Vés al contingut
Logo GMV

Main navigation

  • Sectors
    • Icono espacio
      Espai
    • Icono Aeronáutica
      Aeronàutica
    • Icono Defensa y Seguridad
      Defensa i seguretat
    • Icono Sistemas Inteligentes de Transporte
      Sistemes intel·ligents de transport
    • Icono Automoción
      Automoció
    • Icono Ciberseguridad
      Ciberseguretat
    • Icono Servicios públicos Digitales
      Serveis públics digitals
    • Icono Sanidad
      Sanitat
    • Icono Industria
      Indústria
    • Icono Financiero
      Financer
    • Icono Industria
      Serveis
    • Tots els sectors

    Destaquem

    EMV Transit
    EMV Transit: quan la tecnologia no s’apaga
  • Talent
  • Sobre GMV
    • Coneix l’empresa
    • Història
    • Equip directiu
    • Certificacions
    • Responsabilitat social corporativa
  • Comunicació
    • Notícies
    • Esdeveniments
    • Blog
    • Revista GMV News
    • Sala de premsa
    • Biblioteca de mitjans
    • Actualitat GMV

Secondary navigation

  • Productes A-Z
  • GMV Global
    • Global (en)
    • Espanya i LATAM (es - ca - en)
    • Alemanya (de - en)
    • Portugal (pt - en)
    • Polònia (pl - en)
    • Totes les seus i els llocs web de GMV
  • Inici
  • Comunicació
  • Notícies
Tornar
Nova cerca
Date
  • Serveis

Seguretat amb ELK, com veure-ho tot i no morir en l’intent

27/02/2020
  • Impressió
Compartir
GMV talks about the advantages of ELK at ElasticON Tour, “How to see everything without dying in the attempt”

L’estat actual de la ciberseguretat requereix que els analistes estiguin al cas de tot el que ocorre en els seus sistemes: qualsevol petita pista pot ser l’indicador que la xarxa corporativa està sent atacada per un APT, infectada per una campanya de ransomware o explotada per un empleat intern per extreure’n dades sensibles. Les solucions SIEM són les eines més adequades per tractar tot aquest volum d’informació, però el seu desplegament pot ser un repte. En aquest context, José Pedro Mayo, responsable d’Arquitectura i Disseny de Solucions a GMV, ha impartit una ponència a “Elastic{ON} Tour Madrid”, des de l’experiència de GMV amb aquestes solucions per mostrar quins són els punts clau per buscar en un SIEM i com ELK els pot cobrir.

Gestionar correctament les dades és una problemàtica actual de ciberseguretat. Necessitem recollir qualsevol mínim indici dels sistemes, utilitzar eines eficaces que estalviïn feina i poder tenir transparència de tot el que tenim. Per a això l’eina més adequada és un SIEM (Security Information Events Manager), ja que ens permet gestionar de manera unificada els esdeveniments, ajuda a complir les normatives, augmenta la visibilitat i redueix el volum d’esdeveniments que cal atendre.

Així mateix, ELK és un conjunt d’eines de gran potencial de codi obert que es combinen per crear una eina d’administració de registres permetent el monitoratge, la consolidació i l’anàlisi de logs generats en múltiples servidors. Aquestes eines que componen un clúster ELK són: ElasticSearch (motor de cerca i anàlisi), Logstash (recopilació de dades) i Kibana (plataforma d’anàlisi i visualització).

Qualsevol equip de resposta a incidents necessita aquestes capacitats d’emmagatzemar dades centralitzades, buscar en les dades, utilitzar-les per a la detecció i generar alertes específiques per a l’organització. Segons l’experiència de GMV, utilitzar Elastic com a solució SIEM ens permet cobrir aquestes diferents fases en la gestió d’esdeveniments de seguretat: recollir logs dels actius d’interès, normalitzar la informació desestructurada permetent la seva indexació, enriquir amb dades addicionals (geolocalització, resolució DNS, etc.), correlacionar i detectar anomalies (agrupant, categoritzant i filtrant esdeveniments), i reportar informes i alertes de múltiples maneres.

  • Impressió
Compartir

Relacionats

GMV-IBM
  • Serveis
GMV revoluciona l’accés a les dades amb una solució intel·ligent basada en tecnologia IBM
IA tradicional vs IA generativa: ventajas y límites para su implantación en las empresas
  • Serveis
  • Financer
  • Indústria
  • Serveis públics digitals
IA tradicional vs IA generativa: avantatges i límits per a la seva implantació a les empreses
27 nov.

12:45 - 13:15 h

PAIT: apoyo tecnológico para cumplir con la normativa
  • Serveis públics digitals
  • Serveis
PAIT®: suport tecnològic per complir la normativa sobre igualtat salarial i transparència retributiva

Contacte

Isaac Newton, 11 Tres Cantos
E-28760 Madrid

Tel. +34 91 807 21 00

Contact menu

  • Contacte
  • GMV al món

Blog

  • Blog

Sectors

Sectors menu

  • Espai
  • Aeronàutica
  • Defensa i Seguretat
  • Sistemes Intel·ligents de Transport
  • Automoció
  • Ciberseguretat
  • Serveis públics digitals
  • Sanitat
  • Indústria
  • Financer
  • Serveis
  • Talent
  • Sobre GMV
  • Directe a
    • Sala de premsa
    • Notícies
    • Esdeveniments
    • Blog
    • Productes A-Z
© 2025, GMV Innovating Solutions S.L.

Footer menu

  • Contacte
  • Avís legal
  • Política de privacitat
  • Política de galetes

Footer Info

  • Compromís mediambiental
  • Informació financera