Está en la página 1de 48

RESULTADOS POC 27-03-2023 al 03-04-2023

TERAMIND-BARDASZ
Análisis de comportamiento, información de
datos y aplicación para todas las organizaciones

EMPRESA CERTIFICADA

CIBERSEGURIDAD EN 3D

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial


ACERCA DE TERAMIND

Es una plataforma para el monitoreo de


colaboradores, que abarca los aspectos importantes
de seguridad y productividad.

Teramind provee características orientadas a todos


los sectores; en donde es posible lograr la grabación
visual y textual de gran cantidad de ordenadores.

Teramind se ha consolidado como un jugador


revolucionario en el monitoreo de computadores.
Estamos totalmente comprometidos con nuestra
misión de proveer tecnología de la más alta calidad
para mantener los sistemas seguros y a los
colaboradores productivos.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


CARACTERÍSTICAS

Monitorea la actividad de tus colaboradores con reportes personalizados y orientados a cada


equipo de trabajo, departamento, desempeño individual, accesos a redes sociales, tiempo
dedicado a los proyectos, apps y más.

Identifica el comportamiento y las desviaciones en el quehacer del día a día de tus colaboradores y
descubre potenciales riesgos en tiempo real. Adicionalmente podrás disponer de alertas personalizadas
con un rastreo que audita la actividad del colaborador; incluso con la grabación en video de las
acciones que ejerce.

Con las funcionalidades de OCR, de lector de huellas dactilares y de rastreador de contenido


se previene extracción de datos sensibles por negligencia o de manera intencional.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


CARACTERÍSTICAS

Monitorea y controla la actividad del colaborador para asegurar el debido cumplimiento de los
reglamentos internos, garantiza la seguridad de la información y los requerimientos regulatorios
que pudieran aplicar (como secreto bancario, por ejemplo).

Alineado a regulaciones de seguridad internacionales para identificar, mediante alertas,


actividades que pueden infringir dichas regulaciones.

Detección automatizada de riesgos causados por empleados que tienen conductas no deseadas.
(Teramind utiliza un sistema de reglas-alertas para mantener a salvo la información de la
organización).

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


GRABACIÓN DE PANTALLA VISUAL

 Observe a varios usuarios de manera


simultánea.
 Escuche la conversación si tienen
micrófono.
 Tome una instantánea o exporte un
clip a AVI.
 Observe grabaciones históricas
cuando defina un rango de tiempo.
 Tome control del escritorio del
usuario.
 Haga todo esto desde el interior de su
navegador favorito.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


RASTREO DE LA ACTIVIDAD DEL USUARIO

 Correos electrónicos entrantes y


salientes
 Transferencia de archivos e
inserción de memoria USB
 Aplicaciones en ejecución
 Sitios web visitados
 Pulsaciones de teclado
 Impresión de Documentos
 Chats
 Consultas en motores de búsqueda

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


ALERTAS AUTOMATIZADAS

• Notificaciones personalizadas cuando está


sucediendo algo sospechoso.
• Creación de reglas sencillas o complejas y
recepción de notificaciones cuando algo
ocurre.
• Por ejemplo, reciba alertas cuando:

 Los usuarios visitan un sitio determinado en


un momento determinado
 Los usuarios envían por correo electrónico un
documento sensible que contiene la palabra
'confidencial'
 Un archivo es copiado a una memoria USB
 Los usuarios están activos en YouTube durante
más de 10 minutos

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


¿ QUÉ PROBLEMAS SOLUCIONAMOS?

 Detección de amenazas internas: Una amenaza interna incluye actuales y ex empleados, contratistas, y
socios comerciales; todos los cuales potencialmente retienen información importante relacionada con los
sistemas de seguridad de la organización, prácticas de negocios y sistemas.

 Monitoreo de colaboradores: La mayoría de las fugas de información y peligros para la seguridad ocurren,
incluso, dentro de organizaciones con fuertes sistemas de seguridad. Un empleado que intencionalmente
extrae información sensible de un sistema puede cumplir sus tareas y filtrar información incluso antes que la
gerencia sepa que ha habido una fuga de información.

 Auditoría y Conformidad: Las infracciones a normas de conformidad ocurren mayormente no debido a que
las medidas de seguridad no sean suficientemente estrictas, sino simplemente porque los usuarios son
personas. Incluso el trabajador mejor entrenado eventualmente cometerá un error por descuido.

