¿Cuáles son las principales ventajas del paquete WithSecure Elevate (2/1)?
Basado en consola: escalar las detecciones desde Elements Security Center.
Complemento EDR: requiere una suscripción activa a Elements EDR.
Paquete de tokens: dos validaciones de amenazas y una investigación en profundidad.
Análisis de expertos: los cazadores de amenazas de WithSecure clasifican las detecciones poco claras.
Siempre disponible: personal de guardia las 24 horas del día, todos los días.
Nota importante: no incluye supervisión continua; el usuario debe escalar las detecciones por sí mismo.
Complemento Elements EDR: requiere una suscripción activa a WithSecure Elements EDR.
Dos tokens de validación: los analistas confirman si una detección constituye una amenaza real.
Un token de investigación: análisis más detallado con cronología del ataque y recomendaciones de contención.
Acceso a analistas 24 horas al día, 7 días a la semana: la validación comienza en un plazo de dos horas desde la solicitud.
Flujo de trabajo basado en la consola: la escalación y los resultados permanecen en Elements Security Center.
Importante: no hay supervisión continua; eres tú quien escala las detecciones.
WithSecure Elevate es un servicio de expertos bajo demanda que el administrador de Elements EDR activa desde el Elements Security Center cuando una detección de contexto amplio resulta ambigua. WithSecure es la antigua F-Secure Business, y el módulo al que se adjudica este servicio se comercializaba anteriormente como «Elements Endpoint Detection and Response» antes de integrarse en «Elements Endpoint Security».
Experiencia a la carta: contrata el tiempo de un analista solo cuando una detección no esté clara.
Clasificación más rápida: los analistas clasifican las detecciones en auténticas, sospechosas o falsos positivos.
Resultados documentados: resumen escrito que puede mostrar a la dirección o a un auditor.
Contexto histórico: siete días de telemetría del entorno sirven de base para cada validación de amenazas.
No hay que implementar nada: no se necesita ningún instalador, agente ni portal independiente.
Vía de escalado clara: los analistas indican cuándo es necesaria una respuesta completa ante incidentes.
Elevate se adapta a organizaciones que ya utilizan Elements EDR por su cuenta, pero que no cuentan con un analista de seguridad dedicado. Una empresa con su propio centro de operaciones de seguridad rara vez necesita tokens de validación adquiridos externamente, mientras que una empresa sin ningún EDR no puede utilizar el servicio en absoluto, ya que no hay detecciones que escalar.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Por sector | Por sector | ✓ |
| NIS 2 en la Unión Europea | ✕ | Por sector | ✓ |
| Cuestionario de seguridad de los grandes clientes | Ocasional | ✓ | ✓ |
| Analista propio para las detecciones de EDR | ✕ | Parcial | ✓ |
| Este producto se adapta a | Con socio | ✓ | Limitado |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, como el suministro de energía y agua potable, las empresas de transporte y las administraciones cantonales y municipales, y no a todas las empresas suizas. Dichas organizaciones deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y pueden completar el informe en un plazo adicional de 14 días. El informe debe describir el tipo de ataque, sus efectos y las contramedidas ya adoptadas, y es precisamente aquí donde una «Validación de amenazas» resulta de gran ayuda: determina rápidamente si una detección ambigua constituye realmente un ataque, lo que, en la práctica, es la decisión que pone en marcha el plazo. Una «investigación de amenazas» va más allá y ofrece una reconstrucción por escrito de la cronología del ataque que puede adjuntarse al informe o entregarse a las autoridades. Lo que Elevate no hace es detectar el ataque en primer lugar —esa es la función de Elements EDR—, presentar el informe en su nombre ni vigilar su consola durante la noche, por lo que una detección que pase desapercibida sigue siendo una detección no notificada. Este texto constituye información general sobre el producto y no constituye asesoramiento jurídico; deberá aclarar con un asesor jurídico cualificado si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en medidas organizativas, gobernanza y rendición de cuentas, más que en un único software. La Directiva NIS 2 exige a las entidades esenciales e importantes que implementen medidas en categorías que incluyen la gestión de incidentes, el análisis de riesgos y las políticas de seguridad de los sistemas de información, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro y el uso de la criptografía. Elevate contribuye exactamente a una de esas categorías, la gestión de incidentes, al proporcionar un análisis humano cualificado de la detección en un terminal y un resultado de investigación documentado que puede servir como prueba de un proceso estructurado. No aporta nada a la continuidad del negocio, las copias de seguridad, la criptografía ni la evaluación de la cadena de suministro, y no genera ni transmite ninguna notificación de incidentes. Tampoco proporciona una supervisión continua, por lo que una organización que confíe únicamente en Elevate seguirá sin tener la garantía de que una detección fuera del horario laboral se detecte a tiempo.
