{"id":392285,"date":"2024-12-20T14:28:55","date_gmt":"2024-12-20T14:28:55","guid":{"rendered":"https:\/\/pandorafms.com\/?p=392285"},"modified":"2026-01-26T15:45:26","modified_gmt":"2026-01-26T15:45:26","slug":"siem","status":"publish","type":"post","link":"https:\/\/pandorafms.com\/es\/it-topics\/siem\/","title":{"rendered":"\u00bfQu\u00e9 es la gesti\u00f3n de eventos e informaci\u00f3n de seguridad (SIEM)?"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbSection\u00bb _builder_version=\u00bb4.22.0&#8243; _module_preset=\u00bbdefault\u00bb custom_margin=\u00bb0px||0px||false|false\u00bb custom_padding=\u00bb0px||0px||false|false\u00bb locked=\u00bboff\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_row column_structure=\u00bb1_4,3_4&#8243; _builder_version=\u00bb4.27.0&#8243; _module_preset=\u00bbdefault\u00bb custom_padding=\u00bb50px||||false|false\u00bb custom_css_main_element=\u00bbz-index:0!important;\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb1_4&#8243; disabled_on=\u00bbon|on|off\u00bb _builder_version=\u00bb4.22.0&#8243; _module_preset=\u00bbdefault\u00bb custom_padding=\u00bb||||false|false\u00bb sticky_position=\u00bbtop\u00bb sticky_offset_top=\u00bb100px\u00bb sticky_limit_bottom=\u00bbsection\u00bb motion_trigger_start=\u00bbtop\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_text admin_label=\u00bbindice\u00bb _builder_version=\u00bb4.27.0&#8243; _module_preset=\u00bbdefault\u00bb custom_margin=\u00bb||0px||false|false\u00bb custom_padding=\u00bb||14px||false|false\u00bb link_option_url=\u00bb#1&#8243; global_colors_info=\u00bb{}\u00bb]<\/p>\n<p style=\"font-size: 0.9em; line-height: 1.4em; color: #333333;\"><strong>Secciones<\/strong><\/p>\n<ul class=\"ittopicsul\">\n<li><a href=\"#1\">\u00bfQu\u00e9 es SIEM?<\/a><\/li>\n<li><a href=\"#2\">\u00bfC\u00f3mo funciona un SIEM?<\/a><\/li>\n<li><a href=\"#3\">Relaci\u00f3n entre SIEM y SOC (Security Operations Center)<\/a><\/li>\n<li><a href=\"#4\">\u00bfQu\u00e9 es un endpoint y cu\u00e1l es su relaci\u00f3n con SIEM?<\/a><\/li>\n<li><a href=\"#5\">Principales beneficios del uso de un SIEM<\/a><\/li>\n<li><a href=\"#6\">Tipos de amenazas que SIEM puede detectar<\/a><\/li>\n<li><a href=\"#7\">Respuesta a incidentes con SIEM y SOAR<\/a><\/li>\n<li><a href=\"#8\">SIEM y tecnolog\u00edas complementarias: IDS e IPS<\/a><\/li>\n<li><a href=\"#9\">Casos de uso pr\u00e1ctico de SIEM para empresas<\/a><\/li>\n<li><a href=\"#10\">Buenas pr\u00e1cticas para la implementaci\u00f3n de SIEM<\/a><\/li>\n<li><a href=\"#11\">Introducci\u00f3n a Pandora SIEM<\/a><\/li>\n<li><a href=\"#12\">\u00bfPor qu\u00e9 invertir en un SIEM hoy?<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_text][\/et_pb_column][et_pb_column type=\u00bb3_4&#8243; _builder_version=\u00bb4.27.0&#8243; _module_preset=\u00bbdefault\u00bb custom_css_main_element=\u00bbz-index:0!important;\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_text admin_label=\u00bbseccion\u00bb module_id=\u00bb1&#8243; module_class=\u00bbittopicscontent\u00bb _builder_version=\u00bb4.27.0&#8243; _module_preset=\u00bbdefault\u00bb z_index=\u00bb0&#8243; custom_margin=\u00bb0px||0px||true|false\u00bb custom_padding=\u00bb0px||0px||false|false\u00bb custom_css_main_element=\u00bbfont-family:%22Pandora-Light%22;\u00bb locked=\u00bboff\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<h2 id=\"1\">\u00bfQu\u00e9 es SIEM?<\/h2>\n<p>La seguridad es un tema que ata\u00f1e a las \u00e1reas del negocio y al equipo de TI, m\u00e1s cuando diariamente nos encontramos expuestos a ataques cibern\u00e9ticos desde cualquier dispositivo (endpoints), dada la digitalizaci\u00f3n de los negocios, y a que de por medio figure no s\u00f3lo la continuidad de las operaciones, sino la confianza del cliente y la reputaci\u00f3n de la organizaci\u00f3n. Para tener una idea de su impacto a nivel mundial, seg\u00fan <a href=\"https:\/\/www.techopedia.com\/es\/estadisticas-ciberseguridad\" target=\"_blank\" rel=\"noopener nofollow\">Techopedia<\/a>, en 2023, se registraron 2,244 ataques al d\u00eda. A lo largo de 2022, la violaci\u00f3n de datos supuso un costo promedio de 4.35 millones de d\u00f3lares y el costo promedio de las brechas resultantes de credenciales robadas o comprometidas alcanz\u00f3 la cifra de 4.5 millones de d\u00f3lares.<br \/>\nPara contrarrestar estos incidentes de seguridad, existen herramientas y procesos que pueden ayudar a tu equipo a detectarlos, contrarrestarlos y prevenirlos, como es SIEM.<\/p>\n<h3>Definici\u00f3n de SIEM y su relevancia en la ciberseguridad actual<\/h3>\n<p><a href=\"https:\/\/www.techopedia.com\/definition\/4097\/security-incident-and-event-management-siem\" target=\"_blank\" rel=\"nofollow noopener\">SIEM<\/a> es el acr\u00f3nimo de Security Incident and Event Management, o gesti\u00f3n de eventos e informaci\u00f3n de seguridad, que consiste en el proceso de identificaci\u00f3n, monitorizaci\u00f3n, registro y an\u00e1lisis de eventos o incidentes de seguridad dentro de un entorno de TI en tiempo real. Se basa en una visi\u00f3n integral y centralizada del escenario de seguridad de una infraestructura de TI.<br \/>\nEn la actualidad, este tipo de gesti\u00f3n es valiosa ya que se implementa v\u00eda sistemas, software y herramientas para detectar los eventos o incidentes con base en los siguientes atributos:<\/p>\n<ul class=\"lista\">\n<li><strong>Retenci\u00f3n:<\/strong> Almacenar datos para poder tomar decisiones a partir de conjuntos de datos m\u00e1s completos.<\/li>\n<li><strong>Tableros de mando o dashboards:<\/strong> Analizar y visualizar datos para reconocer patrones o identificar anomal\u00edas en actividades.<\/li>\n<li><strong>Correlaci\u00f3n:<\/strong> Ordenar los datos en paquetes que son significativos, similares y comparten rasgos comunes para convertir esos datos en informaci\u00f3n \u00fatil.<\/li>\n<li><strong>Alertas:<\/strong> Al recopilar o identificar datos que desencadenan ciertas respuestas (como alertas o posibles problemas de seguridad), las herramientas SIEM pueden activar protocolos de alertas a los usuarios (en notificaciones reflejadas en el dashboard, un correo electr\u00f3nico o un mensaje de texto automatizados).<\/li>\n<li><strong>Agregaci\u00f3n de datos:<\/strong> Recopilar datos desde diversos sitios (servidores, redes, bases de datos, software y sistemas de correo electr\u00f3nico) una vez que se introducen en SIEM. Esta consolidaci\u00f3n contribuye a la correlaci\u00f3n o almacenamiento para nuevos hallazgos y, a partir de ah\u00ed, tomar decisiones de seguridad.<\/li>\n<\/ul>\n<p>Otro atributo de SIEM muy importante es el cumplimiento normativo. Las empresas est\u00e1n emprendiendo pol\u00edticas ESG (Enviromental, Social y Governance), buscando alcanzar la sosteniblidad a trav\u00e9s de un compromiso social, ambiental y de buen gobierno, sin descuidar nunca los aspectos financieros. Pues SIEM tambi\u00e9n contribuye a estos objetivos, ya que se pueden establecer protocolos en un SIEM para recopilar autom\u00e1ticamente los datos necesarios para el cumplimiento de las pol\u00edticas de la empresa, la organizaci\u00f3n o el gobierno.<\/p>\n<h3>Contexto hist\u00f3rico: El origen del concepto por Gartner en 2005<\/h3>\n<p>Una firma de analistas de la industria TIC, <a href=\"https:\/\/www.gartner.com\/en\/information-technology\/glossary\/security-information-event-management\" target=\"_blank\" rel=\"nofollow noopener\">Gartner<\/a>, acu\u00f1\u00f3 el concepto SIEM en el a\u00f1o 2005, en su informe Improve IT Security with Vulnerability Management (Mejore la seguridad de TI con la gesti\u00f3n de vulnerabilidades). Este t\u00e9rmino se construy\u00f3 sobre la base de dos conceptos existentes: la gesti\u00f3n de informaci\u00f3n de seguridad (SIM, Security Information Management), que se ocupa de la recopilaci\u00f3n, el almacenamiento y el an\u00e1lisis de datos de registro, y la gesti\u00f3n de eventos de seguridad (SEM, Security Event Management), que se ocupa de la monitorizaci\u00f3n en tiempo real, la correlaci\u00f3n de eventos y las notificaciones sobre eventos de seguridad.<\/p>\n<p>Queda claro que SIEM, a partir de su concepci\u00f3n, gan\u00f3 tracci\u00f3n para la gesti\u00f3n de eventos en equipos y <a href=\"https:\/\/pandorafms.com\/blog\/es\/seguridad-de-redes\/\" target=\"_blank\" rel=\"noopener\">seguridad de las redes<\/a> y la <a href=\"https:\/\/pandorafms.com\/es\/it-topics\/monitorizacion-de-infraestructura\/\" target=\"_blank\" rel=\"noopener\">monitorizaci\u00f3n de la infraestructura<\/a> a partir de los beneficios de contar con una gesti\u00f3n centralizada de los registros o logs y la inteligencia de amenazas.<\/p>\n<h2 id=\"2\">\u00bfC\u00f3mo funciona un SIEM?<\/h2>\n<p>Para entender c\u00f3mo funciona, un sistema SIEM agrega datos de eventos producidos por los dispositivos de seguridad, la infraestructura de red, los sistemas y las aplicaciones. La fuente principal de los datos son los logs (registros), aunque tambi\u00e9n se puede procesar otras formas de datos, como la <a href=\"https:\/\/pandorafms.com\/blog\/es\/seguridad-de-redes\/\" target=\"_blank\" rel=\"noopener\">telemetr\u00eda<\/a> de red. Estos datos de eventos se recopilan en tiempo real y se pueden estandarizar para analizarlos con fines espec\u00edficos como la monitorizaci\u00f3n de eventos de seguridad de la red, la monitorizaci\u00f3n de la actividad del usuario y los informes de cumplimiento, adem\u00e1s se combinan con informaci\u00f3n m\u00e1s contextual sobre usuarios, activos, amenazas y vulnerabilidades. Tambi\u00e9n, SIEM hace uso de algoritmos avanzados de an\u00e1lisis de datos, lo que permite identificar patrones y correlaciones en los datos recopilados, de manera que los analistas de seguridad pueden detectar y responder a las amenazas cibern\u00e9ticas de manera m\u00e1s r\u00e1pida y eficiente, adem\u00e1s de identificar patrones para emprender acciones preventivas y mejoras en los niveles de seguridad. En resumen, SIEM recopila datos, hace correlaci\u00f3n de eventos y da los elementos para dar respuesta a incidentes.<\/p>\n<ul class=\"lista\">\n<li><strong>Recopilaci\u00f3n de datos:<\/strong> SIEM recopila los datos de eventos procedentes de diversas fuentes en la red empresarial. Las fuentes m\u00e1s comunes son: datos de cualquier dispositivo bajo la pol\u00edtica BYOD (<a href=\"https:\/\/www.techopedia.com\/?s=BYOD\" target=\"_blank\" rel=\"noopener nofollow\">Bring Your Own Device<\/A>), datos de flujo de los usuarios, las aplicaciones, incluso de los entornos en la nube y las redes. Todo esto son \u00absensitive real-time data streams\u00bb o flujos de datos sensibles en tiempo real, ya que hay una transmisi\u00f3n y un procesamiento de datos que son cr\u00edticos y requieren protecci\u00f3n por su naturaleza confidencial o delicada. Estos datos se generan y se transmiten continuamente, por lo que su incorrecta exposici\u00f3n o manipulaci\u00f3n podr\u00eda causar da\u00f1os significativos en la operaci\u00f3n de la empresa e incluso en su reputaci\u00f3n.<\/li>\n<li><strong>Correlaci\u00f3n de eventos:<\/strong> Con SIEM es posible identificar y hacer an\u00e1lisis avanzados para identificar patrones y hacer correlaciones a trav\u00e9s de reglas predefinidas. Para los estrategas de seguridad, la correlaci\u00f3n de eventos es de sumo valor para su equipo ya que se obtiene informaci\u00f3n para localizar o mitigar las amenazas a la seguridad. Tambi\u00e9n, se pueden automatizar tareas asociadas con el an\u00e1lisis a profundidad de los eventos de seguridad, lo cual reduce el tiempo de respuesta de tu equipo ante un incidente.<\/li>\n<li><strong>Respuesta a incidentes:<\/strong> Mediante un sistema SIEM, tu equipo puede emprender procesos de detecci\u00f3n, alerta y mitigaci\u00f3n de eventos que tienen un impacto directo en la seguridad de TI, como los siguientes:\n<ul class=\"lista\">\n<li><strong>Detecci\u00f3n:<\/strong> Se recopilan y analizan datos de diversas fuentes y se usan reglas predeterminadas y tecnolog\u00edas emergentes (anal\u00edtica avanzas e inteligencia artificial) para ayudarte a identificar patrones y anomal\u00edas que detecten actividades maliciosas.<\/li>\n<li><strong>Alerta:<\/strong> Una vez que se detecta una posible amenaza, el sistema SIEM dispara las alertas para tu equipo de seguridad. Tambi\u00e9n, estas alertas pueden definirse por niveles de severidad y escalamiento. Esto permite priorizar y responder a los incidentes m\u00e1s cr\u00edticos.