anteriores.
Importante: servicio complementario; se requiere una suscripción independiente a WithSecure Elements EDR.
WithSecure Elevate (1/0) es un servicio complementario para WithSecure Elements Endpoint Detection and Response que permite a su propio equipo delegar una detección compleja a los analistas de amenazas de WithSecure, en lugar de pasar a un servicio totalmente gestionado. Se gestiona íntegramente desde el Elements Security Center, basado en la nube, y se comercializaba como «Elevate» para F-Secure en la era de F-Secure Rapid Detection & Response, antes de que el proveedor cambiara su nombre a WithSecure.
Menos falsas alarmas: un analista toma la decisión en lugar de tener que adivinar qué significa una alerta ambigua.
No se requiere contrato de retención: la ayuda de expertos se contrata por adelantado y se utiliza bajo demanda.
Cobertura fuera del horario laboral: se cubre la noche y los fines de semana sin necesidad de personal de guardia.
Hallazgos documentados: el veredicto por escrito respalda tu registro de incidentes y tus informes.
Filtro de falsos positivos: los analistas separan los ataques reales de las detecciones técnicamente erróneas.
Sin agente adicional: el Elements Agent existente proporciona todos los datos que necesitan los analistas.
Elevate está diseñado para organizaciones que gestionan ellas mismas Elements EDR y que, ocasionalmente, se encuentran con una detección que no pueden evaluar con seguridad. Esta situación es más habitual en empresas que cuentan con uno o dos profesionales de TI generalistas en lugar de un equipo de seguridad dedicado, y menos habitual en organizaciones que ya cuentan con un centro de operaciones de seguridad.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Por sector | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | A veces | ✓ | ✓ |
| El propio equipo clasifica las detecciones del EDR | Rara vez | En parte | ✓ |
| Este producto se adapta | Limitado | ✓ | En parte |
La Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas en Suiza a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. La mayoría de las pymes no se ven afectadas; la obligación se dirige a sectores como el suministro de energía y agua, el transporte, la sanidad, las finanzas, la información y la comunicación, y las administraciones cantonales y municipales. Elevate contribuye al cumplimiento de ese plazo de una forma concreta: un veredicto validado sobre si una detección es un ataque real, con un objetivo de dos horas para iniciar la validación, suele ser el factor que determina si es necesario presentar un informe. Lo que no hace es redactar el informe, realizar un seguimiento del plazo de 14 días para completarlo, contener el ataque ni sustituir un proceso interno de gestión de incidentes, ya que los analistas proporcionan orientación y su equipo actúa en consecuencia. Tampoco cubre nada fuera de Elements EDR, por lo que un ataque que comience en un sistema no supervisado no genera ninguna detección que Elevate pueda notificar en primer lugar. Esta descripción no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de software ni servicio especializado garantiza que una empresa cumpla con la Directiva NIS 2. La NIS 2 exige a las entidades esenciales e importantes que establezcan análisis de riesgos y políticas de seguridad para los sistemas de información, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro y la notificación de incidentes significativos a la autoridad nacional competente. Elevate contribuye en la categoría de gestión de incidentes: clasificación por parte de expertos de una detección como amenaza real, actividad sospechosa que requiere acción, comportamiento de riesgo aceptado o falso positivo, además de un registro escrito de lo detectado y las recomendaciones formuladas. No aporta nada al análisis de riesgos, la continuidad del negocio, la seguridad de la cadena de suministro ni a las obligaciones de gobernanza y formación que la directiva impone a la dirección. Al tratarse de un servicio reactivo que se utiliza caso por caso, tampoco proporciona la supervisión continua que normalmente se espera que demuestren las entidades sometidas a una supervisión más estricta.
