NDR (detección y respuesta en la red)
NDR (network detection and response) es una tecnología que analiza el tráfico de la red de forma continua para detectar comportamientos sospechosos, como movimiento lateral o comunicación con servidores maliciosos, y responder a ellos. Complementa al EDR porque ve lo que pasa entre equipos, incluidos los que no pueden llevar un agente.
Cómo lo resolvemos en TecnetOne: TecnetSOC
network detection and response, detección y respuesta de red, análisis de tráfico de red, NTA
Términos relacionados
UEBA (análisis de comportamiento de usuarios y entidades)
UEBA (user and entity behavior analytics) es una tecnología que aprende cómo se comportan normalmente los usuarios, equipos y aplicaciones de una empresa y alerta cuando algo se sale de ese patrón. Por ejemplo, detecta a un usuario que descarga miles de archivos a las 3 de la mañana, algo que una regla fija podría pasar por alto.
Incidente de seguridad
Un incidente de seguridad es cualquier evento que compromete o amenaza la confidencialidad, integridad o disponibilidad de la información o los sistemas de una empresa, como un acceso no autorizado, un ransomware o la pérdida de un equipo con datos. No toda alerta es un incidente: lo es cuando se confirma que hubo o pudo haber un daño real.
Cyber kill chain (cadena de ataque)
La cyber kill chain es un modelo creado por Lockheed Martin que divide un ciberataque en siete fases: reconocimiento, preparación del arma, entrega, explotación, instalación, comando y control, y acciones sobre el objetivo. Sirve para entender en qué punto está un ataque y cortarlo lo antes posible en la cadena.
SOC as a Service (SOCaaS)
El SOC as a Service (SOCaaS) es un modelo en el que una empresa contrata a un proveedor especializado para monitorear, detectar y responder a amenazas las 24 horas, en lugar de construir su propio centro de operaciones de seguridad. Recibe tecnología, analistas y procesos por una cuota mensual, sin invertir en infraestructura ni contratar un equipo completo.
SOC agéntico
Un SOC agéntico es un centro de operaciones de seguridad (SOC) en el que agentes de inteligencia artificial clasifican las alertas, las correlacionan e inician la investigación de cada incidente, mientras analistas humanos supervisan y toman las decisiones críticas. A diferencia de la automatización tradicional, que sigue guiones fijos, el agente analiza el contexto de cada caso y decide el siguiente paso.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.