<\/li>\n<li><strong>Mitigaci\u00f3n:<\/strong> Los sistemas SIEM proporcionan informes consolidados y detallados que ayudan a tu equipo de seguridad a entender y resolver los incidentes de seguridad de manera eficiente.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h3>Caracter\u00edsticas y Funcionalidades de un SIEM<\/h3>\n<p><img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/12\/SIEM-1.png\"><\/p>\n<h2 id=\"3\">Relaci\u00f3n entre SIEM y SOC (Security Operations Center)<\/h2>\n<p>En un marco de seguridad de TI integral, algunas organizaciones han desarrollado un centro de operaciones de seguridad (SOC, <a href=\"https:\/\/www.webopedia.com\/definitions\/security-operations-center-soc\/\" target=\"_blank\" rel=\"noopener\">Security Operations Center<\/a>) para monitorizar y mejorar continuamente la estructura de seguridad de una organizaci\u00f3n, donde SIEM viene a ser una poderosa soluci\u00f3n para lograr sus objetivos.<\/p>\n<h3>\u00bfQu\u00e9 es un SOC?<\/h3>\n<p>Un SOC est\u00e1 conformado por un equipo de expertos y las instalaciones en las que trabajan para prevenir, detectar, analizar y responder a amenazas de ciberseguridad o incidentes inform\u00e1ticos, de servidores y de redes. En el SOC se lleva a cabo una monitorizaci\u00f3n de seguridad continua de todos los sistemas, las 24 horas del d\u00eda. Este equipo de expertos tambi\u00e9n debe ser capaz de utilizar diversas herramientas y sistemas de seguridad junto con herramientas forenses m\u00e1s complejas, adem\u00e1s de aplicar sus conocimientos pr\u00e1cticos relacionados con la seguridad.<\/p>\n<h3>C\u00f3mo los equipos de un SOC utilizan SIEM para supervisar la seguridad en tiempo real<\/h3>\n<p>Los expertos en seguridad que trabajan en un SOC requieren herramientas que les permitan concentrar el conocimiento. Un SIEM permite que la informaci\u00f3n relevante sea compartida y almacenada de forma centralizada, de manera que todo el equipo tenga acceso al mismo conocimiento. Adem\u00e1s, el SIEM da una visi\u00f3n general completa de toda la red empresarial, reduciendo la posibilidad de que un ataque pase desapercibido. En cuanto a informes de amenazas, SIEM permite que el SOC identifique las amenazas en tiempo real e incluso predecirlas, de manera que pueda accionar respuestas a incidentes en forma m\u00e1s inmediata.<br \/>\nOtro aspecto importante de SOC es la colaboraci\u00f3n. SIEM permite que desde una misma ubicaci\u00f3n el equipo de expertos en seguridad puedan trabajar de forma conjunta y desarrollar soluciones para monitorizar y proteger una red, e incluso definir acciones preventivas y predictivas.<br \/>\nCon esto, queda patente que SIEM es esencial para la labor del SOC mediante la visibilidad y el an\u00e1lisis adecuado.<\/p>\n<h3>Algunos ejemplos pr\u00e1cticos de integraci\u00f3n entre SIEM y SOC:<\/h3>\n<ul class=\"lista\">\n<li><strong>Plan integral de respuesta a incidentes:<\/strong> En el sistema SIEM se puede normalizar eventos e incidentes y clasificarlos para definir cu\u00e1les seguir\u00e1n un proceso automatizado (aquellos que sean menos cr\u00edticos, por ejemplo) y cu\u00e1les precisan de atenci\u00f3n de manera particular por el SOC. En este plan se definen los roles y las responsabilidades de forma clara para la respuesta a los diferentes tipos de incidentes.<\/li>\n<li><strong>Definici\u00f3n de pol\u00edticas de seguridad:<\/strong> Mediante SIEM, se puede homogeneizar la monitorizaci\u00f3n de sistemas y desplegar una monitorizaci\u00f3n est\u00e1ndar por grupos de tecnolog\u00edas. Tambi\u00e9n SIEM permite el an\u00e1lisis y la correlaci\u00f3n de eventos para que el equipo SOC haga una gesti\u00f3n de eventos de seguridad de forma integrada e incluso redefina pol\u00edticas de seguridad.<\/li>\n<li><strong>Configuraci\u00f3n personalizada del sistema SIEM:<\/strong> Seg\u00fan las necesidades del SOC, se pueden ajustar los par\u00e1metros de alerta y los paneles de control del SIEM para mejorar la relevancia y la acci\u00f3n de los expertos sobre los datos recopilados en tiempo real.<\/li>\n<\/ul>\n<h2 id=\"4\">\u00bfQu\u00e9 es un endpoint y cu\u00e1l es su relaci\u00f3n con SIEM?<\/h2>\n<p>La seguridad en los endpoints es una de las prioridades de TI a nivel mundial, ya que se constituyen como el puerto de entrada preferido por el cibercrimen que busca acceder a datos sensibles y redes empresariales.<\/p>\n<h3>Definici\u00f3n de endpoint y su importancia en la seguridad de red<\/h3>\n<p>Un Endpoint es cualquier dispositivo que se conecta a una red inform\u00e1tica. Dicho en otras palabras, es un dispositivo f\u00edsico que intercambia informaci\u00f3n a trav\u00e9s de una red inform\u00e1tica, tales como los dispositivos m\u00f3viles (smartwatch, smartphones, laptops), ordenadores de escritorio, m\u00e1quinas virtuales, dispositivos integrados y servidores. La relaci\u00f3n que tiene con SIEM es que cada dispositivo genera una gran cantidad de datos de seguridad, tales como registros de acceso, eventos del sistema y actividades en la red.<\/p>\n<h3>C\u00f3mo SIEM ayuda a gestionar y proteger endpoints frente a amenazas avanzadas<\/h3>\n<p>Un sistema SIEM posee la capacidad de recopilaci\u00f3n de los datos de los endpoints adem\u00e1s de realizar la correlaci\u00f3n y el an\u00e1lisis robusto para implementar el monitorizaci\u00f3n en tiempo real e incluso integrar con Inteligencia Artificial para identificar anomal\u00edas y patrones y as\u00ed dar respuesta a incidentes de ciberseguridad cada vez m\u00e1s sofisticados.<\/p>\n<h2 id=\"5\">Principales beneficios del uso de un SIEM<\/h2>\n<p>Para la monitorizaci\u00f3n de seguridad y la gesti\u00f3n de eventos de seguridad, SIEM tiene los siguientes beneficios:<\/p>\n<ul class=\"lista\">\n<li><strong>Visibilidad en tiempo real:<\/strong> Con SIEM, es posible recopilar datos en tiempo real y se tiene la capacidad de implementar la supervisi\u00f3n integral desde cada dispositivo hasta la infraestructura de TI extendida. Esta visibilidad resulta en un conocimiento m\u00e1s s\u00f3lido de la situaci\u00f3n y permite a los equipos de TI (o tu SOC) tomar decisiones m\u00e1s informadas y basadas en datos consistentes sobre la estrategia de seguridad y los beneficiarios de esos recursos.