Visibilidad completa
Reúna la ingesta, normalización y correlación de los registros de endpoints, redes, nube, etc. en una sola plataforma escalable.
Respuesta más rápida e inteligente
Bitdefender MDR obtiene mayor visibilidad sobre los entornos de los clientes, lo que mejora la detección y la respuesta para ayudar a detener las amenazas
SIEM con menor coste total de propiedad
El Data Lake integrado, con retención por niveles y recuperación selectiva, mantiene bajo control los costes de ingesta y almacenamiento.
Cómo funciona
Recopilación
Se reenvían registros de sus herramientas, aplicaciones y nube.
Ingesta y normalización
Se analizan bajo un esquema común para facilitar la correlación.
Ruta y almacenamiento
Almacenamiento escalonado en niveles activo, intermedio y de archivo para una retención con costes optimizados
Búsqueda y recuperación
Búsqueda en tiempo real y recuperación selectiva para acelerar las investigaciones
Detección y actuación
Paneles de control, alertas y respuestas guiadas por MDR
¿Por qué elegir GravityZone Security Data Lake?
GravityZone Security Data Lake es una solución moderna que redefine el SIEM al combinar las operaciones de seguridad con el almacenamiento y análisis de lagos de datos escalables. Diseñado para satisfacer las necesidades actuales de seguridad y cumplimiento normativo, ofrece información práctica en tiempo real que ayuda a las organizaciones y a los MSP a ampliar la visibilidad, responder con mayor rapidez y simplificar las operaciones.
Visibilidad unificada con GravityZone Security Data Lake
RegistrarPreguntas frecuentes
¿Qué es GravityZone Security Data Lake?
GravityZone Security Data Lake es una solución moderna que redefine el SIEM al combinar las operaciones de seguridad con el almacenamiento y análisis de lagos de datos escalables. Proporciona información práctica y en tiempo real para ayudar a las organizaciones y a los MSP a conseguir lo siguiente:
- Ampliar la visibilidad en todo el entorno
- Responder más rápidamente a las amenazas
- Simplificar las operaciones y el cumplimiento normativo
La solución también amplía las capacidades de Bitdefender MDR al proporcionar a los analistas de SOC telemetría de terceros enriquecida para llevar a cabo investigaciones más profundas y lograr una detección más precisa y una respuesta más rápida.
¿Cómo simplifica Bitdefender el enfoque del SIEM?
Los SIEM tradicionales son costosos, complejos y ruidosos: crean puntos ciegos, abruman a los analistas con alertas de escaso valor y aumentan los costes de almacenamiento y administración. Bitdefender adopta un enfoque más sencillo:
- Una plataforma: integra SIEM y lagos de datos
- Control de costes: retención por niveles, almacenamiento flexible y recuperación instantánea
- Detecciones más precisas: normaliza y correlaciona registros de terceros para una total visibilidad
- La MDR aprovecha la telemetría de terceros para llevar a cabo investigaciones más exhaustivas
- Operaciones más inteligentes: la priorización basada en el riesgo reduce el ruido y acelera la respuesta
- Cumplimiento normativo simplificado: administración automatizada de registros y búsquedas en tiempo real
El resultado: los beneficios del SIEM sin su complejidad. Mayor visibilidad, menor coste y respuesta más rápida, todo en una sola plataforma.
¿Cómo se utiliza GravityZone Security Data Lake en Bitdefender MDR?
GravityZone Security Data Lake aumenta la potencia de Bitdefender MDR al brindar a nuestros analistas una mayor visibilidad y datos enriquecidos con los que trabajar. En concreto, permite al equipo de MDR hacer lo siguiente:
- Aprovechar los datos de telemetría de terceros para llevar a cabo investigaciones más profundas y detectar las amenazas con mayor eficacia.
- Acelerar las investigaciones con registros enriquecidos, puntuación sobre riesgos y contexto histórico.
- Reducir los falsos positivos filtrando el ruido y priorizando los incidentes con el modelo de riesgo de recursos.
- Ofrecer respuestas más sólidas y rápidas, porque los analistas tienen más contexto y evidencias a su alcance.
¿Cómo pueden adquirirlo los clientes?
GravityZone Security Data Lake está disponible como licencia de complemento para la mayoría de las soluciones GravityZone basadas en la nube. Se puede adquirir con:
- Business Security Premium
- Business Security Enterprise
- Bitdefender MDR, MDR Plus, MXDR, MXDR Plus (requiere la licencia base de MDR)
Nota: Security Data Lake no está disponible con GravityZone EDR Cloud.
¿Qué fuentes de datos son compatibles?
En cuanto esté disponible:
- Registros de terceros con más de cien integraciones
- Canales de registro genéricos (por ejemplo, Syslog) para proveedores personalizados/no incluidos en la lista
- Enfoque de lanzamiento de MDR: cortafuegos (Palo Alto, Checkpoint, Cisco ASA, Fortinet, Juniper, pfSense, SonicWall)
¿Qué es el modelo de riesgo de recursos y cómo contribuye a priorizar las amenazas?
Al aprovechar integraciones con directorios y evaluaciones de vulnerabilidades, GravityZone Security Data Lake puede asignar niveles de riesgo a los activos de la empresa y gestionar automáticamente los nuevos incidentes que requieren investigación, lo que ayuda a reducir el “ruido” de las alertas.
Demostrado. Eficacia insuperable en seguridad informática.
Estamos aquí para ayudarle a elegir la solución o el servicio adecuado para su empresa Ver todos los productos