En parte, y principalmente en un apartado. Los cuestionarios de seguridad de los grandes clientes suelen preguntar si se utiliza un EDR, si las detecciones son evaluadas por personal cualificado, con qué rapidez se puede clasificar un incidente y si se documentan los hallazgos. Elevate le permite responder de forma creíble a las preguntas sobre clasificación y experiencia: los casos se remiten a los analistas de WithSecure las 24 horas del día, los 7 días de la semana, con un objetivo de dos horas para iniciar la validación, y cada caso se cierra con un veredicto por escrito que puede adjuntar como prueba. No aporta ninguna respuesta sobre la supervisión continua, el tiempo medio de respuesta, la retención de registros más allá de la ventana de datos de Elements EDR, las pruebas de penetración, el desarrollo seguro o la gestión de riesgos de proveedores, ya que no realiza ninguna de esas funciones. Si un cuestionario falla en el aspecto de la monitorización continua en lugar de en el de la pericia, pasar, dentro de la misma familia de WithSecure, a un servicio gestionado de detección y respuesta suele ser más barato y más fácil de acreditar que añadir las herramientas de un segundo proveedor junto a Elements.
La diferencia decisiva radica en si se tiene a disposición la fase más profunda de investigación de amenazas. La notación describe el alcance del servicio del paquete: la primera cifra abarca los casos de validación de amenazas, mientras que la segunda abarca los casos de investigación de amenazas. Con (1/0), una detección puede validarse y clasificarse, pero si el analista confirma un ataque real y usted desea la cronología completa del incidente, información de inteligencia sobre amenazas con referencias cruzadas y un plan de contención concreto, esa fase no forma parte de este paquete. Lo mismo se aplica a cualquier detección con más de siete días de antigüedad, que omite la validación y pasa directamente a la investigación. Ninguno de los dos paquetes incluye el servicio independiente WithSecure Incident Response.
| Capacidades | Elevate (1/0) | Paquete Elevate (2/1) |
|---|---|---|
| Validación de amenazas por parte de analistas | ✓ | ✓ |
| Fase de investigación de amenazas | ✕ | ✓ |
| Detección de más de siete días de antigüedad | ✕ | ✓ |
| Acceso a analistas las 24 horas del día, los 7 días de la semana | ✓ | ✓ |
| Servicio de respuesta a incidentes | ✕ | ✕ |
Hay tres limitaciones que son las más importantes. El servicio Elevate en sí mismo se ofrece únicamente en inglés, lo que supone una verdadera limitación para los equipos suizos y europeos cuyo personal de guardia trabaja en alemán, francés o italiano: la interfaz del Elements Security Center está localizada, pero el diálogo con los analistas no. En segundo lugar, Elevate se basa en la cobertura de Elements EDR, que protege estaciones de trabajo y servidores, por lo que una intrusión en un dispositivo móvil o en cualquier sistema que no cuente con el agente de Elements no genera ninguna detección que pueda elevarse. En tercer lugar, los analistas de WithSecure proporcionan análisis y orientación en lugar de llevar a cabo la contención en su entorno, y si un caso alcanza el umbral de incidente grave del proveedor —por ejemplo, más de cinco dispositivos infectados o un activo crítico para el negocio comprometido—, la recomendación será derivarlo al servicio independiente de respuesta a incidentes, que no forma parte de este producto.
Los datos de eventos de comportamiento recopilados por Elements Agent se almacenan en la infraestructura de AWS en la Unión Europea (Irlanda) durante un año de forma continua mientras dure el contrato, y se eliminan en un plazo de dos meses tras la finalización del mismo. Al abrir un caso en Elevate, se concede a los analistas acceso a los metadatos relacionados con esa detección específica.
No. Elevate proporciona el veredicto y las directrices de respuesta a través del Elements Security Center. Aislar un host, finalizar un proceso o eliminar archivos sigue siendo una acción que realiza su propio administrador desde la consola.
Sí, si el proveedor gestiona su entorno de Elements. El Elements Security Center cuenta con un modo gestionado por socios, y Elevate se activa desde la misma vista de «Broad Context Detections», por lo que un proveedor con acceso a la consola puede elevar un caso en su nombre.
Análisis de amenazas bajo demanda para las detecciones de Elements EDR. Los analistas de WithSecure inician la validación en un plazo de 2 horas, las 24 horas del día, los 7 días de la semana. Requiere una suscripción a EDR.
WithSecure Elevate (1/0), WithSecure Elevate, WithSecure, WithSecure Elements, Elevate a F-Secure, Elements EDR, complemento EDR, validación de amenazas, detección en un contexto amplio
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies