SOC xestionado 24/7: detección, análise e resposta sobre toda a túa infraestrutura

Un centro de operacións de seguridade propio en España que vixía os teus equipos, servidores e servizos cloud, correlaciona os eventos no noso SIEM e contén as ameazas graves de forma automática, tamén de madrugada.

O SOC de IBERSYA é un centro de operacións de seguridade xestionado que monitoriza e correlaciona de forma continua os eventos de seguridade dos equipos, servidores e servizos cloud da túa empresa. Un técnico analiza cada alerta en horario 8x5 e a plataforma responde de forma automática 24x7 —illando o equipo, bloqueando a IP ou bloqueando o correo— ante indicios graves de ransomware, intrusión ou exfiltración de datos. Inclúe a licenza do EDR Bitdefender GravityZone sen custo adicional, correlación en SIEM propio, enriquecemento de cada alerta con intelixencia de ameazas externa, acceso do cliente á plataforma de xestión de incidentes e informe técnico e executivo a final de mes. Tres niveis de servizo desde 6 €/dispositivo/mes, con SOC propio en España, interlocución directa co equipo técnico e os datos dentro da Unión Europea.

70% dos ciberataques prodúcense entre as 20 h e as 6 h
60% das pemes pecha en menos de 6 meses tras un ataque grave
50.000 € custo medio de recuperación para unha peme española
+43% de aumento en ciberataques a empresas españolas desde 2024

Que inclúe o SOC de IBERSYA nos tres niveis

Os tres niveis comparten o mesmo núcleo —SOC, EDR e SIEM— e cada nivel superior engade unha capa máis de visibilidade sobre a organización.

Monitorización continua

Vixilancia permanente de endpoints e servidores, ampliable a rede e correo mediante addons de telemetría.

Licenza de EDR incluída

Bitdefender GravityZone despregado e licenciado dentro do prezo por dispositivo, en calquera dos tres niveis.

SIEM e correlación

Todas as alertas centralízanse no noso SIEM, que cruza eventos entre equipos distintos e en períodos de tempo distintos.

Intelixencia de ameazas

Antes de que un técnico a mire, cada alerta enriquécese con fontes externas: sabemos se esa IP, dominio ou ficheiro xa aparece en campañas coñecidas.

Resposta activa 24/7

Contención automática de ameazas graves en tempo real: illamento do equipo e bloqueo de IP ou de correo sen validación previa.

Avisos configurables

Da xestión do incidente encargámonos nós, pero podes recibir unha alerta cada vez que ocorra algo na túa organización.

Plataforma de incidentes

Accedes á nosa plataforma cun rol propio e ves unicamente o teu: os teus casos, en que estado están e que fixemos en cada un.

Informes mensuais

Informe técnico e informe executivo a final de cada mes, con lectura para o equipo IT e lectura para dirección.

Documento de situación

Ao arrincar entregamos unha foto real do estado de seguridade da organización e das vulnerabilidades detectadas.

Arquitectura do servizo

Como funciona o SOC de IBERSYA

Toda a telemetría centralízase nun único SIEM. Ese é o punto onde un evento solto se converte nunha alerta con contexto e onde se decide que facer con ela.

1 · Fontes de datos
  • Endpoints e portátiles
  • Servidores on-premise
  • Superficie de ataque externa
  • Tráfico de rede · addon
  • Correo e identidades · addon
2 · SOC IBERSYA
  • Recollida de logs e eventos
  • Correlación no SIEM
  • Análise de comportamento
  • Enriquecemento con intelixencia
  • Triaxe e priorización
3 · Resposta
  • Alertas en tempo real
  • Contención automática 24x7
  • Illamento e bloqueo
  • Análise técnica 8x5
  • Informe e peche do caso
Do ataque á contención

O percorrido que segue unha ameaza, paso a paso

Este é o circuíto real dun incidente, desde que chega ao equipo dun cliente ata que queda neutralizado e documentado.

