Está en la página 1de 8

Informe breve sobre la solución de RSA

Soluciones de RSA para


operaciones de seguridad
avanzadas

Informe breve sobre


¿De qué manera se logra el progreso de la función de las operaciones
de seguridad?
La existencia de amenazas contra la seguridad cada vez más sofisticadas y el reto cada vez
mayor que implica el cumplimiento de normas significan que las organizaciones deben
considerar la administración de las operaciones de seguridad desde una perspectiva diferente.
El enfoque tradicional de las operaciones de seguridad, centrado casi exclusivamente en la
administración de eventos e información de seguridad (SIEM), se está expandiendo. Con SIEM
como componente principal, los programas de operaciones de seguridad avanzadas también
integran la prevención de pérdida de datos, inteligencia de amenazas y tecnologías clave de
la función de operaciones de TI.

Al combinarse, estas funcionalidades proporcionan una plataforma integral para la protección


de recursos fundamentales y el cumplimiento de normas por medio de un proceso global para
responder a incidentes, detectarlos y corregirlos. Con las implementaciones tecnológicas
apropiadas, el equipo de operaciones de seguridad puede actuar con rapidez para identificar
actividades sospechosas o puntos débiles en la infraestructura de seguridad; responder con
rapidez frente a incidentes y tomar las medidas necesarias para limitar los daños; y analizar e
informar eventos a fin de cumplir con las normas y mejorar la seguridad en toda la organización.

Administración de las operaciones de


seguridad avanzadas en la organización

Para mantenerse a la par de la constante evolución de Por medio de la coordinación e integración de estas
amenazas y obligaciones de cumplimiento de normas, los funciones, las organizaciones pueden responder mejor a
equipos de operaciones de seguridad necesitan un marco incidentes: la principal prioridad de una función de
de trabajo integral y sostenible para monitorear los operaciones de seguridad avanzadas. Si bien es posible
eventos de seguridad en tiempo real y brindar inteligencia, administrarla como una actividad independiente, la
tanto para anticipar incidentes como para responder frente integración de la administración de incidentes con otras
a ellos. Tradicionalmente, las operaciones de seguridad se funciones de seguridad y TI permite emitir respuestas más
centraban en SIEM. Sin embargo, muchas organizaciones rápidas y brindar inteligencia más precisa y completa. El
están desarrollando una nueva perspectiva de las resultado es un mejor servicio de soporte para las demás
operaciones de seguridad: una que considera a SIEM el funciones del negocio, por ejemplo, para Legales, además
componente principal de las operaciones de seguridad y del cumplimiento de normas más eficiente.
que a su vez se vincula con otras tecnologías y procesos
clave. Mediante la integración de las funcionalidades de la ¿Dónde buscar soluciones que le faciliten este enfoque
organización de seguridad más amplia y las que se integrado y lo ayuden a proteger su empresa contra las
encuentran en el ambiente de operaciones de TI, las amenazas de seguridad?
operaciones de seguridad pueden establecer un programa
mucho más sólido y sostenible. RSA puede ayudarlo a crear desde las bases una función
de operaciones de seguridad avanzadas o permitirle el
Estas organizaciones consideran que las operaciones de desarrollo de las operaciones existentes.
seguridad son la combinación eficiente de un conjunto
de funcionalidades principales, tanto estratégicas como Las soluciones de RSA y EMC para operaciones de
tácticas, que son fundamentales para la administración seguridad avanzadas combinan la experiencia de
eficiente de los riesgos y el cumplimiento de normas de nuestro equipo de servicios de consultoría y
TI. Asimismo, estas operaciones de seguridad de “última asesoramiento con nuestras plataformas tecnológicas
generación” requieren la coordinación de numerosos comprobadas para establecer un programa de
sistemas, muchos de los cuales, tradicionalmente no operaciones de seguridad de última generación. Lo
soportaban la función de operaciones de seguridad. Por equipamos para lograr identificación, administración y
ejemplo, al integrar las funcionalidades de las creación de informes de riesgos de la información de
operaciones de TI, que incluyen la administración de manera eficiente en toda la organización; asimismo, le
cambios y configuraciones, y el centro de servicios de TI, brindamos los controles necesarios para adaptarse con
las operaciones de seguridad pueden detectar y corregir facilidad al cambiante entorno de cumplimiento de
los incidentes de seguridad de una mejor manera. normas de TI.