<\/li>\n<li><strong>Cumplimiento normativo:<\/strong> Se puede implementar la automatizaci\u00f3n de auditor\u00edas y generaci\u00f3n de informes tanto para tu operaci\u00f3n de TI como para tus clientes. Esto es porque con SIEM se puede operar bajo diferentes est\u00e1ndares regulatorios (de protecci\u00f3n de datos personales como <a href=\"https:\/\/www.webopedia.com\/search\/GDPR\" target=\"_blank\" rel=\"noopener nofollow\">GDPR<\/a>, datos sobre salud de las personas <a href=\"https:\/\/www.webopedia.com\/search\/HIPAA\" target=\"_blank\" rel=\"noopener nofollow\">HIPAA<\/A> o financieros, <a href=\"https:\/\/www.webopedia.com\/definitions\/pci-dss\/\" target=\"_blank\" rel=\"noopener nofollow\">PCI DSS<\/A>), que es un gran desaf\u00edo para las organizaciones. Con SIEM esto se simplifica mediante informes de cumplimiento preestablecidos y dashboards para regulaciones espec\u00edficas. Tambi\u00e9n se puede automatizar la recopilaci\u00f3n y presentaci\u00f3n de datos sobre cumplimiento normativo que sean relevantes ante una auditor\u00eda.<\/li>\n<li><strong>Eficiencia operativa:<\/strong> Es posible implementar la reducci\u00f3n de falsos positivos y la optimizaci\u00f3n de recursos de TI destinados a la seguridad. Las soluciones SIEM modernas han integrado capacidades de orquestaci\u00f3n, automatizaci\u00f3n y respuesta de seguridad en una sola convergencia. Esto permite que las tareas y los flujos de trabajo de seguridad automatizados se puedan ejecutar para procesos rutinarios. Tambi\u00e9n SIEM da los elementos para coordinar acciones de respuesta complejas. En suma, se mejora la eficiencia general en la gesti\u00f3n de incidentes, al mismo tiempo que se reduce la carga de trabajo de un equipo de seguridad para concentrarse en tareas m\u00e1s estrat\u00e9gicas. Por otro lado, los informes generados por un sistema SIEM permiten optimizar infraestructuras, planificar actualizaciones de capacidad y lograr una eficiencia general de TI y los equipos que trabajan en su seguridad.<\/li>\n<li><strong>Escalabilidad:<\/strong> Un sistema SIEM se adapta a infraestructuras complejas. Sabemos que el panorama de TI cambia constantemente, ya sea que la organizaci\u00f3n desee ampliar o reducir su infraestructura local, migrar a la nube o adoptar cualquier modelo h\u00edbrido. Se debe tambi\u00e9n poder incorporar nuevas tecnolog\u00edas y fuentes de datos. La escalabilidad ser\u00e1 muy eficaz en el crecimiento del panorama de TI de una organizaci\u00f3n, acompa\u00f1ada por la posibilidad de una vista \u00fanica de la supervisi\u00f3n y la gesti\u00f3n de problemas de seguridad dentro de entornos multi contextuales.<\/li>\n<\/ul>\n<h2 id=\"6\">Tipos de amenazas que SIEM puede detectar<\/h2>\n<p>En el mundo, los ciberataques son cada vez m\u00e1s sofisticados. Algunos de los m\u00e1s comunes son:   <\/p>\n<ul class=\"lista\">\n<li><strong>Phishing:<\/strong> Estos ataques se basan en m\u00e9todos de comunicaci\u00f3n como el email o mensajes de texto para convencerte de que abras el mensaje y sigas las instrucciones que contiene. Si sigues las instrucciones, los atacantes obtendr\u00e1n acceso a datos personales, como tarjetas de cr\u00e9dito, y podr\u00e1n instalar malware en tu dispositivo. El sistema SIEM puede analizar los emails entrantes para identificar patrones y caracter\u00edsticas en los ataques de phishing, tales como enlaces sospechosos, remitentes desconocidos o archivos adjuntos que pueden ser maliciosos.<\/li>\n<li><strong>Malware y ransomware:<\/strong> El cibercrimen utiliza software da\u00f1ino, como spyware, virus, ransomware y gusanos conocidos (malware), para acceder a los datos de un sistema. Al momento de dar clic en un archivo adjunto o enlace malicioso, el malware se instala y activa en el dispositivo. Al analizar continuamente los datos de registros y eventos, SIEM puede detectar actividades inusuales o potencialmente maliciosas en tiempo real. Puede correlacionar una serie de intentos fallidos de inicio de sesi\u00f3n con patrones inusuales de acceso a archivos para detectar malware que intenta obtener acceso no autorizado. De este modo, SIEM contribuye a la supervisi\u00f3n de comportamientos an\u00f3malos.<\/li>\n<li><strong>Ataques DDoS:<\/strong> Correlaci\u00f3n de tr\u00e1fico inusual y alertas tempranas. SIEM recolecta en tiempo real y en forma constante los datos de diversas fuentes y permite establecer correlaciones para identificar patrones inusuales o picos de tr\u00e1fico que pueden dar se\u00f1ales de las primeras etapas de un ataque DDoS. Tambi\u00e9n la correlaci\u00f3n permite detectar patrones de ataque complejos que normalmente pasan desapercibidos para herramientas de seguridad individuales. Esto ayuda a identificar ataques DDoS multivectoriales que utilizan distintos m\u00e9todos en forma simult\u00e1nea.<\/li>\n<li><strong>Amenazas internas:<\/strong> Al centralizar la informaci\u00f3n de distintas fuentes, el SIEM permite analizar los datos para la identificaci\u00f3n de actividades maliciosas o inusuales por parte de usuarios de la organizaci\u00f3n. Tambi\u00e9n, es posible detectar accesos o transferencia de datos inusuales o violatorios, lo que tambi\u00e9n permite aislar sistemas o equipos para mitigar la filtraci\u00f3n y emprender acciones correctivas en forma eficiente.<\/li>\n<li><strong>Exfiltraci\u00f3n de datos:<\/strong> El SIEM genera alertas cuando se detectan actividades sospechosas para una investigaci\u00f3n y respuesta r\u00e1pida. Esto es porque tiene la capacidad de brindar informaci\u00f3n valiosa y un contexto durante las investigaciones de los incidentes. Tambi\u00e9n, SIEM garantiza que las pr\u00e1cticas de manejo de datos cumplan con los est\u00e1ndares legales, lo que reduce el riesgo de p\u00e9rdida de datos debido al incumplimiento.<\/li>\n<\/ul>\n<p>Para tener una idea del impacto de este tipo de ataques, en un art\u00edculo de <a href=\"https:\/\/www.infosecurity-magazine.com\/news-features\/top-cyber-attacks-2024\/\" target=\"_blank\" rel=\"noopener nofollow\">Infosecurity Magazine<\/A>, se report\u00f3 que una empresa hipotecaria, LoanDepot sufri\u00f3 un ataque que dej\u00f3 expuesta la informaci\u00f3n sensible de m\u00e1s de 16 millones de personas. Este incidente cost\u00f3 26.9 millones de d\u00f3lares. Otro caso es el de la empresa de pagos se servicios de salud, Change Healthcare, que sufri\u00f3 un ataque de ransomeware que tuvo que pagar 22 millones de d\u00f3lares a los cibercriminales.<\/p>\n<h2 id=\"7\">Respuesta a incidentes con SIEM y SOAR<\/h2>\n<p>Como hemos visto, SIEM brinda la capacidad de visualizar y analizar datos de registro para la detecci\u00f3n de amenazas, la gesti\u00f3n de eventos de seguridad, el an\u00e1lisis de incidentes y el cumplimiento normativo. SOAR es un software para poder orquestar y automatizar la respuesta a los incidentes de seguridad como sigue:<\/p>\n<h3>Automatizaci\u00f3n de la seguridad: Introducci\u00f3n al concepto de SOAR<\/h3>\n<p><a href=\"https:\/\/www.webopedia.com\/definitions\/soar\/\" target=\"_blank\" rel=\"noopener nofollow\">SOAR<\/a> refiere a Security Orchestration, Automation, and Response o la orquestaci\u00f3n, automatizaci\u00f3n y respuesta de seguridad. SOAR en s\u00ed es una estrategia de gesti\u00f3n de amenazas que identifica las amenazas de seguridad y genera respuestas autom\u00e1ticas mediante software y herramientas de seguridad. Una estrategia SOAR bien organizada reduce el riesgo de seguridad, al automatizar las respuestas a las amenazas de seguridad identificadas en tres \u00e1reas operativas clave:<\/p>\n<ul class=\"lista\">\n<li><strong>Orquestaci\u00f3n:<\/strong> Conexi\u00f3n e integraci\u00f3n de herramientas y sistemas de seguridad en toda la empresa para mitigar las amenazas a la seguridad.<\/li>\n<li><strong>Automatizaci\u00f3n:<\/strong> Proceso de automatizaci\u00f3n de tareas de seguridad, como el an\u00e1lisis de vulnerabilidades y la b\u00fasqueda de registros, reduciendo el error humano que puede surgir al recopilar y generar informes de datos.<\/li>\n<li><strong>Respuesta a incidentes:<\/strong> Una combinaci\u00f3n de capacidades humanas y de Machine Learning para analizar los datos recopilados, evaluar su gravedad y ejecutar acciones de respuesta a incidentes.<\/li>\n<\/ul>\n<h3>C\u00f3mo la orquestaci\u00f3n automatizada mejora la velocidad y efectividad de las respuestas<\/h3>\n<p>La combinaci\u00f3n de SIEM con SOAR permite aprovechar la recopilaci\u00f3n eficiente de datos de seguridad de varias fuentes de su red en el momento en que se est\u00e1 produciendo el incidente, lo cual mejora la velocidad para detectar amenazar y poder orquestar y automatizar tareas encaminadas a eliminar la amenaza o mitigar su efecto. Tambi\u00e9n SIEM confiere los datos necesarios para que el equipo a cargo de la seguridad (o el SOC) sean m\u00e1s eficientes en la gesti\u00f3n de la seguridad, ya que diversas tareas pueden ser automatizadas. Esta automatizaci\u00f3n reemplaza los an\u00e1lisis y los informes repetitivos reduciendo la carga de trabajo a los equipos de TI, pudiendo enfocarse en incidentes o tareas m\u00e1s cr\u00edticas para la seguridad de la empresa.<\/p>\n<h2 id=\"8\">SIEM y tecnolog\u00edas complementarias: IDS e IPS<\/h2>\n<p>Un sistema SIEM puede complementarse con otras tecnolog\u00edas para emprender una verdadera estrategia de seguridad integral y hol\u00edstica. Una de ellas es IDS (Intrusion Detection System o sistema de detecci\u00f3n de intrusiones) que es un sistema o aplicaci\u00f3n de detecci\u00f3n de accesos no autorizados a un ordenador o a una red. Otra de ellas es IPS (Intrusion Prevention System o sistema de prevenci\u00f3n de intrusiones) que es un software que se utiliza para proteger a los sistemas de ataques e intrusiones. Estas tecnolog\u00edas son distintas, pero pueden complementarse entre s\u00ed, para ello es necesario comprender las diferencias clave:<\/p>\n<table class=\"Pandotable\" style=\"margin-bottom:30px;\">\n<tbody>\n<tr>\n<td>\n<p style=\"text-align: center;\">&nbsp;<\/p>\n<\/td>\n<td>\n<p style=\"text-align: center;\">SIEM<\/p>\n<\/td>\n<td>\n<p style=\"text-align: center;\">IDS<\/p>\n<\/td>\n<td>\n<p style=\"text-align: center;\">IPS<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p>Definici&oacute;n<\/p>\n<\/td>\n<td>\n<p>Sistema de gesti&oacute;n de eventos e informaci&oacute;n de seguridad<\/p>\n<\/td>\n<td>\n<p>Sistema de detecci&oacute;n de intrusiones<\/p>\n<\/td>\n<td>\n<p>Sistema de prevenci&oacute;n de intrusiones<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p>Objetivo<\/p>\n<\/td>\n<td>\n<p>Se basa en una visi&oacute;n integral y centralizada del escenario de seguridad de una infraestructura de TI, abarcando la gesti&oacute;n de informaci&oacute;n de seguridad (Security Information Management) y la gesti&oacute;n de eventos (Security Event Manager). Esta consolidaci&oacute;n permite establecer la correlaci&oacute;n o el almacenamiento para nuevos hallazgos y tomar decisiones de seguridad mejor informadas.<\/p>\n<p>Toma datos de IDS, IPS, logs y diversas fuentes para presentarlos en forma accionable para gestionar la seguridad.<\/p>\n<\/td>\n<td>\n<p>Sistema o aplicaci&oacute;n para la detecci&oacute;n de accesos no autorizados a un ordenador o a una red empresarial. Permite conocer lo que est&aacute; sucediendo al momento, adem&aacute;s de automatizar los patrones de b&uacute;squeda en los paquetes de datos enviados a trav&eacute;s de la red. Cabe mencionar que no previene los ataques detectados, y pueden ser vulnerables a los ataques DDoS.<\/p>\n<\/td>\n<td>\n<p>Software que se utiliza para proteger a los sistemas de ataques e intrusiones. Con base en registros, detecta conexiones y protocolos para determinar si se est&aacute; produciendo o va a ocurrir un incidente de seguridad con base en patrones, anomal&iacute;as o comportamientos sospechosos. Por su dependencia en reglas predefinidas, puede ser susceptible a falsos positivos.<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>Ejemplos de c\u00f3mo estas tecnolog\u00edas trabajan juntas para una seguridad robusta<\/h3>\n<p>Una vez que se comprende el uso de cada tecnolog\u00eda, se puede ver que el sistema SIEM analiza los eventos detectados por IDS y IPS, adem\u00e1s de establecer correlaciones de los datos obtenidos con otras fuentes para identificar patrones complejos y tener un mejor contexto de lo que est\u00e1 sucediendo. Por ejemplo:<\/p>\n<ul class=\"lista\">\n<li><strong>Respuesta al incidente:<\/strong> Un IDS detecta un comportamiento an\u00f3malo en el tr\u00e1fico de red- alg\u00fan hacker intenta ingresar a la red. El SIEM recibe la alerta del IDS y, al correlacionarla con otros datos, confirma que es un ataque coordinado. El IPS, previamente configurado, bloquea autom\u00e1ticamente el tr\u00e1fico malicioso, al mismo tiempo que tu equipo de seguridad recibe un informe detallado del incidente.