 Monitoreo de usuarios privilegiados: Dado que un administrador puede estar viendo documentos sensibles
en cualquier momento por motivos relacionados con el trabajo, puede ser increíblemente dificil detectar una
amenaza interna antes que el administrador haya capturado la información… Como tal, los usuarios
privilegiados son unos de los individuos más riesgosos que puede tener una empresa.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


¿QUÉ OTROS PROBLEMAS

SOLUCIONAMOS?
Gestión de riesgos de los proveedores de IT: A pesar de la necesidad de
permisos y flexibilidad de movimiento dentro del sistema, una organización
tiene todo el derecho (y la comprobada necesidad) de estar preocupada de
los riesgos que proveedores externos representan a la fortaleza de la
infraestructura existente.

 Protección de datos (PCI): Debido a la enorme cantidad de dinero e


información personal involucrada, desde números de tarjeta de
crédito/debito hasta contenido privado, grupos de hackers y
ciberdelincuentes se interesan constantemente por las instituciones
financieras.

 Protección de datos de salud (PHI): Las organizaciones de protección de la


salud, médicos, farmacéuticos, administrativos y, asistentes menores son
algunos de los grupos que tienen acceso a la información que no puede, bajo
ninguna circunstancia, ser filtrada o hecha publica.

 ISO 27001 Mientras que está claro que una organización debe siempre
preocuparse en asegurar su información vital, esto no significa
necesariamente que toda empresa sea consciente de la cantidad de recursos
que puede necesitar para esto.
© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx
RESUMEN DE
RESULTADOS POC
Uso de la
Introducción Uso de la Web
Aplicación

Clasificación de
Tiempo
la Visión General
Trabajado
Productividad

Widgets de Análisis de Análisis de


Riesgo Riesgos Productividad

Actividad por
Actividad por
Clasificación de
Categoría
Productividad

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


REPORTE DE MONITOREO
Introducción
Monitoreo realizado del día 27 de marzo al 3 de abril de 2023, con la definición de niveles de riesgo, creación de
reglas de comportamiento, categorización de algunas aplicaciones monitoreadas productivas e improductivas y
no clasificadas.
Uso de la Aplicación
El gráfico es la sumatoria en horas de las aplicaciones más utilizadas por los usuarios monitoreados en el plazo
de tiempo definido.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Uso de la Web

En esta sección del reporte, se listan los sitios web más visitados por los usuarios monitoreados y la
sumatoria del tiempo que fue consumido por cada una de las páginas.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Clasificación de la Productividad

De acuerdo a la actividad monitoreada, la clasificación se sugiere de la siguiente manera:

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Es importante mencionar que toda aplicación, sitio o categoría no asignado a alguna de las
primeras dos clasificaciones, quedará por default en la sección “Indefinida”.

Basados en la categorización previa, obtenemos el siguiente resultado:

Dónde, el orden de los usuarios presentados es el top de los mismos en el uso de aplicaciones
Activas sobre el tiempo activo de cada uno, por lo que podríamos decir que
“josejimenez@desktop-oa0857b” es el colaborador con mayor productividad.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Tiempo Trabajado

El tiempo trabajado, se explica del siguiente modo: Del 27 de marzo al 3 de abril de 2023, el
equipo activo por más tiempo fue “josejimenez@desktop-oa0857b” con 15:18 hrs.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Visión General

Es un breve resumen de las veces totales de las aplicaciones utilizadas, visitas a sitios web, archivos
descargados y alertas generadas por cada usuario monitoreado en el plazo de tiempo establecido.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Análisis de Riesgos

Los riesgos incluyen el


manejo de la información y
malas prácticas en el uso de
los recursos de la empresa.

Uso de medios extraíbles:


JOSE.JIMENEZ

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Malas Prácticas en el Uso de la información y de los Activos:
Contraseñas de instancias en notas rápidas: JOSE JIMENEZ

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Correos fuera de los institucionales, con asuntos personales: JOSE.JIMENEZ

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Reproducción de Streaming (música): LINETH.BENITEZ

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Reproducción de música: LINETH BENITEZ

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Venta de productos: LINETH BENITEZ

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Uso de we-transfer: LINETH BENITEZ

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx
Grupos de
compra y
venta

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Ventas personales

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Visualización de historias

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx
Conversaciones personales

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Sin definición del contexto

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Análisis de la Productividad
En el resumen de productividad, podremos apreciar una gráfica del tiempo conjunto - trabajado de los
usuarios monitoreados y debajo una por usuario: con tiempo en línea del equipo, el tiempo de actividad y el
tiempo inerte, dejando revelados los picos de actividad, las desconexiones e incluso una idea de la constancia
laboral (promedio) de cada usuario.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Actividad por Categoría Web
En el monitoreo de los usuarios, Teramind permite medir el uso de ciertas categorías web por
usuario, departamento, fecha, búsqueda realizada o según la operación lo demande en el período
de tiempo establecido; para la medición de este caso, será el total de horas por día en el top de
categorías:

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Derivado de ello,
podemos ver las
categorías web
más consumidas
acorde a las
consultas
realizadas:

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


MUESTRA DE TIPOS DE REPORTES
OBTENIDOS PERIODO 27 al 31 de marzo

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Sesiones

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


PRINTER

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Registro de
eventos
WEB

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Registro de actividad web y de aplicaciones

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Registro de alertas por CLIC y Extraibles

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Eventos por los usuarios

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Registro Keystrokes

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Registro Keystrokes

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


MESA DE SERVICIO
OPTIMITI

La mesa de servicio de Optimiti Network:

• Será el único punto de contacto para que el equipo de Bardasz realice


solicitudes de servicio (incidentes o requerimientos).

• Proporcionará un número de ticket.

• Asignará el ticket a un ingeniero experto para su atención y solución.

• Dará seguimiento y será el encargado de documentar en la herramienta


hasta su cierre.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


MEDIOS DE CONTACTO DE LA MESA DE SERVICIO

Atención telefónica Celular de contacto

Correo electrónico de la
mesa de servicio

El horario de atención de la mesa de servicio de Optimiti Network será de lunes a


viernes de 9:00 a 18:00 horas durante la vigencia del servicio|

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


ACUERDO DE NIVELES DE SERVICIO (SLA´S)

• Tiempos de respuesta de soporte y servicio:


• N1 - 30 minutos (En horario hábil)
• N2 – 60 minutos (En horario hábil)
• Tiempo de solución:
• N1 - Alto: 60 minutos (En horario hábil)
• N1 - Medio: 90 minutos (En horario hábil)
• N1 – Bajo: 120 minutos (En horario hábil)
• N2 - En base al establecido por el fabricante (Independiente a Optimiti)
• Horario de atención: de lunes a viernes de 09:00 a 18:00 hrs. (5x8)
• Para efectos de servicio, Optimiti Network contar con una mesa de servicio y proporcionar
los datos de contacto para el reporte de fallas e incidentes relacionados con la solución
provisionada.
• Será responsabilidad de “Optimiti Network” la coordinación para atender y resolver las
fallas e incidentes reportados.
• Optimiti Network pondrá a disposición de “Bardasz” ingenieros especialistas que brindarán
soporte de Nivel 1.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


NIVELES DE SOPORTE PARA “BARDASZ”

Con la finalidad de brindarles una mejor atención, Optimiti Network proporcionará


expertos en ciberseguridad que atenderán a “Bardasz” con soportes de:

• Primer nivel (Especialista Optimiti)

• Segundo nivel (Soporte del fabricante)

El primer punto de contacto es la mesa de servicio y será el responsable de asignar el


caso a alguno de los niveles de soporte derivado de la complejidad del incidente.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


ENTREGABLES DEL SERVICIO

Optimiti Network generará durante la vigencia del contrato los siguientes entregables:

DESCRIPCION DEL ENTREGABLE TIEMPO DE ENTREGA PERIODICIDAD

Dentro de los cinco (5) días hábiles anteriores a la fecha del


Mesa de servicio Única
inicio de la prestación del servicio.
Reporte de incidentes y solicitudes de soporte Dentro de los diez (10) días hábiles a partir del primer día
Mensual
de la plataforma de cada mes.
Dentro de los 30 días naturales posteriores a la
Memoria técnica Única
implementación del servicio.
Dentro de los cinco (3) días hábiles anteriores a la fecha del
Plan de Trabajo Única
inicio de la prestación del servicio.
Reporte estandarizado y parametrizado para
identificar el nivel de productividad de los
equipos, departamentos y colaboradores Dentro de los diez (10) días hábiles a partir del primer día
Mensual
designados. Así como el uso de redes sociales, de cada mes.
tiempo invertido en proyectos, apps, entre otros
designados previamente.

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial optimiti.com.mx


Tú lo valoras

Lo protege

¡Gracias!

www.optimiti.com.mx

© 2022 Optimiti Network. Todos los derechos reservados. Confidencial


55 6811 4792

Los procesos y funciones de diseño, complementación, ejecución, operación, vigilancia y cumplimiento de servicios y soluciones de
seguridad de la información de acuerdo con el documento OPT-DG-F-SOA Declaración de aplicabilidad, versión 09, de la fecha 26/01/2021 contacto@optimiti.com.mx

También podría gustarte