SOC L1 Lite

GESTIÓN DOCUMENTADA DE SEÑALES, EVENTOS E INCIDENTES OPERATIVOS SIN LA COMPLEJIDAD DE UN SOC COMPLETO TRADICIONAL.

Muchas empresas ya cuentan con firewall, EDR, XDR, MFA, antivirus, filtrado web, IPS o controles de seguridad, pero las alertas no siempre se revisan, priorizan, investigan y documentan de forma consistente.

SOC L1 Lite de AltermediosMSS crea una capa operativa sobre esas señales: revisamos eventos, filtramos ruido, ejecutamos triage, investigamos actividad relevante, escalamos la respuesta al responsable correcto y documentamos cada caso en PSA.

El objetivo no es reemplazar al equipo interno ni vender un MDR enterprise. El objetivo es convertir señales técnicas dispersas en evidencia operativa, trazabilidad y aprendizaje útil para la gestión de ciberseguridad.

Precio Oferta: Desde 6 US$/ dispositivo-mes para 1 a 100 dispositivos.

Para más de 101 dispositivos se cotiza de forma personalizada.

 

Agendar una revisión de SOC L1 Lite

 


SOC L1 Lite Altermedios MSS

Gestión Documentada de Señales de Seguridad


 

SOC L1 Lite está diseñado para organizaciones que ya tienen controles de ciberseguridad, pero necesitan una práctica estructurada para revisar, contextualizar, investigar, escalar, responder bajo autorización y documentar sus señales.

La operación se apoya inicialmente en WatchGuard ThreatSync XDR, RAI y tecnologías compatibles mediante ThreatSync Open, siempre según licenciamiento, disponibilidad e integración técnica aplicable.

Cada señal relevante se convierte en un documento PSA vinculado a un número de seguimiento/control, con documentación de lo ocurrido, la investigación realizada, la decisión tomada, el responsable notificado y el estado final o seguimiento correspondiente.

DETECCIÓN TRIAGE INVESTIGACIÓN CASO PSA

Entregable: PSA's vinculados a número de seguimiento/control

Los documentos PSA quedan disponibles para el cliente durante 60 días y funcionan como evidencia operativa de revisión, clasificación, investigación, escalamiento, respuesta autorizada y aprendizaje documentado.

[AGENDAR REVISIÓN DE SOC L1 LITE]

Agendar Revisión de SOC L1 Lite


Completa el siguiente formulario para solicitar una revisión del servicio. Al hacer clic en “Enviar Solicitud”, se preparará un email en tu aplicación de correo para que lo confirmes y envíes.

Sólo números, puede incluir +, espacios o guiones. Mínimo 8 caracteres.

Al enviar, se abrirá tu aplicación de correo para confirmar el envío de la solicitud.

Altermedios MSS

Triage e Investigación Operativa


El triage permite separar ruido operativo de señales que requieren análisis, seguimiento o decisión del responsable correspondiente.

Las señales pueden clasificarse como informativas, falsos positivos, benignas esperadas, comportamientos sospechosos, incidentes probables, incidentes confirmados, eventos que requieren validación del cliente o eventos que requieren acción técnica.

La investigación básica busca entender qué ocurrió, a quién afectó, qué herramienta lo detectó, qué evidencia existe y qué acción corresponde dentro del alcance del servicio, sin sustituir un análisis forense avanzado.


Objetivo: menos ruido, más trazabilidad y mejores decisiones operativas

SOC L1 Lite ayuda a que las alertas relevantes no se pierdan en dashboards técnicos, correos aislados o decisiones informales sin documentación.

[AGENDAR TRIAGE DE SEÑALES]

Playbooks y Respuesta Autorizada


La respuesta se ejecuta únicamente bajo indicación de la gerencia de seguridad del cliente o siguiendo playbooks previamente autorizados.

Los playbooks están limitados a las acciones que puedan ejecutarse desde WatchGuard ThreatSync XDR. Cualquier acción fuera de esas capacidades debe ser escalada al cliente o al responsable correspondiente.

La operación y configuración directa de los controles, así como toda intervención sobre activos de TI, infraestructura, usuarios, aplicaciones, redes o sistemas del cliente, permanece bajo responsabilidad del propio cliente.


De una alerta técnica a una acción documentada.

Convertimos la revisión de señales en una práctica operativa con decisión, escalamiento, seguimiento, cierre y evidencia en PSA.

[SOLICITAR SOC L1 LITE]


Alcance del Servicio


Qué incluye

Revisión de señales, clasificación inicial, triage operativo, investigación básica, escalamiento, planificación de respuesta, respuesta bajo autorización o playbook y documentación PSA.

Entregable: documentos PSA vinculados a número de seguimiento/control.

[SOLICITAR INFORMACIÓN]

Qué no incluye

No incluye monitoreo humano 24/7, MDR enterprise, forense avanzado, SIEM integral, remediación ilimitada, cumplimiento formal, certificación ISO 27001, ni reportes mensuales de postura.

Importante: no reemplaza al responsable interno de ciberseguridad.

[VALIDAR ALCANCE]

Precios y Opciones

Servicio independiente o

Como parte de vCISO 360.

Precio de referencia: 6 US$/dispositivo-mes para 1 a 100 dispositivos.

Más de 100 dispositivos: cotización personalizada.

[SOLICITAR COTIZACIÓN]

Contact Us

Tecnología Altermedios MSS, inc.


  • Colombia (57) 601 508.06.59
  • España (34) 910.053.560
  • Panamá (507) 836.04.54 / 310.07.90 / 6159.3471
  • Perú (51) 1 640.94.89
  • Portugal (35) 1 300.528.108
  • Venezuela (58) 212-720.3995 / 310.46.66 / 310.46.67
  • USA (1) 786 233.7134

  • info@altermediosmss.net