LUCIDTextjet - Print logo

WithSecure Co-Monitoring Service

Short Description

Open HTML

¿Cuáles son las principales ventajas del servicio de supervisión conjunta de WithSecure?
Consola central: los analistas de WithSecure trabajan en su consola de Elements.
Complemento EDR: requiere WithSecure Elements EDR como base.
Supervisión 24/7: las detecciones de riesgo grave se supervisan fuera del horario de oficina.
Validación humana: los analistas distinguen los verdaderos positivos de las falsas alarmas.
Escalado de incidentes: los ataques confirmados se escalan con recomendaciones concretas de contención.
Nota importante: WithSecure asesora y su equipo lleva a cabo la respuesta.

Long Description

Open HTML

¿Qué incluye el servicio de supervisión conjunta de WithSecure?

Supervisión de detecciones 24 horas al día, 7 días a la semana: WithSecure supervisa continuamente las detecciones de riesgo grave de Elements EDR.
Opción fuera del horario laboral: la supervisión puede limitarse a las tardes, los fines de semana y los días festivos.
Validación humana de amenazas: los analistas confirman si una detección corresponde a un incidente real.
Escalación a contactos designados: los incidentes confirmados se remiten a las personas autorizadas para actuar.
Orientación sobre medidas correctivas: consejos como aislar hosts o detener procesos maliciosos.
Importante: WithSecure proporciona instrucciones, pero no ejecuta las acciones de respuesta.

¿Cuáles son las principales ventajas del servicio de supervisión conjunta de WithSecure?

El servicio WithSecure Co-Monitoring es un complemento de WithSecure Elements EDR en el que el propio equipo de detección y respuesta del proveedor revisa sus detecciones de riesgo grave e indica a su personal qué medidas deben tomar al respecto. Se presta a través de la consola en la nube de Elements que ya utiliza, por parte del proveedor que anteriormente operaba como F-Secure Business.

Cobertura nocturna sin necesidad de contratar personal: cubre el hueco cuando no hay nadie de guardia.
Menos falsas alarmas: los analistas resuelven los falsos positivos antes de que le lleguen a usted.
Inicio más rápido de la gestión de incidentes: un veredicto validado elimina la primera hora de conjeturas.
Equipo de prestación de servicios europeo: el equipo de detección y respuesta opera desde Europa.
Escalación adaptada a los MSP: los ataques confirmados pueden derivarse a su proveedor de servicios.
Vía hacia la respuesta a incidentes: los casos pueden escalarse a los servicios de respuesta a incidentes de WithSecure.

¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente
Explica dónde se limita la protección básica de los terminales y por qué, además de ella, se necesitan la detección y la revisión humana.

¿Para qué tamaño de empresa es adecuado el servicio de monitorización conjunta de WithSecure?

El factor decisivo no es el número de empleados, sino si hay alguien en su organización que supervise las detecciones a las tres de la madrugada. Las empresas que ya utilizan Elements EDR pero que no cuentan con un sistema de turnos son los destinatarios previstos.

RequisitosPequeñas empresasEmpresa medianaGran empresa
Obligación de informar en Suiza Rara vez Por sector Por sector
NIS 2 en la Unión Europea Rara vez Por sector A menudo
Cuestionario de seguridad de grandes clientes ✓ ✓ ✓
Supervisión interna las 24 horas del día ✕ Poco frecuente ✓
Este producto es adecuado para Si se utiliza EDR ✓ Cobertura fuera del horario laboral

¿Cumple el servicio de supervisión conjunta de WithSecure los requisitos de la legislación suiza en materia de ciberseguridad?

La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, por lo que la mayoría de las pymes no se ven directamente afectadas. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Lo más complicado de ese plazo es el propio descubrimiento: un reloj que empieza a correr un viernes por la tarde se agota antes del lunes, y Co-Monitoring aborda precisamente esto haciendo que un analista revise las detecciones de riesgo grave por la noche y durante los fines de semana y escale un incidente confirmado a un contacto designado. Lo que el servicio no hace es presentar el informe, redactar su contenido ni juzgar si tu organización está sujeta a dicha obligación. Tampoco detecta nada que quede fuera del alcance del agente EDR de Elements, por lo que los equipos de red, los sistemas OT y las plataformas SaaS quedan sin supervisar. Este texto describe las capacidades del producto y no constituye asesoramiento jurídico; si necesita certeza sobre sus propias obligaciones, solicite que las evalúe un abogado cualificado.

¿Cumple el servicio de supervisión conjunta de WithSecure los requisitos de la legislación europea en materia de ciberseguridad?

Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2 por parte de una organización, ya que la directiva aborda la gobernanza, los procesos documentados y la responsabilidad de la dirección al menos en la misma medida que la tecnología. La NIS 2 exige medidas en materia de análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio y copias de seguridad, seguridad de la cadena de suministro, gestión de vulnerabilidades, ciberhigiene y formación, criptografía y control de acceso, incluida la autenticación multifactorial. La «Co-Monitoring» contribuye directamente a una sola de esas categorías, la gestión de incidentes, al proporcionar una revisión continua de las detecciones, un veredicto humano sobre si un evento es un incidente real y una vía de escalación documentada hacia una persona responsable. No aporta nada a las copias de seguridad y la continuidad del negocio, la gestión de vulnerabilidades, la formación del personal, la criptografía, el control de acceso ni la gobernanza de los proveedores, y no genera el registro de incidentes ni los textos de notificación que exige la directiva. Considéralo como un componente más dentro de un proceso de gestión de incidentes que aún debe documentarse y ser asumido internamente.

