Managed Rapid7 XDR
Permite a los equipos de seguridad dedicar sus esfuerzos a lo que más importa.
¿Qué es el servicio de Managed Rapid7 XDR?
Rapid7 InsightIDR es una reconocida plataforma de SIEM y XDR (detección y respuesta extendidas) basada en la nube. En combinación con el servicio de MDR líder en el sector de Integrity360, ofrece una solución llave en mano que permite un despliegue y un funcionamiento rápidos de las capacidades avanzadas de detección y respuesta dentro de cualquier organización.
Beneficios de nuestro servicio
-
Seguridad mejorada. Procesos y herramientas acordes con las mejores prácticas. Aprovechamiento de una profunda experiencia desde la primera línea de la ciberseguridad, a la vez que se conservan la visibilidad y el control.
-
Competencias. Acceso a amplios conocimientos y habilidades técnicas poco frecuentes sobre el panorama de amenazas del mundo real junto con una experiencia tecnológica y vínculos arraigados con proveedores. Eliminación de la dependencia de una persona clave.
-
Continuidad del negocio. Continuidad del negocio. La supervisión de la seguridad y la plataforma 24/7/365 según SLA definidos ofrece una vigilancia continua y evita puntos únicos de fallos.
-
Cumplimiento. Con respecto a las auditorías reglamentarias, mejora el cumplimiento de los controles NIST, ISO, PCI DSS, SOX y CIS, entre muchos otros.
-
Coste. Economías de escala en recursos y procesos. Una fracción del coste que supone mantener un equipo en plantilla con el mismo nivel de competencias.
Beneficios y características clave del servicio de Rapid7 InsightIDR
-
SIEM líder en el mercado que incluye de serie 13 meses de conservación de datos y permite el almacenamiento de información sobre logs para el cumplimiento y la investigación de incidencias de seguridad.
-
Endpoint Detection and Response (EDR) es una solución que permite detectar rápidamente anomalías y actividades sospechosas en los endpoints. Es capaz de actuar y reaccionar de inmediato, por ejemplo, al aislar los servidores o inhabilitar los procesos maliciosos.
-
La integración en la nube identifica ataques y comportamientos anómalos en redes públicas y muchas aplicaciones basadas en SaaS, entre ellas, Office 365.
-
El análisis del tráfico de red (NTA) supervisa el tráfico sospechoso en la red que podría no haberse manifestado aún en los endpoints.
-
La supervisión de la integridad de los archivos (FIM) permite saber si se han modificado archivos o se ha accedido a ellos de alguna otra forma sin autorización para actuar de inmediato.
-
Se pueden configurar sistemas trampa (honeypots) y otros señuelos para engañar a los atacantes que intentan pasar desapercibidos con el fin de que alerten de su presencia.
-
Detecciones sofisticadas, altamente correlacionadas y listas para usar.
Servicios relacionados:
Managed Vulnerability Management
Threat Intelligence & Digital Risk Protection
Security Information & Event Management
Reconocimiento de Gartner
Nos complace informar de que Gartner ha nombrado a Integrity360 como proveedor y representante en 3 de sus guías de mercado para los siguientes servicios: Managed Security Services, Managed Detection and Response y Managed SIEM Services, entre otros.
Gartner ha incluido un abanico de proveedores en su guía de mercado para Managed Services con el fin de garantizar una cobertura transparente según criterios geográficos, verticales y de capacidades. Las empresas mencionadas en la guía de mercado de Gartner demuestran una visión clara de una oferta centrada en los resultados para el usuario final, diferente de una gama de servicios orientada únicamente a la tecnología.
¿Por qué Integrity360?
Con la confianza de más de 3000 clientes, nuestra experiencia sienta las bases del éxito en el campo de la ciberseguridad.
London: +44 20 3397 3414
Sofia: +359 2 491 0110
Stockholm: +46 8 514 832 00
Madrid: +34 910 767 092