LUCIDTextjet - Print logo

WithSecure Co-Monitoring Service Out of Office

Short Description

Open HTML

¿Cuáles son las principales ventajas del servicio «WithSecure Co-Monitoring Service Out of Office»?
Servicio gestionado desde la consola: se ejecuta dentro del WithSecure Elements Security Center, sin necesidad de software adicional.
Cobertura fuera del horario laboral: los analistas supervisan las detecciones de EDR de riesgo grave cuando tu equipo no está disponible.
Validación humana: los analistas de amenazas distinguen los incidentes reales de los falsos positivos.
Escalación directa: los ataques confirmados se remiten directamente a su socio o a la persona de guardia.
Orientación sobre la contención: consejos concretos, como aislar hosts o detener procesos maliciosos.
Nota importante: requiere Elements EDR; WithSecure asesora y su equipo ejecuta la respuesta.

Long Description

Open HTML

¿Qué incluye el servicio «Co-Monitoring Service Out of Office» de WithSecure?

Supervisión de la detección de riesgos graves: los analistas de WithSecure supervisan las detecciones de Elements EDR que suponen un riesgo grave fuera del horario laboral de su empresa.
Validación e investigación: cada detección se comprueba y se clasifica como verdadero positivo o falso positivo.
Escalado oportuno: los incidentes confirmados se escalan a su socio o a la persona de contacto de guardia designada.
Asesoramiento sobre contención y corrección: los analistas recomiendan medidas como el aislamiento de la red o la eliminación de procesos maliciosos.
Escalación de otras detecciones: las detecciones con una calificación más baja sobre las que no esté seguro pueden escalarse para su revisión.
Importante: no se incluye ningún agente de terminal ni respuesta manual; se requiere Elements EDR por separado.

¿Cuáles son las principales ventajas del servicio WithSecure Co-Monitoring Service Out of Office?

El servicio «WithSecure Co-Monitoring Service Out of Office» es un complemento para WithSecure Elements EDR en el que el equipo de detección y respuesta de WithSecure supervisa las detecciones de riesgo grave durante las horas en las que su propio equipo no está de servicio. Se activa y utiliza a través del Elements Security Center, basado en la nube, por lo que no es necesario implementar ninguna consola ni agente adicional.

Cubre el hueco nocturno: los analistas revisan los ataques que se inician por la noche o durante el fin de semana.
Mantiene el control durante el día: tu propio equipo sigue gestionando las detecciones durante el horario laboral habitual.
Menos fatiga por alertas: los analistas resuelven los falsos positivos en lugar de despertar a su personal de guardia.
Primera respuesta más rápida: los contactos de guardia reciben un incidente validado con medidas concretas de contención.
Equipo de analistas europeo: WithSecure afirma que su equipo de detección y respuesta opera íntegramente en Europa.
Vía hacia la respuesta a incidentes: los incidentes graves pueden derivarse al servicio de respuesta a incidentes de WithSecure, que se adquiere por separado.

¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente
Explica por qué confiar únicamente en el Windows Defender integrado deja brechas de seguridad.

¿Para qué tamaño de empresa es adecuado el servicio «Co-Monitoring Service Out of Office» de WithSecure?

Este servicio se adapta a organizaciones que ya utilizan Elements EDR y cuentan con personal que revisa las detecciones durante la jornada laboral, pero que no tienen personal de guardia por la noche ni los fines de semana. El factor decisivo no es tanto el número de empleados como el hecho de que haya una persona con autoridad que pueda actuar ante una escalación a cualquier hora, ya que el servicio proporciona asesoramiento sobre la contención, mientras que la ejecución de la respuesta recae en usted o en su socio de TI.

RequisitosPequeñas empresasEmpresa medianaGran empresa
Obligación de notificación en Suiza Rara vez Por sector Por sector
NIS 2 en la Unión Europea Rara vez Por sector Por sector
Cuestionario de seguridad de grandes clientes Ocasionalmente Frecuente Estándar
El propio personal revisa las detecciones en horario de oficina A menudo a través de un socio ✓ ✓
Este producto se adapta a Con socio de TI ✓ SOC solo durante el horario diurno

¿Cumple el servicio WithSecure Co-Monitoring Service Out of Office los requisitos de la legislación suiza en materia de ciberseguridad?

En virtud de la Ley de Seguridad de la Información revisada, los operadores de infraestructuras críticas en Suiza —por ejemplo, en los sectores de la energía, la sanidad, el transporte, las finanzas, las telecomunicaciones y la administración pública— deben notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. La mayoría de las pymes ajenas a estos sectores no están sujetas directamente a esta obligación, aunque pueden verse afectadas indirectamente en su calidad de proveedores. Para los operadores afectados, el servicio «Co-Monitoring Out of Office» les ayuda en la parte más difícil de cubrir con personal: detectar y validar un ataque grave a un terminal durante la noche o el fin de semana, de modo que se confirme de inmediato en lugar de al siguiente día laborable. No decide si un incidente es notificable, no presenta el informe, no cubre los sistemas que no cuenten con el sensor Elements EDR y no supervisa automáticamente las detecciones por debajo del nivel de riesgo grave. Esta información no constituye asesoramiento jurídico; por favor, solicite a un especialista cualificado que evalúe sus obligaciones específicas.

¿Cumple el servicio de monitorización conjunta «Out of Office» de WithSecure los requisitos de la legislación europea en materia de ciberseguridad?