  1. Chega a ameaza

    Un correo con anexo malicioso, unha descarga infectada, unha web fraudulenta ou un intento de conexión non autorizada contra un ordenador, un portátil ou un servidor co axente EDR instalado.

  2. O EDR actúa e envía telemetría

    O axente bloquea a ameaza se pode facelo por si só e, pase o que pase, envía toda a telemetría ao noso SIEM. Ese rexistro é o que permite reconstruír despois que ocorreu exactamente.

  3. O SIEM correlaciona

    O evento crúzase co que ocorre no resto de equipos e en días anteriores, e enriquécese con intelixencia de ameazas externa antes de xerar a alerta. Un intento illado e unha campaña coordinada deixan de parecerse.

  4. Resposta

    Un técnico en horario 8x5 revisa a alerta e descarta falsos positivos. Se é real, conectámonos ao equipo e neutralizamos a ameaza. Se é grave, a resposta automática actúa 24x7 sen esperar a ninguén: illa o equipo, bloquea a IP ou bloquea o correo.

  5. Investigación

    Determinamos o alcance do incidente, a súa orixe e os activos afectados, e propoñemos as medidas para que non se repita pola mesma vía.

  6. Peche e evidencia

    Recibes o aviso se o tes configurado e o caso queda rexistrado na plataforma con todas as accións executadas, listo para o informe técnico e executivo de fin de mes.

Modelo operativo

Dous modos de resposta, unha soa defensa

A plataforma responde de forma automática 24x7 ante ameazas graves; a análise e o seguimento realízaos un técnico en horario 8x5. A velocidade da máquina co criterio do analista.

Xestión manual · 8x5

Cando a alerta require criterio experto

  • Análise técnica: un técnico analiza cada alerta e determina o alcance real do evento.
  • Contención manual: conexión remota ao equipo para conter e neutralizar a ameaza.
  • Xestión do caso: cada incidente queda documentado na plataforma, accesible para o cliente.
Resposta activa · 24x7

Ante indicios graves, actúa de forma autónoma

  • Detección automática: ransomware, conexións non autorizadas e exfiltración, en tempo real.
  • Contención inmediata: illamento do equipo e bloqueo de IP ou correo sen validación previa.
  • Todo o ano: cobertura en horario nocturno, fins de semana e festivos.

Tres niveis de protección xestionada

Prezo por dispositivo e mes, indistintamente servidor ou endpoint. Núcleo común nos tres niveis: SOC, EDR e SIEM.

Tier I · Punto de entrada

6 €

por dispositivo e mes

  • Licenza de EDR Bitdefender GravityZone incluída
  • Análise técnica de cada alerta en horario 8x5
  • Resposta automática 24x7 ante ameazas graves
  • SIEM propio con correlación de eventos
  • Enriquecemento con intelixencia de ameazas
  • Acceso á plataforma de xestión de incidentes
  • Informe técnico e executivo mensual
Solicitar orzamento
Tier II · Ciberintelixencia

8 €

por dispositivo e mes

  • Todo o incluído no Tier I
  • Vixilancia continua de dominios e enderezos IP
  • Detección de credenciais filtradas
  • Datos sensibles publicados ou á venda
  • Superficie de ataque real exposta a internet
  • Aviso accionable: que cambiar e que pechar
Solicitar orzamento
Tier III · Visibilidade completa

12 €

por dispositivo e mes

  • Todo o incluído no Tier II
  • Axente Wazuh despregado en cada dispositivo
  • Detección de software desactualizado e vulnerable
  • Revisión de configuración e políticas de seguridade
  • Inventario continuo e histórico de inicios de sesión
  • Evidencia directa para NIS2, ENS e RXPD
Solicitar orzamento

Addons opcionais sobre calquera nivel: telemetría de Microsoft 365 (60 €/mes) e telemetría de Fortinet (60 €/mes). O importe final depende do volume de dispositivos a monitorizar.

Addons opcionais

Dúas fontes máis para o mesmo SIEM

As dúas fontes súmanse ao resto da telemetría e seguen exactamente o mesmo camiño de alerta, análise e resposta. Contrátanse sobre calquera nivel.

