SOC Cover
Servicio activo 24 × 7 × 365

SOC as a Service

Centro de Operaciones de Seguridad tercerizado. Monitoreo, detección y respuesta ante amenazas cibernéticas con personal experto disponible todo el tiempo.

¿Por qué un SOC as a Service?

Objetivos del servicio

Visibilidad

  • Vista unificada de eventos multi-sitio
  • Tableros de control en tiempo real
  • Investigación y seguimiento de pistas
  • Análisis contextual de incidentes
  • Revisión y ajuste 24×7

Riesgos económicos

  • Detectar y contener antes del impacto
  • Decisiones sustentadas en evidencias
  • Evitar pérdidas financieras
  • Escalamiento ágil N2 y N3
  • Personal experto disponible 24×7

Cumplimiento normativo

  • Regulaciones y circulares locales
  • SGSI — ISO 27001 y PCI DSS
  • Auditabilidad completa
  • Cobertura de revisoría y auditorías
  • Reportes de cumplimiento en contexto
Objetivos SOC

Fundamentos

Conceptos básicos del SOC

Conceptos SOC

Casos de uso

Define una secuencia de acciones a correlacionar para determinar si se genera un incidente de seguridad.

Registros

Acceso a eventos de seguridad, tráfico y comportamiento desde diferentes fuentes de forma sincronizada y centralizada.

Correlación de eventos

Une en secuencia lógica eventos de diferentes fuentes para identificar o prevenir incidentes activos.

Playbook

Técnica para planear y preparar las acciones que se deben ejecutar para contener rápidamente incidentes en curso.

Threat Intelligence

Información estructurada sobre actores maliciosos, sus técnicas y los indicadores de compromiso relevantes.

Infraestructura

Acceso y continuidad del servicio

Arquitectura multi-sitio con redundancia activa. Sin punto único de falla.

Infraestructura SOC
🌐
Azure — USA, Virginia
Sistemas secundarios redundantes
🏢
Bogotá — DC Cirion
Sistemas principales y SIEM
🏛️
Bogotá — DC Lago
Grupo principal de operadores SOC
🏙️
Cali
Operador SOC remoto adicional

Tecnología

Aplicaciones e interoperabilidad

Aplicaciones SOC
Interacción sistemas
Herramienta Contribución al SOC
Wazuh Detección de amenazas en endpoints. Correlación de logs y cumplimiento normativo.
Elastic SIEM Recolección, almacenamiento y análisis avanzado de eventos de seguridad.
Kibana Organización y presentación de dashboards para diagnóstico del analista.
Zabbix Detecta impacto y degradación de servicios de red e infraestructura.
Microsoft Sentinel Analítica avanzada para predecir o confirmar incidentes. Gobierno y automatización.

Modelo de entrega

SOC tercerizado con OM DATA

Dejás de preocuparte por contratar, capacitar y retener talento de ciberseguridad. Nosotros proveemos el equipo completo con tecnología de clase empresarial.

Analistas certificados

Equipo multidisciplinario con certificaciones SANS, EC-Council y CompTIA.

Tecnología incluida

SIEM, SOAR y herramientas enterprise sin costo de licencias adicional.

Escalamiento inmediato

Respuesta reforzada según el nivel de incidente en minutos.

Sin inversión inicial

Modelo de suscripción mensual. Sin CAPEX. Sin riesgo tecnológico.

SOC as a Service

Comunicación y gobierno

Interacción con tu organización

Interacción SOC
🔔

Alertas inmediatas

Notificaciones por Email, SMS y Chat para cada evento crítico detectado.

🚨

Sala de crisis virtual

Canal dedicado para incidentes mayores con escalamiento N3.

📞

Línea directa de soporte

Acceso directo a analistas especializados sin niveles de soporte genérico.

📋

Reportes mensuales

Informe ejecutivo: métricas, incidentes, tendencias y recomendaciones.

Protección digital

Monitoreo de marca

Vigilancia proactiva de activos digitales e identidad corporativa en la superficie, deep y dark web.

