Defesa Cibernética e Incidentes de Segurança – STORM
Principais Benefícios
Processo estruturado de gestão de incidentes de segurança baseado na metodologia comprovada da FIRST.org
Elevado nível de transparência
Conformidade e rastreabilidade de processos e comunicações para auditoria
Redução do esforço manual por meio da automatização e do enriquecimento de dados.
Funcionalidades de assinatura e encriptação de e-mail
Preparado para crescer com a sua organização
Conecte o OTRS à sua solução existente
O OTRS é um dos sistemas de gerenciamento de serviços mais utilizados e pode ser perfeitamente integrado a aplicativos existentes, como SAP, Salesforce ou HP Service Center. A interface genérica e o módulo de mapeamento XSLT do OTRS permitem tanto a integração de sistemas existentes como também a combinação individual de várias soluções OTRS. Isso reduz significativamente os riscos, o esforço e os custos envolvidos na criação e manutenção de interfaces convencionais.
Panorama do processo de incidentes incluído
Triagem de alertas
Os alertas e eventos recebidos das soluções SIEM podem ser enriquecidos com dados externos, por exemplo, WHOIS, ferramentas de Threat Intel e soluções SOAR, e classificados rapidamente.
Os incidentes podem ser criados com um clique, enquanto os dados para relatórios são automaticamente recolhidos, incluindo informação sobre falsos positivos.
Processo de Incidentes de Segurança
Inicie um incidente a partir de eventos ou comunicações de utilizadores e siga as melhores práticas da comunidade de cibersegurança para a resposta a incidentes.
Acompanhe comunicações seguras com as partes interessadas, atribua e monitorize tarefas para equipas especializadas, como forense digital, armazene evidências e envie relatórios e recomendações automatizados.
Utilize esquemas de classificação de última geração, como TLP ou a taxonomia ENISA, ou crie os seus próprios em segundos. A categorização de incidentes permite uma reação ágil a novas ameaças e variantes de malware.
Processo de Gestão de Riscos
Identifique os seus riscos, documente medidas de mitigação e exceções e conte com apoio para avaliações regulares, seguindo abordagens simples e pragmáticas baseadas em normas da área de proteção básica de infraestruturas críticas.
Os riscos podem ser associados a ativos de segurança, proporcionando uma visão simplificada do panorama de TI, sem necessidade de analisar sistemas individuais.
Relatórios e Insights
Os relatórios de incidentes podem ser criados através de um assistente, de acordo com as suas necessidades.
Os painéis apresentam a carga de trabalho atual e permitem planear os recursos da equipa através de uma ferramenta integrada de calendarização.
Success Story with STORM for Cyber Security
Flexível e Adaptável
Crie os seus próprios fluxos de trabalho e integrações com o poderoso designer de processos e o backend da API de Web Services. Os clientes desenvolvem processos personalizados, por exemplo, para gestão de vulnerabilidades, análise forense e alertas em caso de violações de segurança. Também é possível integrar a orquestração de outras ferramentas, como soluções de análise de vulnerabilidades.
Integrações
O STORM pode ser integrado via JSON/Rest, E-Mail e SOAP a uma variedade de ferramentas de segurança. Desde soluções SIEM, sistemas SOAR, plataformas de partilha de ameaças e ferramentas de alerta até plataformas de análise de malware.
As integrações através da biblioteca Python para ferramentas próprias ou conectores Node-RED predefinidos permitem uma integração perfeita no seu conjunto de ferramentas existente ou planeado.
Porquê o STORM desenvolvido pela OTRS?
Recomendado pelas principais equipas de segurança governamentais, públicas e privadas
Mais de 20 anos de experiência ao serviço este setor crítico