1 Informe breve sobre la solución de RSA


Las soluciones de RSA para operaciones de seguridad
avanzadas combinan los conocimientos especializados
de nuestros servicios de consultoría y asesoramiento con
tecnologías comprobadas para establecer programas de
operaciones de seguridad de última generación.

Las soluciones de RSA para operaciones de seguridad avanzadas brindan


servicios esenciales y funcionalidades tecnológicas que le permiten:

Planificación y desarrollo de sus sistemas – Monitorear la eficiencia de los dispositivos


y procesos de seguridad de seguridad (por ejemplo, IPS, IDS).
– Definir métricas para mediciones y creación – Comprender y administrar vulnerabilidades
de informes. emergentes.
– Definir los requisitos del equipo.
– Proporcionar una visión en tiempo real de la
– Definir procesos de flujo de trabajo. postura de seguridad de una red.
– Establecer y aprobar planes de continuidad – Identificar los hosts y los recursos afectados
del negocio.
por un incidente de seguridad.
Monitoreo y administración de su infraestructura
– Integrar eventos de seguridad con los
– Identificar fallas de hardware y software sistemas de respuesta a incidentes.
relevantes para la infraestructura de seguridad.
– Identificar ataques basados en hosts y en la
– Identificar vulnerabilidades que afectan la red, y poder responder frente a ellos.
infraestructura de TI.
– Garantizar respuestas eficientes y priorizadas
– Asegurarse de que la configuración de los a incidentes.
componentes de la infraestructura de TI
– Crear informes sobre el estado de las medidas
cumpla con la política. correctivas de incidentes.
– Correlacionar y analizar las entradas de – Implementar y validar el cumplimiento
seguridad de diversas fuentes. de normas.

– Administrar cambios de elementos clave de Adopción de una vista estratégica de las


la infraestructura de TI. operaciones de seguridad

– Administrar el acceso de los usuarios. – Investigar los incidentes de seguridad.

Administración y respuesta a incidentes – Identificar las tendencias para planificar


y eventos de seguridad futuras medidas correctivas.

– Identificar posibles eventos de seguridad – Impulsar el conocimiento interno sobre la


en tiempo real. posición y la política de seguridad.

– Proporcionar alertas inmediatas relacionadas – Identificar las áreas de seguridad que deben
con ataques potenciales. mejorarse.

– Identificar y ejecutar medidas correctivas básicas. – Crear un marco de trabajo sostenible para
– Implementar soluciones correctivas más un programa de operaciones de seguridad
complejas por medio de equipos de TI (por avanzadas.
ejemplo, el NOC).

Informe breve sobre la solución de RSA 2


Servicios de consultoría y asesoramiento de RSA
Soluciones integradas para operaciones
de seguridad avanzadas Servicio Beneficio

Reunimos un conjunto integral de servicios de Estrategia y Evaluación estratégica y


consultoría y asesoramiento, y tecnologías de seguridad evaluación de recomendaciones basadas
de TI para ayudarlo a definir, establecer y administrar una operaciones en las mejores prácticas de
función de operaciones de seguridad avanzadas. Gracias de seguridad seguridad
a RSA, puede aprovechar las siguientes ventajas:
Análisis y Planes personalizados para
– Servicios estratégicos de consultoría y diseño a fin de diseño de mejora o implementación de
identificar los requisitos y desarrollar un programa operaciones las operaciones de seguridad
integral de operaciones de seguridad. de seguridad de una organización
– Tecnologías de seguridad de TI líderes en el mercado,
que incluyen la plataforma RSA enVision® y RSA® Data Administración Consultoría centrada en
Loss Prevention Suite, que forman parte del programa de operaciones requisitos operativos
principal de operaciones de seguridad. de seguridad
– Servicios de avanzada, por ejemplo RSA®
FraudActionSM Threat Intelligence, que pueden
ayudarlo a anticiparse a amenazas emergentes. recomendaciones independientes de los proveedores y
los productos.
– Integración con las tecnologías de operaciones de
red, por ejemplo, la administración de cambios Análisis y diseño de operaciones de seguridad:
y configuraciones y el centro de servicios de TI, apropiado para clientes que desean una evaluación
de EMC y de otros proveedores para mejorar las amplia de los requisitos de las operaciones de seguridad
funcionalidades de la función de operaciones que les proporcione un diseño de solución recomendada
de seguridad. para alcanzar los objetivos de operaciones de seguridad
y administración de incidentes del Cliente. También
incluye un marco de trabajo para la administración de
Servicios de consultoría y asesoramiento incidentes y los pasos a seguir para el desarrollo de
políticas y procedimientos adecuados para las
de RSA
operaciones de seguridad.
RSA ofrece una gama completa de servicios que se Administración de las operaciones de seguridad:
pueden adaptar a las necesidades de su organización, ya apropiada para clientes que buscan el desarrollo de
sea para enfrentar una situación específica o para crear políticas, procedimientos, pautas y documentación más
un marco de trabajo de seguridad end-to-end. La completos para una función de operaciones de
organización RSA Professional Services tiene la seguridad que sea eficiente e incluya manuales de
experiencia necesaria para ayudarlo a lograr mejoras ejecución de las operaciones y un flujo de trabajo que
medibles en sus operaciones de seguridad que estén soporte la capacidad de ejecutar una función, un centro
alineadas con los objetivos del negocio. Trabajamos en de operaciones o un programa de administración de
estrecha colaboración con sus participantes para incidentes de manera diaria.
elaborar soluciones y procesos tecnológicos que protejan
sus recursos informáticos en toda la empresa. Además de los Servicios de consultoría y asesoramiento
de RSA, el desarrollo de una función de operaciones de
Estrategia y evaluación de operaciones de seguridad: seguridad avanzadas cuenta con el soporte de una
apropiada para clientes que cuentan con procesos combinación de tecnologías y soluciones clave de RSA
de operaciones de seguridad establecidos o que están y EMC.
desarrollando nuevos procesos de operaciones de
seguridad, y que buscan la evolución de sus
funcionalidades sobre la base de las mejores
Un conjunto integral de servicios
prácticas de la industria y un análisis de brechas
actualizado para obtener un conjunto aplicable de
de consultoría y asesoramiento,
y tecnologías de seguridad de TI
3 Informe breve sobre la solución de RSA
Soluciones de tecnología de operaciones de seguridad avanzadas de RSA

Solución Función
Plataforma RSA SIEM integrada que funciona como plataforma central para un programa
enVision® de operaciones de seguridad avanzadas

RSA® Data Loss Proporciona un enfoque basado en políticas para proteger datos que se integra con RSA
Prevention Suite enVision para hacer posible un enfoque centrado en la información para las operaciones
de seguridad

RSA FraudAction™ Permite a los equipos de operaciones de seguridad comprender el ambiente


Threat Intelligence de amenazas actuales y emergentes

RSA SecurID® Tecnología de autenticación de dos factores líder del mercado para proteger
Authentication el acceso de los usuarios

EMC Ionix® Server Identifica las vulnerabilidades que afectan la infraestructura de TI y determina
Configuration Manager si los eventos de seguridad relacionados son parte de un intento más abarcativo
de poner en riesgo el negocio

EMC Ionix Network Proporciona una vista completa de la configuración de sistemas, como la
Configuration Manager política de firewall, IPS/IDS y VPN, lo que permite al negocio implementar
rápidamente actualizaciones de seguridad en dispositivos

EMC Ionix Service Mejora la creación de informes sobre el estado de las medidas correctivas
Manager de incidentes

EMC Ionix for IT Automatiza la creación de informes, el análisis y el monitoreo de la infraestructura


Operations y los servicios

EMC Ionix Configuration Ayuda a garantizar que los dispositivos de la red y los servidores
Analytics Manager cumplan con las políticas de mejores prácticas de seguridad

Al brindar la capacidad de integración con una amplia


Plataforma RSA enVision® gama de tecnologías de administración de seguridad (por
ejemplo, IDS, IPS, autenticación, DLP) y servicios de TI
Como elemento principal de un programa de operaciones (por ejemplo, centro de servicios, administración de
de seguridad avanzadas, la plataforma RSA enVision incidentes, administración de cambios y configuraciones)
proporciona funciones de recopilación, emisión de de muchos proveedores líderes además de EMC, y
alertas y análisis de datos de log para que la organización soportar estándares y marcos de trabajo como ISO 27002
pueda simplificar el cumplimiento de normas y responder e ITIL, la administración de eventos de RSA enVision le
con rapidez a eventos de seguridad de alto riesgo. La permite aprovechar mejor las funcionalidades de sus
tecnología de RSA enVision es una solución de ambientes de seguridad y operaciones de TI.
administración de logs y SIEM eficiente que recopila y
La plataforma RSA enVision reduce considerablemente
analiza grandes cantidades de datos en tiempo real,
las cargas de trabajo de las operaciones de seguridad ya
desde cualquier origen de eventos y en ambientes
que utiliza sistemas de evaluación de vulnerabilidades
informáticos de cualquier tamaño.
estándar de la industria para analizar y calificar los