Monitoreo de Marca

Activos protegidos

  • Dominios y subdominios
  • Redes sociales oficiales
  • Propiedad intelectual
  • Sistemas internos
  • Aplicaciones publicadas

Amenazas detectadas

  • Phishing y suplantación
  • Malware contra la marca
  • Cibersquatting de dominios
  • Exposición en dark web
  • Cuentas sociales falsas
Monitoreo Marca 2
Monitoreo Marca 3

Seguridad proactiva

Escaneo de vulnerabilidades

Identificamos debilidades en tu infraestructura antes de que los atacantes las exploten. Evaluaciones continuas con reporte de hallazgos priorizados por riesgo.

Escaneo continuo de puertos y servicios expuestos

Identificación de CVEs críticos y configuraciones inseguras

Análisis de superficie de ataque externa e interna

Reporte de hallazgos con CVSS y plan de remediación

Vulnerability Scanning

Alcance del servicio

Tareas y responsabilidades por nivel

Elige el nivel de cobertura que tu organización necesita. Los niveles son acumulativos.

N1
N1
Nivel 1
Detección y monitoreo base

Construcción de tableros de control y métricas de seguridad

Inventario de puntos de control y activos monitoreados

Despliegue de sensores y agentes de recolección

Configuración de casos de uso y alertas base

Alertas 24×7 vía Email, SMS y Chat

Diagnóstico externo y descarte de falsos positivos

Monitoreo continuo 24×7×365

Documentación de incidentes básica

N2
N2
Nivel 2
Análisis correlacionado + Todo el N1

+ Todo el Nivel 1 incluido

Correlación avanzada de eventos multi-fuente

Análisis y alerta predictiva de amenazas

Monitoreo de comunidades de ciberamenazas (dark web, foros)

Diagnóstico interno y evaluación de alcance

Elaboración y activación de Playbooks de respuesta

Sala de crisis virtual ante incidentes mayores

Línea directa de soporte con analista especializado

Threat Hunting activo — búsqueda proactiva de amenazas

N3
N3
Nivel 3
Gestión estratégica + N1 + N2

+ Nivel 1 + Nivel 2 completos incluidos

Coordinación de estrategia de ciberdefensa organizacional

Contacto directo con fabricantes de soluciones

Cumplimiento ISO 27001 para gestión de incidentes

Contención, remediación y gestión de cambios post-incidente

Análisis forense digital de evidencias

Informe mensual ejecutivo de estado de seguridad

Pruebas y simulación de incidentes (tabletop exercises)

Gestión completa del riesgo cibernético organizacional

Continuidad del negocio

DRP Activo y Funcional

Plan de Recuperación de Desastres documentado, probado y activable para cada sistema crítico.

DRP
MTD
Maximum Tolerable Downtime
Tiempo máximo tolerable de interrupción.
RPO
Recovery Point Objective
Punto de restauración sin pérdida crítica.
RTO
Recovery Time Objective
Tiempo máximo para restaurar el servicio.
WRT
Work Recovery Time
Tiempo para retomar operación normal.
Decisiones analizadas y establecidas
Paso a paso preciso para cada proceso crítico del negocio.
Contexto completo del sistema
Políticas, riesgos, BIA, dependencias y sistemas de soporte.
Estrategia dual por proceso
Plan A (continuidad del negocio) + Plan B (recuperación de TI).
Pruebas periódicas obligatorias
Simulacros programados y tabletop exercises documentados.

Gobierno de activos

Inventario y gestión de activos

No puedes proteger lo que no conoces. Mantenemos un inventario actualizado de todos tus activos digitales como base del programa de seguridad.

Descubrimiento automático de activos en la red

Clasificación por criticidad y propietario

Correlación con vulnerabilidades conocidas (CVE)

Integración con los casos de uso del SIEM

Revisión y actualización periódica garantizada

Inventario de Activos

Comencemos

Protege tu organización hoy

Nuestros analistas están disponibles para analizar tu entorno y diseñar una propuesta técnica personalizada.