Recursos de Proveedores de Servicios de Respuesta a Incidentes
Haz clic en Artículos, Términos del Glosario, y Discusiones para ampliar tus conocimientos sobre Proveedores de Servicios de Respuesta a Incidentes
Las páginas de recursos están diseñadas para brindarle una visión general de la información que tenemos sobre categorías específicas. Encontrará artículos de nuestros expertos, definiciones de funciones, y discusiones de usuarios como usted.
Artículos de Proveedores de Servicios de Respuesta a Incidentes
¿Qué es la informática forense de redes? Conceptos básicos, importancia y herramientas.
Términos del Glosario de Proveedores de Servicios de Respuesta a Incidentes
Discusiones de Proveedores de Servicios de Respuesta a Incidentes
Hola a todos, estoy en medio de la evaluación de plataformas de respuesta a incidentes, y mi cabeza está un poco mareada con todas las opciones. He consultado la cuadrícula de líderes de G2, y esto es lo que tengo hasta ahora:
- KnowBe4 PhishER/PhishER Plus: parece ser la opción ideal cuando el phishing es el principal problema y necesitas un triaje rápido.
- Dynatrace: Proporciona una observabilidad profunda vinculada a la respuesta a incidentes.
- Datadog: gran presencia en el mercado y fuerte presencia en observabilidad y monitoreo.
- Tines: Fuerte para automatizar flujos de trabajo, conectando diferentes herramientas.
- Torq: similar a Tines, automatiza flujos de trabajo de seguridad para orquestar procesos de seguridad complejos a gran escala.
- Cynet: se posiciona más como una plataforma consolidada de "todo bajo un mismo techo".
- ServiceNow Security Operations: Veo esto mucho en grandes empresas donde los flujos de trabajo de respuesta a incidentes están integrados en procesos de TI más amplios.
- Palo Alto Cortex XSIAM: fuerte si ya estás en el ecosistema de Palo Alto y quieres que todo esté conectado.
- IBM Instana: más como un punto de conexión entre observabilidad y respuesta a incidentes.
- CYREBRO: presentado como un centro centralizado para detección y respuesta.
Principalmente estoy buscando una herramienta que ayude a coordinar equipos rápidamente durante incidentes: centralizando alertas, estandarizando flujos de trabajo y haciendo que los manuales de procedimientos sean fáciles de ejecutar.
Para aquellos que han usado estas, ¿cuál ha sido la mejor opción para su equipo?
También estoy viendo que se mencionan a menudo Splunk SOAR, Microsoft Sentinel y Exabeam. ¿Alguien aquí encuentra que esos son los mejores para la respuesta a incidentes?
He notado que los equipos que dependen de pilas de monitoreo se inclinan hacia Datadog o Dynatrace, mientras que a otros realmente les gusta Tines/Torq para el lado de la automatización de flujos de trabajo. Tengo curiosidad por ver hacia qué dirección se inclina la mayoría de la gente aquí.
How many employees are working for Catapult Systems?
¿Para qué se utiliza IT GOAT?







