OTRS is now part of Easyvista. Stronger together!
OTRS is now part of Easyvista. Stronger together!

Afetado por incidentes? Simplificando o gerenciamento de incidentes de segurança.

O STORM é a nossa solução para orquestração, automação e resposta a incidentes de segurança. E ele faz isso em uma velocidade relâmpago. Proporciona uma comunicação segura e estruturada entre equipes de TI, segurança, SOC, risco e gerenciamento.

STORM apoia as suas equipes na gestão eficiente de incidentes.

Economia de tempo através de processos de segurança comprovados

Manuseio mais rápido e preciso das etapas do processo por meio de processos de segurança predefinidos e comprovados que estão alinhados com as principais taxonomias e estruturas. Comunique-se com as pessoas certas e conecte as ferramentas certas – mobilize todos rapidamente. O STORM se comunica com ferramentas de terceiros usando serviços Web integrados.

Segurança e conformidade são prioridade

STORM suporta criptografia digital e padrões de assinatura, como PGP e S/MIME. Nossa solução está pronta para auditoria. A documentação de todas as atividades, como os artefatos e a análise de evidências forenses, são rastreadas e podem ser auditadas a qualquer momento. O STORM pode ser usado em um ambiente completamente offline.

Comece agora mesmo

Nossos especialistas têm tudo pré-configurado para você. STORM vem com classificações pré-definidas e processos de incidentes prontos para uso. Não há nenhuma configuração demorada ou necessária para a instalação. Você pode simplesmente começar imediatamente e encaminhar todas as solicitações de suporte por e-mail para o STORM.

Capterra Shortlist 2024
Software Advice Front Runners 2024
Infosec Award 2021

Qualidade premiada

STORM foi desenvolvido com base no Software de Gerenciamento de Serviços OTRS em um Sistema de Resposta a Incidentes completo, incluindo funcionalidades SOAR, pelos especialistas em segurança do OTRS Group.

Comece a usar o STORM hoje mesmo. Escolha resposta em vez de risco agora.

Além disso, o STORM já ganhou prêmios, incluindo o Incident Management Infosec Award na categoria “Cutting Edge”.

otrs-global-infosec-awards-for-2021-winner@2x

Casos de uso típicos

STORM não é apenas uma solução de defesa cibernética. É também a solução para a segurança corporativa e para o setor de defesa e segurança em geral. É adequado para casos de uso de ITSM que têm requisitos de segurança aumentados, bem como para aplicações de alta segurança na indústria militar, BOS ou de defesa.

Funcionalidades

Beneficie-se dos recursos profissionais do STORM que aliviam sua equipe de segurança, tornam o trabalho mais rápido, reduzem erros e suportam a avaliação.

Fácil marcação de incidentes, eventos, casos e anexos

Eventos, incidentes, ativos e outros ingressos podem ser facilmente marcados. As tags podem ser usadas como filtros nas exibições de lista. Defina rótulos individualmente e/ou entre equipes para mais estrutura no trabalho diário. Isso fornece uma visão geral melhor das informações já existentes e classifica os resultados da análise.

Automação e Processos

STORM oferece a possibilidade de mapear processos e fluxos de trabalho, bem como automatizá-los quando necessário. Uma variedade de tipos de campo ajuda a capturar dados de forma estruturada e possibilita a avaliação de atividades. Com a ajuda de modelos, novos processos podem ser adaptados rapidamente. As partes interessadas baseadas em regras e as notificações relacionadas à função podem ser convenientemente mapeadas.

Campos de taxonomia predefinidos para fácil geração de relatórios e classificação

Classificações predefinidas para incidentes e eventos permitem uma classificação simples baseada em taxonomia de acordo com padrões estabelecidos. Estes incluem a classificação em conformidade com a KRITES (de acordo com o §8b parágrafo 4 BSIG), bem como a Taxonomia de Classificação de Incidentes de Segurança de Referência da ENISA.

O STORM também oferece a possibilidade de classificar informações usando o Protocolo de Semáforos (TLP) e usar essa classificação em notificações.

Classificações adicionais podem ser facilmente adicionadas.

Recursos de criptografia aprimorados via PGP & S/MIME (HSM suportado)

Beneficie-se das vantagens da criptografia de ponta a ponta e da comunicação de assinatura via PGP & S/MIME. As chaves privadas nos módulos de segurança de hardware também podem ser usadas para criptografia e assinatura.

Integração via Web Services

STORM tem múltiplas possibilidades de interagir com aplicativos de terceiros por meio de padrões abertos de serviços da Web. Os dados podem ser enviados para outras ferramentas automaticamente ou com base em um fluxo de trabalho de processo, e as respostas podem ser processadas no sistema. Eventos, incidentes e outras solicitações também podem ser abertas por esse caminho. Interfaces predefinidas para VirusTotal, VMRAY e outras soluções permitem rápida adaptação aos fluxos de trabalho existentes.

Recursos de log de conformidade

Todas as ações de ticket são registradas. Isso torna possível, a qualquer momento, rastrear quem adicionou, alterou ou leu quais informações. O download de anexos também é registrado.

Pacotes de serviços da solução STORM

GREEN

SaaS /
On-Premise
  • Suporte durante a semana das
    9:00 às 17:00 horas
  • 10 Sessões Simultâneas de Agentes
  • Web Services

AMBER

SaaS /
On-Premise
  • Suporte durante a semana das
    8:00 às 20:00 horas
  • 25 Sessões Simultâneas de Agentes
  • Web Services
  • Air Gap System (opcional)

RED

SaaS /
On-Premise
  • Suporte 24/7/365
  • 100 Sessões Simultâneas de Agentes
  • Web Services
  • Air Gap System (opcional)

Quer experimentar o STORM para gerenciamento de incidentes?

Não hesite em contactar-nos.

FAQ

STORM powered by OTRS é uma solução voltada para diversas áreas de segurança, casos de uso e equipes, incluindo:

  • Equipes operacionais de segurança cibernética, como SOC e CERT/CSIRT
  • Equipes de segurança de produtos (PSIRT)
  • Equipes de segurança corporativa (por exemplo, segurança de fábricas, segurança em viagens, equipes de espionagem industrial)
  • Equipes de estratégia e governança dentro de sistemas de gerenciamento de segurança da informação (ISMS), em conjunto com outras soluções

Além disso, o STORM também oferece funções básicas de SOAR (Security Orchestration, Automation and Response)

SOAR significa orquestração, automação e resposta em segurança. De acordo com esse princípio, o software SOAR auxilia analistas de segurança no processamento de informações relevantes para a proteção de dados e sistemas.

Os três passos em detalhe:

  • Orquestração: O STORM se conecta a outras ferramentas de segurança, como plataformas de compartilhamento de ameaças e inteligência de ameaças, para analisar eventos e resolver incidentes mais rapidamente.
  • Automação: O software automatiza processos e etapas específicas relacionadas à segurança, tornando-os mais ágeis e reduzindo a ocorrência de erros.
  • Resposta: O STORM consolida os eventos relatados, incluindo a categorização e análise dos dados, facilitando uma reação eficiente e estruturada a incidentes de segurança.

O STORM pode ser integrado perfeitamente ao ambiente de TI e às ferramentas de segurança existentes por meio de um framework completo de serviços web, garantindo comunicação criptografada contínua. Isso permite o envio automático de dados – ou via fluxo de trabalho baseado em processos – para outras ferramentas, cujas respostas são processadas diretamente no sistema.

Dessa forma, o STORM funciona como um hub central, reunindo todas as informações e dados da cadeia de ferramentas de segurança cibernética, permitindo o encaminhamento eficiente dessas informações. Todas as ações – como a análise de artefatos ou evidências forenses – são documentadas de maneira auditável, garantindo rastreabilidade e conformidade com auditorias a qualquer momento.

Além disso, processos e classificações comuns já vêm pré-definidos, facilitando o uso rápido e descomplicado.

A solução SOAR STORM pode ser utilizada para diferentes tipos de incidentes de segurança, incluindo as seguintes áreas:

Defesa cibernética

  • Segurança corporativa em geral (incluindo KRITIS – Infraestruturas Críticas)
  • Indústria de defesa e segurança em geral
  • Casos de uso em ITSM com requisitos elevados de segurança
  • Aplicações de alta segurança no setor militar, BOS (organizações de segurança pública) ou indústria de defesa
  • Gerenciamento de segurança da informação (ISMS)

O STORM oferece suporte a equipes operacionais de segurança cibernética, como SOC e CERT/CSIRT, equipes de segurança de produtos (PSIRT) e equipes de segurança corporativa.

STORM é um software de SOAR e resposta a incidentes com foco na comunicação. Graças a processos e classificações pré-definidos, as empresas economizam tempo na implementação, permitindo que suas equipes trabalhem de forma eficiente, estruturada e sem erros.

Padrões de criptografia e assinatura digital, como PGP e S/MIME, além de um sistema totalmente auditável, garantem conformidade e segurança. Além disso, é possível conectar o STORM a fornecedores externos via web services e personalizar os processos conforme necessário.

O OTRS Group oferece treinamentos públicos, além de dias de consultoria para a implementação do novo software na sua empresa. Essas sessões de treinamento ajudam os funcionários a compreender as funções básicas do software.

Saiba mais em nossa Academy.

Por padrão, o STORM não se comunica externamente. Isso o torna adequado para sistemas air gap, ou seja, ambientes offline nos setores de ITSM e segurança.

Todas as comunicações são criptografadas e assinadas digitalmente utilizando padrões como PGP e S/MIME. Além disso, o STORM oferece total segurança para auditorias.

As informações podem ser classificadas usando o Protocolo de Semáforo (TLP). Incidentes e eventos podem ser categorizados com taxonomias estabelecidas, como a Referência de Taxonomia de Classificação de Incidentes de Segurança da ENISA ou KRITIS. Também é possível adicionar classificações adicionais conforme necessário.

Todas as classificações podem ser utilizadas nas notificações.