<\/li>\n<li><strong>Informes de cumplimiento o auditor\u00edas:<\/strong> En IDS e IPS se generan datos que se centralizan en el SIEM para generar informes de cumplimiento normativo. La organizaci\u00f3n demuestra con los informes que est\u00e1 implementando estrategias de seguridad de acuerdo con regulaciones como GDPR.<\/li>\n<li><strong>An\u00e1lisis avanzado de amenazas:<\/strong> En un momento dado, el IDS detecta varios intentos de acceso desde una IP en particular. Mediante el SIEM, el equipo de seguridad analiza y correlaciona esos intentos de acceso con otros eventos e indicadores de compromiso (IoC) con lo cual se determina que la IP est\u00e1 asociada con una campa\u00f1a de phishing conocida. Se toma la decisi\u00f3n de actualizar la IP para bloquear cualquier tr\u00e1fico desde la misma, con lo cual se protege a la red de posibles ataques.<\/li>\n<\/ul>\n<h3>C\u00f3mo IDS e IPS pueden trabajar con SIEM<\/h3>\n<p><img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/12\/siem-2.png\"><\/p>\n<h2 id=\"9\">Casos de uso pr\u00e1ctico de SIEM para empresas<\/h2>\n<h3>Implementaci\u00f3n de pol\u00edticas BYOD: C\u00f3mo un SIEM puede gestionar riesgos asociados<\/h3>\n<p>Una pr\u00e1ctica com\u00fan de las empresas es la de BYOD en la que, como hab\u00edamos mencionado antes, a sus empleados se les permite usar sus dispositivos personales para conectarse a la red y los recursos corporativos. Como sabemos, estos dispositivos son los endpoints que son preferidos por el cibercrimen para intentar acceder a la red corporativa. Por lo cual, a trav\u00e9s de SIEM se puede emprender la monitorizaci\u00f3n en tiempo real y constante de los dispositivos a detectar y, en caso necesario, responder a posibles intrusiones con base en el an\u00e1lisis de eventos y correlaciones.<\/p>\n<h3>Supervisi\u00f3n de usuarios y aplicaciones SaaS: Visibilidad completa y gesti\u00f3n de accesos<\/h3>\n<p>El SIEM no solo recopila y analiza los datos que se obtienen desde los dispositivos, sino tambi\u00e9n de eventos en tiempo real de diversas fuentes, incluyendo aplicaciones SaaS, con una visibilidad completa. Esto es porque, mediante reglas y algoritmos, el SIEM detecta accesos no autorizados o el uso indebido de aplicaciones.<\/p>\n<h3>An\u00e1lisis forense post-incidente: Utilidad del SIEM para investigaciones<\/h3>\n<p>Como sabemos, en SIEM se puede almacenar grandes vol\u00famenes de datos de registros durante per\u00edodos prolongados. Esto es de gran utilidad para las investigaciones de incidentes pasados para rastrear el origen y el alcance de los ataques, identificar amenazas persistentes y comprender la secuencia de eventos que derivaron en un incidente.<\/p>\n<h2 id=\"10\">Buenas pr\u00e1cticas para la implementaci\u00f3n de SIEM<\/h2>\n<p>Como toda tecnolog\u00eda, existen buenas pr\u00e1cticas para que tu equipo de TI maximice los beneficios de SIEM. Algunas de estas pr\u00e1cticas son:<\/p>\n<ul class=\"lista\">\n<li><strong>C\u00f3mo establecer reglas de correlaci\u00f3n efectivas.<\/strong> Un primer paso es definir claramente los objetivos para comprender qu\u00e9 es lo que se pretende lograr con el SIEM, ya sea mejoras en la visibilidad, la detecci\u00f3n de amenazas o asegurar el cumplimiento regulatorio. Una vez realizado esto, se planifica qu\u00e9 datos de registro, eventos y fuentes son cr\u00edticos para la organizaci\u00f3n con base en el alcance de los sistemas, con el fin de integrar las herramientas de seguridad, junto con la identificaci\u00f3n de las fuentes de datos. Con esto, se define cu\u00e1l es el comportamiento normal y cu\u00e1les son las actividades de referencia, para luego definir las reglas que correlacionen eventos de m\u00faltiples fuentes y que ayuden a identificar patrones sospechosos. Por ejemplo, una regla podr\u00eda correlacionar m\u00faltiples intentos de inicio de sesi\u00f3n fallidos seguidos de un inicio de sesi\u00f3n exitoso para detectar posibles ataques.<\/li>\n<li><strong>Ajustes peri\u00f3dicos para minimizar falsos positivos.<\/strong> Una vez comprendidas las correlaciones, se debe probar e ir perfeccionando el SIEM, empezando un subconjunto de tecnolog\u00edas o pol\u00edticas para detectar ajustes para luego desplegarlo por toda la organizaci\u00f3n. Hecho esto, se debe definir pruebas peri\u00f3dicas en las reglas para irlas perfeccionando y reducir las posibilidades de falsos positivos que solo a\u00f1adir\u00edan carga de trabajo y estr\u00e9s a tu equipo de TI. Tambi\u00e9n estos ajustes peri\u00f3dicos sirven para mejoras y actualizaciones continuas, especialmente cuando somos conscientes de que la tecnolog\u00eda cambia constantemente.<\/li>\n<li><strong>Documentaci\u00f3n y automatizaci\u00f3n de flujos de trabajo.<\/strong> El \u00e9xito de un SIEM parte de que el equipo de seguridad de la empresa cuente con la documentaci\u00f3n y la capacitaci\u00f3n continua sobre su uso y la definici\u00f3n de los flujos de trabajo. Para los flujos de trabajo se deben identificar primero las tareas repetitivas y que consumen mucho tiempo. Con esto, se procede a definir y documentar las reglas y criterios para la automatizaci\u00f3n. Esto incluye establecer umbrales para alertas, definir acciones de respuesta a incidentes y especificar condiciones para respuestas automatizadas. Se recomienda integrar el SIEM con una plataforma SOAR para orquestar y automatizar las respuestas a incidentes. Tambi\u00e9n es importante desarrollar e implementar manuales para incidentes de seguridad comunes. Esta documentaci\u00f3n da un enfoque estandarizado para manejar incidentes, incluyendo la automatizaci\u00f3n, para garantizar respuestas consistentes, efectivas y oportunas.<\/li>\n<\/ul>\n<p>Adem\u00e1s de estas pr\u00e1cticas, hay que tener en cuenta la monitorizaci\u00f3n y ajuste continuo de las reglas de automatizaci\u00f3n y flujos de trabajo a la par de la evoluci\u00f3n de la organizaci\u00f3n y la sofisticaci\u00f3n de las amenazas. Tambi\u00e9n se debe considerar la integraci\u00f3n de tecnolog\u00edas emergentes que puedan contribuir a la eficacia en la capacidad de detecci\u00f3n y respuesta a amenazas.