La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones del servicio.
Abarca el aspecto de las copias de seguridad y la continuidad que un servicio de monitorización no aborda, incluyendo lo que realmente cuesta una interrupción del servicio.

¿Ayuda el servicio de monitorización conjunta de WithSecure con los cuestionarios de seguridad de los grandes clientes?

Sí, para un grupo de preguntas concreto, aunque frecuente. Le proporciona una respuesta defendible sobre si las alertas de seguridad se supervisan fuera del horario laboral, si las revisa una persona cualificada en lugar de una regla automatizada, si existe una vía de escalación definida hacia una persona responsable designada y si dispone de acceso a expertos en respuesta a incidentes. No responde a ninguna de las preguntas sobre pruebas de penetración, gestión de parches y vulnerabilidades, pruebas de copia de seguridad y restauración, cifrado de dispositivos, control de acceso y autenticación multifactorial, formación en concienciación sobre seguridad o su propio estado de certificación. Tampoco genera los propios documentos de prueba, por lo que los informes que adjunte seguirán procediendo de la consola de Elements y de sus propios registros. Si un cuestionario resulta exigir medidas de respuesta documentadas y un tiempo de respuesta contractual en lugar de una supervisión consultiva, la opción más económica suele ser pasar, dentro de la misma familia, a WithSecure Elements MDR, en lugar de añadir un segundo proveedor junto a tu EDR actual.

¿Cuál es la diferencia entre el «Co-Monitoring» y WithSecure Elements MDR?

La diferencia decisiva radica en quién interviene en el equipo. Con el «Co-Monitoring», WithSecure investiga y, a continuación, te proporciona instrucciones, lo que significa que alguien de tu equipo debe estar localizable y autorizado para actuar en consecuencia a cualquier hora. Con Elements MDR, el equipo de detección y respuesta lleva a cabo la contención en su nombre, y WithSecure garantiza un tiempo de respuesta respaldado por un SLA de 60 minutos en el 90 % de los casos. El «Co-Monitoring» también se puede contratar únicamente como cobertura fuera del horario laboral, lo que resulta adecuado para un equipo que supervisa su propia consola durante la jornada laboral.

CapacidadesServicio de co-monitorizaciónElements MDR
Horario de supervisión 24 horas al día, 7 días a la semana, o fuera del horario laboral Continuo 24 horas al día, 7 días a la semana
Validación humana de las detecciones ✓ ✓
Recomendaciones de contención y corrección ✓ ✓
Medidas de respuesta adoptadas por WithSecure ✕ ✓
SLA de tiempo de respuesta publicado No publicado 60 minutos, 90 %
Acceso a especialistas forenses Mediante contrato de prestación de servicios Condicional

¿Qué limitaciones debes conocer antes de comprarlo?

Se trata de un complemento, no de un producto independiente: sin WithSecure Elements Endpoint Detection and Response como base, los analistas no tienen nada que supervisar. Su ámbito de actuación se limita a las detecciones generadas por el agente EDR de Elements, por lo que un dispositivo sin dicho agente, un cortafuegos, un sistema de control industrial o un servicio en la nube de terceros no genera ninguna señal sobre la que el servicio pueda actuar. El alcance del servicio se centra en las detecciones de riesgo grave, en lugar de en todos los eventos, lo que reduce el ruido, pero implica que los hallazgos de baja gravedad quedan en manos de tu propio equipo. Dado que WithSecure asesora en lugar de intervenir, el valor del servicio se reduce a la nada si no hay nadie localizable y autorizado para actuar en el momento de la escalación, por lo que el sistema de guardias es un requisito previo y no un extra opcional. No se ha encontrado ninguna restricción de disponibilidad para países específicos en la documentación del proveedor, y se describe que el equipo de detección y respuesta opera dentro de Europa, lo cual es relevante si la ubicación del tratamiento de datos forma parte de sus criterios de contratación.

Preguntas frecuentes sobre el servicio de monitorización conjunta de WithSecure

¿Se puede limitar el servicio a las horas fuera del horario de oficina?

Sí. WithSecure ofrece la supervisión tanto las 24 horas del día como solo fuera del horario laboral, por lo que un equipo que supervise sus propias detecciones durante la jornada laboral puede contratar cobertura únicamente para las tardes, las noches y los fines de semana.

¿Funciona si un proveedor de servicios informáticos gestiona nuestro entorno?

Sí. Los ataques confirmados se escalan bien al socio que gestiona el entorno, bien a un contacto de guardia del cliente, razón por la cual los proveedores de servicios lo utilizan para ampliar su propia cobertura sin necesidad de contar con personal en el turno de noche.

¿Qué ocurre si un incidente supera la capacidad del servicio?

El servicio se puede ampliar para que el caso se transfiera a los servicios de respuesta a incidentes de WithSecure. Esa transferencia constituye un contrato independiente, ya sea mediante un contrato de retención o bajo demanda, y no está incluida en la propia supervisión.

 
 

Meta Description

Complemento para WithSecure Elements EDR: el equipo de detección y respuesta del proveedor valida las detecciones de riesgo grave las 24 horas del día, los 7 días de la semana, y ofrece asesoramiento sobre medidas de contención.

Keywords

Servicio de supervisión conjunta de WithSecure, WithSecure, WithSecure Elements, F-Secure, servicio de supervisión EDR, validación de amenazas, escalado de incidentes, supervisión fuera del horario laboral, orientación para la corrección de incidencias

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree