SearchInform Risk Monitor: Facilitar el trabajo con reportes sobre incidentes

03.12.2024

Volver

La nueva función permite a los responsables de seguridad estructurar automáticamente los datos y crear reportes sobre las violaciones de la seguridad de la información detectadas.

A partir de ahora, SearchInform Risk Monitor permite crear reportes sobre incidentes sin interrumpir el proceso de monitorización en AnalyticConsole. El sistema exporta automáticamente todos los detalles necesarios relacionados con los incidentes, incluidos los datos sobre las partes implicadas, y los visualiza en los cuadros de mando ilustrativos. Esto simplifica la tarea rutinaria de los auditores de seguridad en la preparación de los reportes y ayuda a presentar los resultados a los ejecutivos apoyados por incidentes reales y compilados de una manera fácil de leer.

Para crear un reporte, basta con seleccionar "Crear una nueva tarea en Task Management" en el menú contextual de cualquier incidencia y seleccionar el tipo de tarea "Reporte para el gerente". El reporte puede combinar varios incidentes por varios atributos, por ejemplo

  • Incidentes detectados en el periodo especificado
  • Incidentes en los canales de datos especificados
  • Incidentes con los tipos de violaciones especificadas
  • Incidentes con los usuarios especificados, etc.

Es posible añadir nuevos incidentes al reporte seleccionando la tarea creada anteriormente. Trabajando con la tarea en Gestión de tareas, el especialista en seguridad de la información puede ampliar la descripción de toda la lista de incidentes o de un incidente concreto, así como evaluar su gravedad.

SearchInform Risk Monitor estructura automáticamente los datos y crea un archivo durante la exportación. El archivo incluye un fichero PDF y una carpeta con las pruebas de los incidentes. En el archivo PDF se encuentra la lista de incidentes añadidos al reporte, estadísticas (número de violaciones en cada categoría de seguridad), detalles sobre las personas involucradas y enlaces a las evidencias de la carpeta. Las pruebas pueden ser, por ejemplo, archivos que los usuarios intentaron filtrar por cualquier canal de datos o correos electrónicos con datos confidenciales. El reporte puede ser enriquecido con detalles adicionales como la eficiencia de los usuarios involucrados en los incidentes, detalles sobre sus horas de trabajo y muchos otros detalles.

“El nuevo formato del reporte es especialmente útil si se necesita proporcionar rápidamente información sobre incidentes a los ejecutivos y colegas. Los datos del reporte se presentan de forma ilustrativa y lacónica, lo que facilita la comprensión de lo sucedido. Las pruebas facilitarán una toma de decisiones eficaz y rápida. Esto simplifica la comunicación con los representantes de otros departamentos. De este modo, pueden tener el pulso del estado de la seguridad y saber que los objetivos son coherentes y los procesos de trabajo se realizan con eficacia.

Además, el trabajo está automatizado: no es necesario estructurar y compilar los datos manualmente. Basta con exportar el reporte y se puede entregar a la dirección de inmediato. En definitiva, todo se puede hacer de forma rápida y eficaz. La funcionalidad es útil tanto para los especialistas en seguridad de la información a bordo como para los analistas de seguridad subcontratados,” afirma Sergio Bertoni, analista jefe de SearchInform.

La función está disponible en la versión de escritorio de AnalyticConsole y en la interfaz WebAnalytic a través de cualquier navegador.

 

Sobre la empresa:

SearchInform es un proveedor de productos de seguridad de la información y gestión de riesgos, así como un proveedor de MSSP. Más de 4.000 empresas en más de 20 países son clientes de SearchInform. Hoy en día, ofrecemos productos y servicios para una protección integral contra amenazas internas en todos los niveles de los sistemas de información empresarial: FileAuditor (la solución de clase DCAP); Sistema DLP con funcionalidad ampliada; Risk Monitor (plataforma avanzada para la mitigación de amenazas internas); Sistema SIEM, servicio de externalización de IS. 

 

Suscríbase para recibir las novedades y conocer las tendencias del sector. Recibirá consejos sobre como afrontar las fugas de los datos y a los ciberdelincuentes.