Ningún producto garantiza el cumplimiento de la Directiva NIS 2 por parte de una organización, ya que esta exige a las entidades esenciales e importantes que apliquen medidas de gestión de riesgos de ciberseguridad y que envíen una alerta temprana de incidentes significativos en un plazo de 24 horas. Las categorías de medidas exigidas incluyen políticas de análisis de riesgos, gestión de incidentes, continuidad del negocio y gestión de crisis, seguridad de la cadena de suministro, gestión de vulnerabilidades, ciberhigiene y formación, criptografía, control de acceso y autenticación multifactorial. El servicio de «Co-Monitoring Out of Office» facilita la gestión de incidentes, concretamente la detección, la clasificación y las directrices de contención para amenazas graves en los terminales fuera del horario de oficina, lo que ayuda a una entidad a reconocer un incidente significativo con la antelación suficiente para cumplir el plazo de alerta temprana. No cubre la continuidad del negocio, las copias de seguridad, la gestión de vulnerabilidades o parches, el control de acceso, la autenticación multifactorial, el cifrado ni la formación del personal, y no envía notificaciones a las autoridades.

¿Ayuda el servicio «Co-Monitoring Out of Office» de WithSecure a completar los cuestionarios de seguridad de los grandes clientes?

En parte: ofrece una respuesta documentada sobre si se supervisan los eventos de seguridad en los terminales fuera del horario laboral y quién se encarga de ello. Responde a las preguntas del cuestionario relativas a la supervisión fuera del horario laboral de las detecciones en los terminales, la validación humana de las alertas, la escalación definida a contactos específicos y el acceso a expertos en respuesta a incidentes a través de un contrato de asistencia opcional. No responde a preguntas sobre la supervisión externa durante el horario laboral, la contención llevada a cabo por el proveedor, los SLA de tiempo de respuesta publicados (WithSecure los publica para su servicio MDR, no en la documentación del servicio de supervisión conjunta), la supervisión de identidades o en la nube, la gestión de vulnerabilidades, las copias de seguridad o la autenticación multifactorial. Si la única carencia es la cobertura diurna, el servicio de co-monitorización 24/7 la subsana; si un cliente requiere explícitamente una detección y respuesta gestionadas las 24 horas del día con contención ejecutada por el proveedor, WithSecure Elements MDR, dentro de la misma plataforma, suele ser más sencillo que combinar servicios de diferentes proveedores.

¿Cuál es la diferencia entre el servicio de co-monitorización de WithSecure y el servicio de co-monitorización «Out of Office»?

La diferencia decisiva es la ventana de monitorización: el servicio estándar de monitorización conjunta de WithSecure supervisa las detecciones de riesgo grave las 24 horas del día, los 7 días de la semana, mientras que la variante «Out of Office» solo cubre las horas fuera de su horario laboral. Ambas variantes utilizan el mismo equipo de detección y respuesta, el mismo proceso de validación y escalación y los mismos consejos de contención. Por lo tanto, la variante «Out of Office» da por hecho que alguien de su organización o de su socio de TI revisa las detecciones de Elements EDR durante la jornada laboral. Si esa cobertura diurna no es fiable, la variante 24/7 es la opción más segura.

CaracterísticaServicio de supervisión conjuntaSupervisión conjunta «Fuera de la oficina»
Ventana de monitorización 24 horas al día, 7 días a la semana Solo fuera del horario laboral
Supervisión para la detección de riesgos graves ✓ ✓
Validación e investigación por parte de los analistas ✓ ✓
Escalado al contacto de guardia ✓ ✓
Asesoramiento sobre medidas de contención ✓ ✓
Supervisión durante el horario laboral ✓ ✕
Respuesta ejecutada por WithSecure ✕ ✕
Requiere Elements EDR ✓ ✓

¿Qué limitaciones debes conocer antes de comprar?

El servicio solo funciona junto con WithSecure Elements EDR, por lo que los terminales que no cuenten con el sensor EDR no se supervisan, y las detecciones de otros módulos de Elements, como Identity Security o Collaboration Protection, quedan fuera del ámbito descrito. La supervisión automática se limita a las detecciones de riesgo grave; las detecciones de menor gravedad solo se revisan cuando el usuario las eleva de forma activa. WithSecure ofrece asesoramiento en lugar de llevar a cabo el aislamiento o la corrección, por lo que debe haber una persona de contacto de guardia en su empresa o en su socio de TI que esté localizable y autorizada para actuar fuera del horario de oficina. No se incluyen la respuesta completa a incidentes, el análisis forense ni la asistencia in situ, para lo cual es necesario adquirir por separado un servicio de respuesta a incidentes de WithSecure o un contrato de asistencia. La documentación de WithSecure no indica restricciones de funciones específicas por país para este servicio.

Preguntas frecuentes sobre el servicio «WithSecure Co-Monitoring Service Out of Office»

¿Requiere el servicio «Co-Monitoring fuera de la oficina» la instalación de software adicional?

No. El servicio se activa para un entorno Elements EDR ya existente en el Elements Security Center y funciona con las detecciones que ya generan los sensores EDR.

¿En qué se diferencia el «Co-Monitoring» de WithSecure Elevate?

Elevate es un servicio bajo demanda basado en tokens en el que el usuario selecciona detecciones concretas para enviarlas a los analistas de WithSecure. La supervisión conjunta funciona al revés: los analistas supervisan activamente todas las detecciones de riesgo grave durante el intervalo de supervisión acordado, y el usuario sigue pudiendo enviar otras detecciones que desee que se revisen.

 
 

Meta Description

Complemento para WithSecure Elements EDR: los analistas validan las detecciones de riesgo grave fuera del horario de oficina. Tu equipo sigue encargándose de la atención diurna y de la respuesta.

Keywords

Servicio de monitorización conjunta de WithSecure «Fuera de la oficina», WithSecure, WithSecure Elements, monitorización conjunta de WithSecure, complemento Elements EDR, servicio de detección gestionado, monitorización de amenazas fuera del horario laboral, validación de la detección de riesgos graves, orientación para la corrección

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree