La defensa en profundidad es una estrategia que protege a la empresa con varias capas de seguridad independientes, para que si una falla otra detenga el ataque. Combina, por ejemplo, firewall, MFA, antivirus, segmentación de red, respaldos y monitoreo, igual que un castillo combina murallas, foso y guardias.
Cómo lo resolvemos en TecnetOne: Servicios administrados de ciberseguridad
defense in depth, seguridad por capas, seguridad en capas, protección multicapa
Términos relacionados
MITRE ATT&CK
MITRE ATT&CK es una base de conocimiento pública que organiza las tácticas y técnicas que usan los atacantes reales, desde cómo entran hasta cómo roban la información. Los equipos de seguridad la usan como lenguaje común para diseñar detecciones, evaluar herramientas y medir qué tan cubiertas están sus defensas.
SNMP y NetFlow (monitoreo de red)
SNMP (protocolo simple de administración de red) permite consultar el estado de routers, switches, servidores e impresoras, como su uso de CPU o si una interfaz se cayó. NetFlow registra quién habla con quién en la red y cuánto tráfico envía. Juntos son la base del monitoreo de red de un NOC.
Logs (registros de eventos)
Los logs o registros de eventos son los archivos donde sistemas, aplicaciones y equipos de red anotan automáticamente lo que ocurre: inicios de sesión, errores, cambios de configuración o conexiones. En ciberseguridad son la evidencia para detectar ataques e investigar incidentes, por eso se centralizan en un SIEM y se guardan durante un tiempo definido.
NDR (detección y respuesta en la red)
NDR (network detection and response) es una tecnología que analiza el tráfico de la red de forma continua para detectar comportamientos sospechosos, como movimiento lateral o comunicación con servidores maliciosos, y responder a ellos. Complementa al EDR porque ve lo que pasa entre equipos, incluidos los que no pueden llevar un agente.
UEBA (análisis de comportamiento de usuarios y entidades)
UEBA (user and entity behavior analytics) es una tecnología que aprende cómo se comportan normalmente los usuarios, equipos y aplicaciones de una empresa y alerta cuando algo se sale de ese patrón. Por ejemplo, detecta a un usuario que descarga miles de archivos a las 3 de la mañana, algo que una regla fija podría pasar por alto.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.