60 €/mes

Telemetría de Microsoft 365

Recollemos a telemetría do teu tenant para detectar e frear ataques sobre as contas de usuario e o correo corporativo.

  • Viaxes imposibles: un usuario que accede desde República Dominicana e cinco minutos despois desde España. Bloqueo inmediato da conta.
  • Seguridade do correo: phishing, suplantación e regras de caixa creadas ás agachadas.
  • Cambios críticos: creación de aplicacións de Azure e cambios de configuración sensibles.
  • Fuga de información: alertas ante descargas masivas ou exfiltración de datos.
60 €/mes

Telemetría de Fortinet

Integramos a telemetría do teu firewall FortiGate para vixiar todo o que ocorre no perímetro da rede.

  • Cambios de configuración: aviso inmediato ante calquera modificación do firewall.
  • Ataques de forza bruta: detección de intentos de acceso repetidos contra a rede.
  • Inicios de sesión sospeitosos: vixilancia de accesos VPN e de administración.
  • Conexións con redes C2: tráfico cara a infraestrutura de mando e control.

¿A túa empresa está protexida mentres dormes?

Solicitar proposta

Tecnoloxía certificada e partners oficiais

Bitdefender GravityZone é o EDR estándar incluído no prezo. Como partners oficiais de CrowdStrike e de Palo Alto Networks, o SOC tamén pode operar sobre as súas plataformas cando a organización xa ten ese investimento feito ou necesita un stack concreto por requisito de matriz ou de cliente.

O noso SIEM é Wazuh, a xestión de casos apóiase en IRIS e o enriquecemento de indicadores en MISP e fontes públicas de intelixencia de ameazas como AbuseIPDB e AlienVault OTX. Nos despregamentos que o requiren traballamos con produto incluído no catálogo CPSTIC do Centro Criptolóxico Nacional e aliñado co Esquema Nacional de Seguridade.

Cumprimento normativo: NIS2, ENS, DORA e RXPD

Un SOC aporta os controis activos e a rastrexabilidade de incidentes que esixen os principais marcos regulatorios. O incumprimento pode acarrear sancións de ata o 2% da facturación anual.

Plataforma de cliente e informes mensuais

A xestión do incidente é nosa, pero a visibilidade é túa. Accedes á nosa plataforma de xestión de incidentes cun rol propio e consultas unicamente a túa información: os teus casos, en que estado están e que accións se executaron en cada un. A final de mes recibes dous informes: un técnico, para o equipo IT, e un executivo, redactado para dirección.

  • Acceso con rol propio: só ves os teus casos, o seu estado e as accións executadas
  • Informe técnico e informe executivo a final de cada mes
  • Seguimento e bitácora dos traballos realizados proactivamente
  • Notificación das vulnerabilidades detectadas na túa organización
  • Cartafol de cliente en SharePoint con propostas, contratos e documentación
Panel do SIEM do SOC de IBERSYA coa correlación de eventos de seguridade
Posta en marcha

Unha incorporación guiada e sen friccións

A capacidade de resposta actívase desde a primeira fase. Despregamento inicial en torno a dúas semanas.

1

Kick-off

Aliñamos obxectivos e recollemos o inventario de equipos e servidores a monitorizar.

2

Despregamento

Instalación do axente EDR e configuración das políticas de seguridade á túa medida.

3

Situación actual

Entregamos o documento de situación e a listaxe de vulnerabilidades detectadas.

4

Operación

Monitorización continua, plan de continxencia e informes técnico e executivo mensuais.

Fases 1 e 2 · en torno a 2 semanas

Por que elixir o SOC de IBERSYA

O que nos diferencia dun antivirus de caixa, dun provedor IT xeneralista e dun MSSP de gran volume.

SOC propio en España

O analista que responde é de IBERSYA, con interlocución directa co equipo técnico. Sen colas de tickets e cos datos dentro da Unión Europea.

Resposta automática real

Contención inmediata tamén en horario nocturno, fins de semana e festivos. As accións lánzanse segundo regras definidas e quedan rexistradas caso a caso.

Automático máis humano

A velocidade da máquina para conter, o criterio do analista para investigar. Filtrar falsos positivos é boa parte do traballo.

Licenza de EDR incluída

Bitdefender GravityZone vai dentro do prezo por dispositivo en calquera nivel. Ao comparar ofertas, conven sumar o que o outro provedor factura aparte.

Correlación en SIEM

Cruzamos eventos entre equipos e en momentos distintos para detectar ataques que, mirados de forma illada, non chaman a atención.

Modelo por niveis

Empézase no Tier I e amplíase cando ten sentido. Non hai que contratar o paquete completo desde o primeiro día.

Glosario do SOC

Os termos que aparecen en calquera proposta de SOC, explicados sen xerga.

SOC
Centro de operacións de seguridade: o equipo e a plataforma que vixían, investigan e responden aos incidentes.
SIEM
Sistema que recolle os eventos de todos os equipos e ferramentas e os cruza entre si para detectar ataques que mirando un só dispositivo non se verían.
EDR
Antivirus avanzado. Ademais de comparar ficheiros con ameazas coñecidas, vixía o comportamento do equipo e deixa rexistro de todo o que ocorre.
SOAR
Automatización da resposta: regras que executan soas as accións de contención, sen esperar a que haxa un técnico diante.
MDR
Detección e resposta xestionadas. É o modelo de servizo do SOC de IBERSYA: a tecnoloxía e os analistas apórtamolos nós.
8x5 / 24x7
Franxas de servizo. 8x5 son 8 horas ao día, 5 días á semana. 24x7 é a calquera hora, todos os días do ano.
Telemetría
Os datos que os equipos e as ferramentas de seguridade envían continuamente sobre o que está a pasar.
Falso positivo
Alerta que parecía perigosa e ao revisala resulta inofensiva. Filtralos é boa parte do traballo do SOC.
Contención / illamento
Desconectar un equipo da rede para que a ameaza non se estenda, sen apagalo nin perder a evidencia.
Superficie de ataque
Todo o que a empresa expón a internet e que un atacante podería intentar aproveitar: web, correo, accesos remotos, enderezos IP.
Ciberintelixencia
Vixilancia do que ocorre fóra da rede: se os contrasinais, dominios ou datos da empresa aparecen publicados ou á venda.
C2 (mando e control)
Servidor desde o que o atacante dá ordes a un equipo xa infectado. Detectar unha conexión así significa que o equipo está comprometido.
Viaxe imposible
Dous accesos á mesma conta desde lugares tan afastados que a persoa non se puido desprazar entre eles. Sinal case seguro de conta roubada.
Ransomware
Programa que cifra os arquivos da empresa e pide un rescate. É o incidente que máis veces detén un negocio por completo.

Preguntas frecuentes sobre o SOC xestionado

¿Que é un SOC e para que serve?
Un SOC (Security Operations Center) é un centro de operacións de seguridade que recolle a telemetría dos equipos, servidores e servizos cloud dunha empresa, correlaciónaa nun SIEM e actúa cando detecta un ataque. Serve para pasar de ter ferramentas que avisan a ter un servizo que interpreta eses avisos e responde: un técnico analiza cada alerta e a plataforma contén automaticamente as ameazas graves.
¿Canto custa un SOC xestionado para unha empresa?
O SOC de IBERSYA custa 6 €/dispositivo/mes no Tier I, 8 €/dispositivo/mes no Tier II e 12 €/dispositivo/mes no Tier III, coa licenza do EDR Bitdefender GravityZone incluída nos tres niveis. O prezo é o mesmo para un servidor e para un posto de traballo. Os addons de telemetría de Microsoft 365 e de Fortinet custan 60 €/mes cada un. Unha empresa con 40 dispositivos empeza en 240 €/mes.
¿Que diferenza hai entre un SOC e ter só un antivirus?
O antivirus avisa, pero non decide. Protexe un equipo e compara ficheiros con ameazas coñecidas. O SOC recolle a telemetría de todos os equipos, crúzaa nun SIEM para detectar ataques que nun só dispositivo non se ven, enriquece cada alerta con intelixencia de ameazas externa, descarta falsos positivos e executa accións que un antivirus non pode facer, como illar un equipo da rede ás tres da madrugada.
¿Como funciona a protección 24/7 se a análise técnica é 8x5?
Son dúas capas complementarias. A resposta automática está activa 24x7 os 365 días do ano: ante indicios graves de ransomware, intrusión ou exfiltración, a plataforma illa o equipo, bloquea a IP ou bloquea o correo sen esperar validación humana. A análise, a investigación e o seguimento do caso realízaos un técnico en horario 8x5. Ningún ataque grave espera ao día seguinte para ser contido.
¿O SOC substitúe o meu provedor de informática ou o meu equipo IT?
Non. O SOC é unha capa de vixilancia e resposta que se suma a quen xa xestiona os sistemas. O teu equipo ou o teu provedor seguen levando a operativa diaria (postos, redes, servidores) e nós aportamos a función que case nunca está montada na casa: análise de alertas, correlación en SIEM e resposta automática fóra de horario. De feito, o habitual é traballar de forma coordinada con eles.
¿Que datos da miña empresa ve o SOC?
Só datos de seguridade: eventos, telemetría, procesos, conexións de rede, inicios de sesión e metadatos das alertas. Non accedemos ao contido dos arquivos nin das aplicacións de negocio. Cando hai que intervir nun equipo para conter unha ameaza, o acceso limítase ao ámbito de ciberseguridade e queda rexistrado caso a caso na plataforma de xestión de incidentes.
¿Canto tarda en estar operativo o servizo?
O despregamento inicial complétase en torno a dúas semanas: kick-off e inventario, instalación do axente EDR e configuración de políticas, entrega do documento de situación actual coas vulnerabilidades detectadas e paso a operación continua. A capacidade de detección e resposta actívase desde a fase de despregamento, non ao final do proxecto.
¿Serve o SOC para cumprir NIS2, ENS, DORA ou o RXPD?
Si. NIS2, o Esquema Nacional de Seguridade, DORA e o RXPD esixen controis activos de detección, capacidade de resposta e rastrexabilidade de incidentes. O SOC aporta esas tres cousas e documéntaas: histórico centralizado de accesos, vulnerabilidades e configuración, rexistro de cada incidente coas accións executadas, e informe técnico e executivo mensual utilizable como evidencia ante un auditor, un cliente ou a aseguradora.
¿Hai un número mínimo de dispositivos para contratar o SOC?
O servizo factúrase por dispositivo e mes, así que escala desde parques pequenos. O importe final depende do volume de equipos e servidores a monitorizar, e o Tier I é a porta de entrada natural porque xa inclúe a licenza de antivirus EDR que a maioría de empresas paga hoxe por separado.
¿Podedes integrar CrowdStrike ou Palo Alto Networks se xa os teño despregados?
Si. Bitdefender GravityZone é o EDR estándar incluído no prezo, pero somos partners de CrowdStrike e de Palo Alto Networks e o SOC pode operar sobre CrowdStrike Falcon como EDR ou inxerir a telemetría de firewalls Palo Alto e de Cortex XDR. É a opción habitual en empresas que xa teñen ese investimento feito ou que necesitan un stack concreto por requisito de matriz ou de cliente.

Solicita unha proposta de SOC xestionado

Cóntanos cantos equipos e servidores tedes, se traballades con Microsoft 365 e se tedes firewall. Con iso dámosche prezo e ensinámosche a plataforma nunha demostración.

Teléfono 665 87 93 46
Horario De luns a venres: 8:00 - 20:00
Chamámoste!
Chamámoste?

Déixanos o teu teléfono e poñerémonos en contacto contigo en menos de 1 hora.