Solución

Solución

Funcionalidades de ORXlog®

Optimización de
almacenamiento de logs

Contribuye de manera significativa a la mejora en la gestión de las plataformas de correlación, al reducir los costos operativos y de ingesta, así como los tiempos de respuesta y ejecución de casos de uso. Incrementa la eficiencia en la detección de amenazas, facilita el cumplimiento normativo y optimiza el tiempo de generación de reportes

Recolección de
logs unificada

Recolección de logs de diversas fuentes (sistemas operativos, aplicaciones, bases de datos, dispositivos de red, etc.) y unificarlos en un formato estándar con la posibilidad de enriquecer y optimizar los logs que serán enviados a la plataforma de correlación

Detección temprana deTTPs basada en MITRE ATT&CK

Mediante algoritmos avanzados basados en modelos de IA, identifica relaciones entre logs y su nivel de compromiso referente a procedimientos y bases de datos de MITRE ATTA&CK. Enriquecimiento a través de integración a fuentes de IoCs

Actualización automática
de mapeos

Cuenta con un mecanismo para mantener actualizada la base de datos de mapeos MITRE ATT&CK, asegurando que la herramienta esté siempre al día con las últimas amenazas que son factibles de detección por logs individuales

Interfaz de usuario
personalizable e intuitiva

Permite a los usuarios visualizar en tiempo real los volúmenes de logs ingestados, métricas de optimización, costo asociado al ahorro generado, volumen de tráfico entrante por fuente, así como volumen de tráfico saliente, además cuenta con niveles de personalización acorde a la necesidad del gestor del servicio

Ventajas de ORXlog®

Flexibilidad en el procesamiento

Permite el procesamiento y filtrado de eventos de seguridad de
manera flexible

Enriquecimiento de eventos

Enriquecimiento de eventos de seguridad con fuentes externas

Protección de datos sensibles

Encriptación de datos en tránsito y en reposo

Detección de anomalías

Detección de anomalías basado en el análisis de la data en tránsito

Centralización de datos

Gestión centralizada de datos y eventos