Informe breve sobre la solución de RSA 4


RSA Data Loss Prevention

RSA FraudAction Threat


Intelligence

Administración
de eventos de
RSA SecurID EMC Ionix Service
seguridad RSA
Authentication Manager
enVision

EMC Ionix Server


Configuration Manager

EMC Ionix Network


Configuration Manager

eventos en base al riesgo real frente al riesgo potencial. ® SM


RSA FraudAction Threat Intelligence
Su organización puede obtener una perspectiva en
tiempo real de la posición de seguridad en toda la RSA FraudAction Threat Intelligence permite a los
empresa, con la posibilidad de detección y creación de equipos de operaciones de seguridad comprender
informes de ataques y eventos de seguridad, además de amenazas actuales y emergentes. Monitorea las
la capacidad de respuesta frente a ellos de manera comunicaciones de los estafadores e identifica hosts y
rápida y eficiente. recursos que pueden estar sufriendo un ataque, y toma
las medidas necesarias para protegerlos. RSA
RSA Data Loss Prevention Suite FraudAction Threat Intelligence, que se ofrece como un
servicio por subcontratación, ayuda a la organización a
La tecnología RSA DLP proporciona un enfoque basado
soportar la función de operaciones de seguridad y a
en políticas para proteger los datos. También se integra
brindar un valor aún mayor a la empresa gracias a la
con la plataforma RSA enVision, lo que ofrece la
minimización de inversión en recursos y a una
posibilidad de identificar la existencia de datos
implementación rápida de la solución.
confidenciales en toda la empresa, aplicar controles,
monitorear datos de manera activa, alertar a los ®
RSA SecurID Authentication
administradores acerca de toda actividad sospechosa,
crear informes sobre eventos y auditarlos para garantizar La tecnología RSA SecurID es la solución de
el cumplimiento de la política. autenticación de dos factores más implementada y
confiable del mercado actual. Empresas de todo el
Al monitorear la actividad sospechosa relacionada con mundo confían en la sólida autenticación RSA SecurID
los datos confidenciales y reaccionar de manera acorde, para asegurarse de que las personas indicadas tengan
las soluciones RSA DLP identifican potenciales eventos acceso seguro a los datos que necesitan. Como parte de
de incumplimiento de normas en tiempo real y emiten una función de operaciones de seguridad avanzadas, la
alertas inmediatas. También controlan la transmisión de tecnología RSA SecurID lo ayuda a controlar mejor el
datos confidenciales a través de la infraestructura de TI: acceso por medio de una sólida autenticación, en
asignación a cuarentena, eliminación, transferencia o particular para usuarios con privilegios.
aplicación de administración de derechos a documentos
que contienen información privada.

5 Informe breve sobre la solución de RSA


EMC Ionix Server Configuration Manager EMC Ionix Configuration Analytics Manager
En combinación con la plataforma RSA enVision, EMC EMC Ionix Configuration Analytics Manager (CAM)
Ionix Server Configuration Manager (SCM) identifica los monitorea los indicadores clave del rendimiento
puntos vulnerables que afectan a la infraestructura de TI definidos por el usuario, lo que ayuda a garantizar que
y determina si los eventos de seguridad relacionados son los dispositivos de la red y los servidores cumplan con las
parte de un intento más abarcativo de poner en riesgo el políticas de mejores prácticas de seguridad. A partir de
negocio. SCM también ayuda a los equipos de seguridad los datos que proporciona CAM, los equipos de seguridad
a garantizar que las configuraciones de TI cumplan con pueden tomar decisiones más eficientes para alinear los
las pautas de las políticas e identifiquen y solucionen recursos de TI con los objetivos del negocio.
violaciones. Por medio de la aplicación de controles de
acceso, SCM lo ayuda a administrar el acceso de los
usuarios, además de proporcionar una respuesta
Ventajas de las Soluciones de RSA para
eficiente y prioritaria a eventos e incidentes, lo que
acelera el análisis de la causa raíz. operaciones de seguridad avanzadas

