RiskManagement: Administración de tecnologías de seguridad
El equipo de administración mantiene los dispositivos de seguridad del cliente correctamente configurados con el fin de optimizar su funcionamiento y niveles de protección. El servicio contempla la realización de respaldos de las configuraciones, implementación de nuevas reglas y políticas, gestión de logs, actualizaciones y todas las tareas que permitan un óptimo funcionamiento.
Gestión del Ciclo de Vida de las Configuraciones
En el proceso de investigación y respuesta, SEK utiliza su plataforma SOAR (Security Orchestration, Automation and Response), la cual a través de un conjunto de playbooks automatiza la ejecución de acciones de investigación y respuesta frente a amenazas de diverso tipos; como análisis de phishing, incidentes de virus y malware, inyección de indicadores de compromiso, entre otros. Esto, permite realizar una mayor cantidad de tareas en menor tiempo, eliminando fallas y estandarizando la operación.