En qué consiste
Recogemos los eventos de servidores, puestos, firewall, VPN y correo en un único sitio, los correlacionamos y los vigilamos las 24 horas. Cuando algo encaja con un patrón de ataque se actúa en el momento: aislar el equipo, cortar la sesión, bloquear la cuenta. Incluye informe mensual y revisión trimestral de las reglas de detección.





