menos de 1 minuto(s) de lectura

Gestionar correctamente los datos es una problemática actual de ciberseguridad. Necesitamos recoger cualquier mínimo indicio de los sistemas, utilizar herramientas eficaces que ahorren trabajo y poder tener transparencia de todo lo que tenemos. Para ello la herramienta más adecuada es un SIEM (Security Information Events Manager), ya que nos permite manejar de forma unificada los datos, ayuda a cumplir con las normativas, aumenta la visibilidad y reduce el volumen de eventos que atender.

Asimismo, ELK es un conjunto de herramientas de gran potencial de código abierto que se combinan para crear una herramienta de administración de registros permitiendo la monitorización, consolidación y análisis de logs generados en múltiples servidores. Estas herramientas que componen un cluster ELK son: ElasticSearch (motor de búsqueda y análisis), Logstash (recopilación de datos) y Kibana (plataforma de análisis y visualización).

En este webinar, José Pedro Mayo, Responsable de Arquitectura y Diseño de Soluciones en GMV, nos compartirá la experiencia de GMV con estas soluciones para mostrar cuáles son los puntos clave a buscar en un SIEM y cómo ELK los puede cubrir.