EMC Ionix Network Configuration Manager RSA ofrece la más amplia variedad de tecnologías y
servicios necesarios para desarrollar una función de
Además de la protección integral que ofrece SCM, EMC
operaciones de seguridad verdaderamente avanzadas.
Ionix Network Configuration Manager (NCM) ayuda a los
Desde servicios profesionales de consultoría hasta SIEM,
equipos de seguridad a administrar los cambios que se
prevención de pérdida de datos e inteligencia de
realizan en elementos clave de la infraestructura de
amenazas, los conocimientos especializados y la
seguridad de TI, por ejemplo, la política de firewall,
tecnología comprobada de RSA pueden ayudar a su
IPS/IDS y VPN. NCM proporciona una vista completa de
organización a obtener las funcionalidades de
las configuraciones de estos sistemas, lo que ayuda a la
operaciones de seguridad avanzadas que necesita.
empresa a implementar actualizaciones de seguridad en
dispositivos de manera rápida. NCM también permite al Mediante la combinación de funcionalidades de EMC y
personal de seguridad ver cuáles son los dispositivos que RSA, podemos brindar soluciones completas e integradas
afectan los niveles de servicio. que enfrentan de manera integral los requisitos
funcionales de los equipos de operaciones de seguridad
EMC Ionix Service Manager
avanzadas de la actualidad. Asimismo, es posible la
EMC Ionix Service Manager soporta el desarrollo de una expansión más allá de la administración de seguridad e
función de operaciones de seguridad avanzadas al incluir centros de servicios, configuración de servidores y
permitirle crear informes del estado de la corrección de redes, y administración de cambios.
incidentes con mayor facilidad. Por medio de la
integración con herramientas de monitoreo de TI, Ionix
Service Manager automatiza la administración de Obtenga una perspectiva en
servicios y crea informes de manera proactiva acerca de
problemas potenciales que afectan el servicio tiempo real de la posición de
relacionados con la disponibilidad o el performance.
seguridad en toda la empresa,
EMC Ionix for IT Ops
EMC Ionix for IT Ops automatiza el monitoreo, el análisis y con la posibilidad de detección y
la creación de informes de los servicios y la infraestructura,
lo que permite a los equipos de seguridad trabajar de creación de informes de ataques
manera más eficiente. Puede identificar con rapidez la
causa raíz de los problemas de disponibilidad y y eventos de seguridad, además
performance de los servicios en toda la infraestructura de
operaciones del data center, que incluye la red, los de la capacidad de respuesta
servidores, el almacenamiento y las aplicaciones. EMC
Ionix for IT Ops también soporta la colaboración con frente a ellos de manera rápida
sistemas de respuesta de otros fabricantes mediante la
integración de eventos de seguridad con sistemas de y eficiente.
respuesta a incidentes para optimización de las
operaciones de seguridad avanzadas.
Informe breve sobre la solución de RSA 6
RSA es su partner de confianza
RSA, la División de Seguridad de EMC, es el principal
proveedor de soluciones de seguridad para aceleración
del negocio que ayudan a las organizaciones más
importantes del mundo a alcanzar el éxito mediante la
resolución de los retos de seguridad más complejos y
delicados. El enfoque de la seguridad centrado en la
información que ofrece RSA protege la integridad y la
confidencialidad de la información durante todo su ciclo
de vida, sin importar dónde se la transfiera, quién
acceda a ella ni cómo se la use.

RSA ofrece soluciones líderes de la industria en


seguridad de identidad y control de acceso, encriptación
y prevención de pérdida de datos, administración de
información sobre seguridad y cumplimiento de normas,
y protección contra fraudes. Estas soluciones brindan
confianza a millones de identidades de usuarios, a las
transacciones que realizan y a los datos que se generan.
Para obtener más información, consulte www.RSA.com
(visite el sitio web de su país correspondiente) y
www.EMC.com (visite el sitio web de su país
correspondiente).

RSA, SecurID, enVision, FraudAction, RSA Security y el logotipo de RSA


son marcas registradas o marcas comerciales de RSA Security Inc.
en los Estados Unidos y en otros países. EMC e Ionix son marcas
registradas de EMC Corporation. Todos los demás productos y servicios
mencionados son marcas comerciales de sus respectivas empresas.

SECOP SB 1009

También podría gustarte