En parte, y conviene saber exactamente qué apartados cubre. Permite responder afirmativamente a preguntas sobre el análisis documentado de incidentes, sobre el acceso a conocimientos especializados en seguridad ajenos a la plantilla propia y sobre la disponibilidad de dichos conocimientos las 24 horas del día; además, los informes de los analistas proporcionan pruebas concretas que mostrar, en lugar de meras afirmaciones. En cuanto a la conservación de datos, los datos de eventos de Elements EDR se conservan durante un año de forma renovable a lo largo del contrato, y los datos recopilados manualmente, durante tres meses, lo que responde a la pregunta habitual sobre hasta qué punto puede remontarse una investigación. No te permite responder afirmativamente a la supervisión continua 24/7 de tu entorno, a disponer de un centro de operaciones de seguridad específico, a contar con un contrato de respuesta a incidentes con un tiempo de respuesta garantizado, ni a realizar ejercicios periódicos de respuesta a incidentes, ya que se trata de servicios independientes de WithSecure. Si un cuestionario para clientes le da un resultado negativo en esos puntos, la opción más económica suele ser pasar, dentro de la misma familia de productos, al servicio Co-Monitoring o a Elements MDR para la supervisión, y a un contrato de respuesta ante incidentes para garantizar la respuesta, en lugar de añadir un segundo proveedor y una segunda consola a su infraestructura.
La diferencia decisiva es que el paquete (2/1) incluye un «token de investigación», mientras que el paquete (1/0) no lo incluye. Sin un «token de investigación», puede solicitar que se valide una detección, lo que significa que un analista le indicará si se trata de una amenaza real, una actividad sospechosa o un falso positivo, pero no podrá solicitar la fase más exhaustiva que reconstruye la cronología del ataque y propone medidas de contención. Esto también es importante en una segunda situación, menos obvia: si la detección que quieres escalar tiene más de siete días de antigüedad, consume directamente un «Investigation Token», por lo que el paquete (1/0) no puede gestionar en absoluto las detecciones más antiguas. El paquete (2/1) también te ofrece dos validaciones en lugar de una, lo que en la práctica significa que una segunda detección ambigua que se produzca más adelante en la suscripción no te dejará con las manos vacías.
| Capacidad | Elevate (1/0) | Paquete Elevate (2/1) |
|---|---|---|
| Validación de amenazas | Una | Dos |
| Investigación de amenazas | ✕ | Uno |
| Reconstrucción de la cronología del ataque | ✕ | ✓ |
| Detecciones con más de siete días de antigüedad | ✕ | ✓ |
| Elementos: se requiere suscripción a EDR | ✓ | ✓ |
El servicio se presta únicamente en inglés, lo que supone la restricción más relevante para los compradores de Suiza, Alemania, Francia e Italia, ya que el diálogo con los analistas y el informe de investigación escrito no estarán en su idioma local, aunque la propia consola de Elements esté localizada. Elevate está diseñado para actuar de forma reactiva: nadie en WithSecure supervisa su consola, por lo que alguien de su organización debe detectar la alerta y pulsar el botón; además, una alerta detectada el lunes por la mañana permanecerá desatendida durante todo el fin de semana. Los analistas proporcionan orientación e instrucciones explícitas, pero no inician sesión ni corrigen el problema por ti; además, si el caso alcanza el umbral de incidente grave —que incluye más de cinco dispositivos infectados, un activo crítico para el negocio comprometido o un dispositivo comprometido sin cobertura EDR—, recomendarán un servicio de respuesta a incidentes independiente que no forma parte de este paquete. Los tokens se consumen por caso y los no utilizados caducan al final del periodo de suscripción, por lo que un año tranquilo se traduce en tokens no utilizados en lugar de un crédito acumulado. Por último, la cifra de dos horas es un objetivo para iniciar la validación, no una garantía contractual de respuesta, lo cual es importante si necesitas un compromiso respaldado por un SLA para un cliente o un auditor.
No. No hay ningún instalador ni agente independiente de Elevate. Una vez que se ha implementado el agente de Elements y el módulo EDR está activo, aparece el botón «Elevate» en «Detecciones de contexto amplio» del Centro de seguridad de Elements y el saldo de tokens se puede ver en la vista de suscripción.
Una «Validación de amenazas» se basa en la telemetría recopilada de su entorno durante los siete días anteriores. Los datos de eventos de Elements EDR subyacentes se conservan durante un año de forma continua mientras dure el contrato, y los datos recopilados manualmente durante tres meses, lo que permite que una «Investigación de amenazas» reconstruya una secuencia de eventos más larga.
No, y confundir ambos conceptos es el error más habitual con este producto. Elevate parte de la base de que usted gestiona su propio EDR y desea contar con el respaldo de expertos en casos individuales difíciles, mientras que la Detección y Respuesta Gestionadas delega por completo las tareas de supervisión, detección y respuesta a WithSecure. Si no dispone de personal que supervise la consola por las tardes y los fines de semana, Elevate no es la solución adecuada para ese problema.
Servizio di analisi On-demand di WithSecure per i rilevamenti di Elements EDR, con due token di convalida e un token di indagine. Modulo aggiuntivo, disponibile solo in inglese.
Pacchetto WithSecure Elevate, WithSecure, WithSecure Elements, F-Secure Business, componente aggiuntivo EDR, verifica delle minacce, indagine sulle minacce, servizio di analisi degli incidenti, rilevamento e risposta sugli endpoint
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies