Logs (registros de eventos)
Los logs o registros de eventos son los archivos donde sistemas, aplicaciones y equipos de red anotan automáticamente lo que ocurre: inicios de sesión, errores, cambios de configuración o conexiones. En ciberseguridad son la evidencia para detectar ataques e investigar incidentes, por eso se centralizan en un SIEM y se guardan durante un tiempo definido.
Cómo lo resolvemos en TecnetOne: TecnetSOC
registros de eventos, bitácoras, logs de seguridad, gestión de logs, retención de logs, event logs
Términos relacionados
NDR (detección y respuesta en la red)
NDR (network detection and response) es una tecnología que analiza el tráfico de la red de forma continua para detectar comportamientos sospechosos, como movimiento lateral o comunicación con servidores maliciosos, y responder a ellos. Complementa al EDR porque ve lo que pasa entre equipos, incluidos los que no pueden llevar un agente.
UEBA (análisis de comportamiento de usuarios y entidades)
UEBA (user and entity behavior analytics) es una tecnología que aprende cómo se comportan normalmente los usuarios, equipos y aplicaciones de una empresa y alerta cuando algo se sale de ese patrón. Por ejemplo, detecta a un usuario que descarga miles de archivos a las 3 de la mañana, algo que una regla fija podría pasar por alto.
Incidente de seguridad
Un incidente de seguridad es cualquier evento que compromete o amenaza la confidencialidad, integridad o disponibilidad de la información o los sistemas de una empresa, como un acceso no autorizado, un ransomware o la pérdida de un equipo con datos. No toda alerta es un incidente: lo es cuando se confirma que hubo o pudo haber un daño real.
Cyber kill chain (cadena de ataque)
La cyber kill chain es un modelo creado por Lockheed Martin que divide un ciberataque en siete fases: reconocimiento, preparación del arma, entrega, explotación, instalación, comando y control, y acciones sobre el objetivo. Sirve para entender en qué punto está un ataque y cortarlo lo antes posible en la cadena.
SOC as a Service (SOCaaS)
El SOC as a Service (SOCaaS) es un modelo en el que una empresa contrata a un proveedor especializado para monitorear, detectar y responder a amenazas las 24 horas, en lugar de construir su propio centro de operaciones de seguridad. Recibe tecnología, analistas y procesos por una cuota mensual, sin invertir en infraestructura ni contratar un equipo completo.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.