<\/p>\n<p>Por \u00faltimo, siempre recomendamos constantemente capacitar e incrementar las competencias en seguridad de tu equipo de TI para estar a la par de la tecnolog\u00eda que se monitoriza y sus respectivas amenazas potenciales para poder dar lectura a la informaci\u00f3n arrojada por SIEM y las tecnolog\u00edas complementarias.<\/p>\n<h2 id=\"11\">Buenas pr\u00e1cticas para la implementaci\u00f3n de SIEM<\/h2>\n<p>Pandora SIEM es la soluci\u00f3n de gesti\u00f3n de seguridad que te proporciona una visibilidad completa y proactiva sobre la seguridad de tu infraestructura tecnol\u00f3gica.<\/p>\n<ul class=\"lista\">\n<li><strong>Nuestra propuesta de valor: <\/strong>Pandora SIEM detecta, correlaciona y act\u00faa frente a amenazas en tiempo real, en toda tu infraestructura y se diferencia de otras soluciones SIEM por lo siguiente:\n<ul class=\"lista\">\n<li><strong>Recopilaci\u00f3n de datos desde agentes propios. <\/strong>A diferencia de otras soluciones, que dependen de fuentes externas, Pandora SIEM recopila y analiza datos directamente desde los agentes de monitorizaci\u00f3n de Pandora FMS, integrando la recogida de logs para generar eventos de seguridad espec\u00edficos.<\/li>\n<li><strong>Correlaci\u00f3n y enriquecimiento personalizables mediante reglas editables. <\/strong>Pandora SIEM tiene la capacidad de definir reglas p\u00fablicas y editables que permiten enriquecer el conocimiento y respuesta sobre eventos de seguridad, as\u00ed como tambi\u00e9n de crear correlaciones avanzadas, adapt\u00e1ndose a las necesidades espec\u00edficas de cada entorno. Esta personalizaci\u00f3n de reglas facilita la respuesta a nuevas amenazas.<\/li>\n<li><strong>Integraci\u00f3n nativa con Pandora ITSM.<\/strong>Se integra de manera nativa con Pandora ITSM, permitiendo gestionar todo el ciclo de vida de una incidencia de seguridad desde una plataforma unificada, lo cual optimiza la resoluci\u00f3n de problemas y mejora la colaboraci\u00f3n entre equipos.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Ventajas \u00fanicas:<\/strong>\n<ul class=\"lista\">\n<li><strong>Automatizaci\u00f3n de respuestas.<\/Strong> Permite la automatizaci\u00f3n de respuestas program\u00e1ticas a eventos de seguridad, como reinicios de servicios o eliminaci\u00f3n de archivos, reduciendo el tiempo de reacci\u00f3n y minimizando posibles da\u00f1os sin necesidad de intervenci\u00f3n humana.<\/li>\n<li><strong>Escalabilidad horizontal sin l\u00edmites.<\/Strong> Pandora SIEM ha sido dise\u00f1ada para una arquitectura no centralizada, por lo que se adapta a las necesidades de tu empresa, permitiendo escalar horizontalmente sin perder rendimiento.<\/li>\n<li><strong>Gesti\u00f3n centralizada desde una \u00fanica plataforma.<\/strong> La integraci\u00f3n nativa de Pandora SIEM con Pandora ITSM te ayuda a gestionar el ciclo de vida de una incidencia de seguridad desde la misma plataforma. Esto optimiza la colaboraci\u00f3n y la agilidad entre los equipos involucrados en la soluci\u00f3n de los incidentes.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Otro aspecto importante es que la implementaci\u00f3n de Pandora SIEM es r\u00e1pida, puesto que reutiliza la infraestructura de monitorizaci\u00f3n existente, aprovechando el despliegue ya realizado, lo que tambi\u00e9n contribuye a la optimizaci\u00f3n de los costos operativos al reducir la necesidad de recursos adicionales.<\/p>\n<h2 id=\"12\">Conclusi\u00f3n: \u00bfPor qu\u00e9 invertir en un SIEM hoy?<\/h2>\n<p>Los sistemas SIEM son soluciones que se basan en una visi\u00f3n integral, centralizada y en tiempo real para poder detectar, contrarrestar y prevenir eventos que impacten en la seguridad empresarial. Se apoyan en dashboards, alertas y agregaci\u00f3n de datos para realizar un an\u00e1lisis avanzado, la correlaci\u00f3n de eventos y el enriquecimiento del conocimiento sobre amenazas y eventos de seguridad, aprovechando los datos en el momento que se generan y en los hist\u00f3ricos. SIEM, por la capacidad de visibilidad, eficiencia operativa, escalabilidad y el cumplimiento normativo, se ha convertido en una poderosa soluci\u00f3n para los Centros de Operaciones de Seguridad para la monitorizaci\u00f3n constante y la labor de expertos en conocimiento forense sobre incidentes de seguridad. Adem\u00e1s, el SIEM puede trabajar junto con software y herramientas de seguridad como SOAR, IPS e IDS para lograr una seguridad robusta y proactiva.<br \/>\nHacia un futuro, con el aumento del uso de la infraestructura basada en la nube, el SIEM seguir\u00e1 ganando tracci\u00f3n en su adopci\u00f3n, para simplificar la recopilaci\u00f3n y an\u00e1lisis de registros de eventos de seguridad.<br \/>\nTe invitamos a que explores la soluci\u00f3n PANDORA SIEM para que tu equipo cuente con una soluci\u00f3n poderosa e integral para detectar, correlacionar y accionar en tiempo real sobre cualquier amenaza. <strong>\u00bfQu\u00e9 mejor manera que experimentarlo t\u00fa mismo? Escanea este QR para solicitar una demo:<\/strong><\/p>\n<p><img decoding=\"async\" style=\"width:200px;\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" class=\"lazyload\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/12\/SIEM-3.png\">[\/et_pb_text][et_pb_button button_url=\u00bb@ET-DC@eyJkeW5hbWljIjp0cnVlLCJjb250ZW50IjoicG9zdF9saW5rX3VybF9wYWdlIiwic2V0dGluZ3MiOnsicG9zdF9pZCI6IjM2MjI3MCJ9fQ==@\u00bb button_text=\u00bb\u2190 Regresar a IT Topics\u00bb button_alignment=\u00bbleft\u00bb _builder_version=\u00bb4.22.0&#8243; _dynamic_attributes=\u00bbbutton_url\u00bb _module_preset=\u00bbdefault\u00bb custom_button=\u00bbon\u00bb button_text_size=\u00bb1em\u00bb button_text_color=\u00bb#0C312F\u00bb button_bg_color=\u00bb#FFFFFF\u00bb button_bg_color_gradient_direction=\u00bb90deg\u00bb button_bg_color_gradient_stops=\u00bb#82B92E 0%|#3CB92E 100%\u00bb button_bg_color_gradient_start=\u00bb#82B92E\u00bb button_bg_color_gradient_end=\u00bb#3CB92E\u00bb button_border_width=\u00bb1px\u00bb button_border_color=\u00bb#eaeaea\u00bb button_border_radius=\u00bb100px\u00bb button_use_icon=\u00bboff\u00bb z_index=\u00bb0&#8243; custom_margin=\u00bb60px||0px||false|false\u00bb custom_padding=\u00bb10px|50px|10px|50px|true|true\u00bb custom_padding_tablet=\u00bb\u00bb custom_padding_phone=\u00bb10px|20px|10px|20px|true|true\u00bb