We live in a world where cyberattacks are a fact of life.
El contexto tecnológico actual exige un nuevo paradigma de seguridad enfocado a monitorizar y analizar toda la información disponible para identificar y prevenir cualquier ataque cibernético malicioso que las organizaciones puedan sufrir. El Laboratorio de Ciberseguridad ofrece soluciones y servicios que ayuden a las organizaciones a hacer frente a esta nueva era.

VDS: Nuestra Plataforma
Vector Deep Surveillance es una solución global de vigilancia que ha sido desarrollada utilizando productos líderes en el sector de la Ciberseguridad, homologados y certificados por el CCN, diseñada para garantizar la seguridad de la información.

Multicliente
Permite la gestión de todos nuestros clientes desde una única instancia, facilitando además la compartición de toda la inteligencia e información adquirida entre todos ellos, y maximizando la gestión de todo el parque de clientes.

Modular
Se adapta a los servicios contratados por el cliente, pudiendo gestionar desde uno hasta todos, además de permitir la catalogación de roles en los usuarios para controlar las secciones que cada uno de ellos tiene accesibles.

Transparente
Facilita la gestión de toda la información disponible, siendo el centro neurálgico de toda la infraestructura desplegada en el cliente, así como de toda la infraestructura propia de Softtek como gestor de la información.
Nuestra Arquitectura: Módulos
Captura y Descubrimiento
Recogemos la información de agentes y herramientas en la red del cliente y actuamos sobre ellos después de un profundo análisis.
Inteligencia y Prevención
Información actual sobre amenazas mediante intérpretes de formato STIX de múltiples fuentes y cribado de información en tiempo real.
Operación y Remediación
Plataforma de agregación de datos sobre la información de los módulos anteriores, incluyendo técnicas de inteligencia basadas en Data Mining y Big Data.
Análisis y Predicción
Centro de Operaciones: equipo 24x7 trabajando con la plataforma VDS. Correlación de toda la información y gestión de todos los servicios ofertados.
Nuestros Servicios
Vector Deep Surveillance
Protección basada en la información de la red, mediante la recopilación de toda la información de los dispositivos, usuarios y redes del cliente, para posteriormente analizar en tiempo real su comportamiento, identificando patrones que puedan poner en riesgo la seguridad de la organización.
Estos datos se enriquecen con la inclusión de información sobre amenazas provenientes de múltiples fuentes, para anticipar la amenaza.
Seguridad Preventiva
Nuestro servicio de Protección Preventiva busca detector vulnerabilidades en sistemas y redes del cliente a través de Pentesting, con el objeto de que se les ponga remedio antes de que constituyan un peligro real por un ataque.
Aplicamos nuestra experiencia y conocimiento en Hacking Ético para asegurar la confidencialidad, autenticidad, integridad y disponibilidad de los sistemas de nuestros clientes.
Auditoría de Código
Realizamos una auditoria de seguridad del código fuente y un análisis de su calidad mediante la herramienta SonarQube, parametrizada con reglas específicas para asegurar la calidad y seguridad del mismo, obteniendo un extenso informe sobre sus vulnerabilidades.
Sobre dicho documento ofrecemos una serie de propuestas acerca de las debilidades detectadas, dando como resultado un código con la máxima calidad y seguridad posible.
El 32% de las empresas españolas ha sufrido algún ataque en los últimos 2 años.
Deep Web
La Deep Web, por su naturaleza, constituye el ambiente ideal para comercializar con la información robada. Cuentas corrientes, información confidencial de clientes, actividad maliciosa, riesgos reputacionales y reales, ataques masivos, etc.
Análisis de la Deep Web con Vector Deep Surveillance, en conjunto con el servicio DELFOS, identificamos toda la información que ha sido robada, o si se ha sufrido alguna filtración de información importante y/o crítica.
Front-End Protection
Incorporamos un analizador de comportamiento de accesos al portal del cliente, identificando: amenazas de phishing antes de que ocurran, envenenamiento de DNS (pharming), DDoS, ataques a negocios online (causantes de bloqueos con las consecuentes perdidas en ventas, reputación y seguridad para los clientes).
Mediante Trap Code detectamos ataques contra canales online momentos antes de que éstos ocurran, permitiendo automatizar el despliegue de las contramedidas que evitan que el ataque impacte.
CISO Virtual
- Establecer, revisar, aprobar y mantener, junto con el Comité de Seguridad, la Política de Seguridad y las responsabilidades generales en materia de seguridad de la información de cada área de la organización.
- Identificar los objetivos de protección, y las métricas en consonancia con el plan estratégico de seguridad.
- Definir la arquitectura de seguridad de red, acceso a la red y políticas de monitorización y vigilancia.