custom_padding_last_edited=\u00bbon|phone\u00bb custom_css_main_element=\u00bbright:0!important;||font-family:%22Pandora-Bold%22!important;\u00bb global_module=\u00bb367749&#8243; locked=\u00bboff\u00bb global_colors_info=\u00bb{}\u00bb button_bg_color__hover_enabled=\u00bbon|desktop\u00bb button_bg_color_gradient_start__hover=\u00bb#eaeaea\u00bb button_bg_color_gradient_end__hover=\u00bb#f4f4f4&#8243; button_bg_color__hover=\u00bb#eaeaea\u00bb button_bg_enable_color__hover=\u00bbon\u00bb button_bg_use_color_gradient__hover=\u00bbon\u00bb button_bg_color_gradient_stops__hover=\u00bb#eaeaea 0%|#f4f4f4 100%\u00bb][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; custom_padding_last_edited=\u00bbon|desktop\u00bb admin_label=\u00bbFinal CTA\u00bb _builder_version=\u00bb4.22.0&#8243; _module_preset=\u00bbdefault\u00bb background_color=\u00bb#161327&#8243; use_background_color_gradient=\u00bbon\u00bb background_color_gradient_stops=\u00bbrgba(22,19,39,0.5) 17%|rgba(22,19,39,0.5) 100%\u00bb background_color_gradient_overlays_image=\u00bbon\u00bb background_image=\u00bbhttps:\/\/pandorafms.com\/wp-content\/uploads\/2024\/01\/img-banner-it-topics-resumen-de-producto.webp\u00bb background_position=\u00bbtop_center\u00bb z_index=\u00bb1&#8243; max_width=\u00bb1080px\u00bb max_width_tablet=\u00bb98%\u00bb max_width_phone=\u00bb98%\u00bb max_width_last_edited=\u00bbon|tablet\u00bb module_alignment=\u00bbcenter\u00bb custom_margin=\u00bb80px||80px||true|false\u00bb custom_padding=\u00bb40px|20px|160px|20px|false|true\u00bb custom_padding_tablet=\u00bb40px|0px|120px|0px|false|true\u00bb custom_padding_phone=\u00bb40px|0px|120px|0px|false|true\u00bb scroll_scaling=\u00bb40|55|85|100|100%|120%|100%\u00bb motion_trigger_start=\u00bbtop\u00bb background_last_edited=\u00bboff|desktop\u00bb border_radii=\u00bboff|20px|20px|20px|20px\u00bb border_color_all=\u00bb#ffffff\u00bb box_shadow_style=\u00bbpreset1&#8243; box_shadow_vertical=\u00bb0px\u00bb box_shadow_blur=\u00bb80px\u00bb box_shadow_color=\u00bb#506da0&#8243; global_module=\u00bb367405&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row use_custom_gutter=\u00bbon\u00bb gutter_width=\u00bb2&#8243; make_equal=\u00bbon\u00bb _builder_version=\u00bb4.22.0&#8243; _module_preset=\u00bbdefault\u00bb max_width=\u00bb550px\u00bb module_alignment=\u00bbcenter\u00bb custom_margin=\u00bb0px||0px||true|false\u00bb custom_padding=\u00bb0px|0px|0px|0px|true|true\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.22.0&#8243; _module_preset=\u00bbdefault\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.22.0&#8243; _module_preset=\u00bbdefault\u00bb header_2_font_size=\u00bb2em\u00bb text_orientation=\u00bbcenter\u00bb module_alignment=\u00bbleft\u00bb custom_margin=\u00bb0px||20px||false|false\u00bb custom_padding=\u00bb0px||0px||true|false\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<p class=\"h2-w\">\u00bfPuede una sola herramienta tener una visibilidad global?<\/p>\n<p>[\/et_pb_text][et_pb_button button_url=\u00bb@ET-DC@eyJkeW5hbWljIjp0cnVlLCJjb250ZW50IjoicG9zdF9saW5rX3VybF9wYWdlIiwic2V0dGluZ3MiOnsicG9zdF9pZCI6IjMzMDcyMSJ9fQ==@\u00bb button_text=\u00bb\u00a1Desc\u00fabrelo!\u00bb button_alignment=\u00bbcenter\u00bb button_alignment_tablet=\u00bbcenter\u00bb button_alignment_phone=\u00bbcenter\u00bb button_alignment_last_edited=\u00bbon|phone\u00bb _builder_version=\u00bb4.22.0&#8243; _dynamic_attributes=\u00bbbutton_url\u00bb _module_preset=\u00bbdefault\u00bb custom_button=\u00bbon\u00bb button_text_size=\u00bb1em\u00bb button_text_color=\u00bb#ffffff\u00bb button_bg_use_color_gradient=\u00bbon\u00bb button_bg_color_gradient_direction=\u00bb90deg\u00bb button_bg_color_gradient_stops=\u00bb#82B92E 0%|#3CB92E 100%\u00bb button_bg_color_gradient_start=\u00bb#82B92E\u00bb button_bg_color_gradient_end=\u00bb#3CB92E\u00bb button_border_width=\u00bb0px\u00bb button_border_radius=\u00bb100px\u00bb button_use_icon=\u00bboff\u00bb z_index=\u00bb0&#8243; custom_margin=\u00bb40px||0px||false|false\u00bb custom_padding=\u00bb10px|40px|10px|40px|true|true\u00bb custom_padding_tablet=\u00bb\u00bb custom_padding_phone=\u00bb15px|15px|15px|15px|true|true\u00bb custom_padding_last_edited=\u00bbon|phone\u00bb custom_css_main_element=\u00bbright:0!important;||font-family:%22Pandora-Bold%22!important;\u00bb locked=\u00bboff\u00bb global_colors_info=\u00bb{}\u00bb button_bg_color__hover_enabled=\u00bbon|hover\u00bb button_bg_color_gradient_start__hover=\u00bb#05201F\u00bb button_bg_color_gradient_end__hover=\u00bb#05201F\u00bb button_bg_color_gradient_stops__hover=\u00bb#181818 0%|#181818 58%|#181818 100%\u00bb button_bg_use_color_gradient__hover=\u00bbon\u00bb][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Secciones \u00bfQu\u00e9 es SIEM? \u00bfC\u00f3mo funciona un SIEM? Relaci\u00f3n entre SIEM y SOC (Security Operations Center) \u00bfQu\u00e9 es un endpoint y cu\u00e1l es su relaci\u00f3n con SIEM? Principales beneficios del uso de un SIEM Tipos de amenazas que SIEM puede detectar Respuesta a incidentes con SIEM y SOAR SIEM y tecnolog\u00edas complementarias: IDS e IPS [&hellip;]<\/p>\n","protected":false},"author":33,"featured_media":392361,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","_joinchat":[],"footnotes":""},"categories":[7754,3506],"tags":[],"class_list":["post-392285","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","category-it-topics"],"_links":{"self":[{"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/posts\/392285","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/users\/33"}],"replies":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/comments?post=392285"}],"version-history":[{"count":8,"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/posts\/392285\/revisions"}],"predecessor-version":[{"id":392385,"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/posts\/392285\/revisions\/392385"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/media\/392361"}],"wp:attachment":[{"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/media?parent=392285"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/categories?post=392285"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pandorafms.com\/es\/wp-json\/wp\/v2\/tags?post=392285"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}