Finanzas y seguros
Tenants, software de gestión, servidores bastión, proveedores de servicios TIC: la monitorización que exigen DORA y la CSSF.
Ver detalles →La realidad
Una pyme, un ayuntamiento, un hospital o una asesoría no tienen un equipo de seguridad de guardia por la noche. Sin embargo, las credenciales circulan por los mercados ilegales, la configuración de los tenants en la nube cambia sin que nadie lo vea, los puestos de trabajo generan alertas que nadie lee y nadie vigila los dispositivos IoT del edificio.
Al mismo tiempo, NIS2, DORA y el RGPD obligan a detectar, validar y notificar los incidentes en plazos breves: alerta temprana en un plazo de 24 horas conforme a NIS2, notificación inicial en 4 horas tras la clasificación conforme a DORA y notificación a la CNPD en 72 horas conforme al RGPD. Sin monitorización, esos plazos son imposibles de cumplir.
LuxGap SOC monitoriza la totalidad de su perímetro, detecta desde la primera hora, contiene los incidentes con sus equipos, notifica a las autoridades dentro de plazo y lo documenta todo en una consola que usted, su auditor y su CISO pueden consultar en cualquier momento.
Nuestros compromisos
Nunca retiramos un activo de la monitorización por motivos de presupuesto. Un servidor olvidado, una impresora, un sensor, un autómata: si está en su perímetro, está monitorizado. Un SOC que monitoriza el 80 % de un perímetro deja un 20 % de puertas abiertas.
Nunca solicitamos el rol de Administrador global ni el de Lector global en sus tenants: esos roles darían acceso a la lectura de sus correos electrónicos y conversaciones. Antes de la conexión, usted recibe la lista exacta de los permisos que debe conceder, y nada más.
Nuestro principal punto fuerte es adaptar la monitorización a su realidad: varias sedes, redes industriales, dispositivos IoT, edificios, aplicaciones propias. Conectamos lo que los SOC convencionales rechazan, hasta los sensores y los equipos de sus instalaciones, con funciones de control desde la consola.
El SOC son analistas con base en Luxemburgo, procesos, procedimientos de escalado y juristas para las notificaciones. El SIEM/XDR soberano que operamos no es más que el instrumento.
Soberanía
Los registros, las alertas y las evidencias se tratan y conservan en la infraestructura del grupo LuxGap en Luxemburgo, mediante un SIEM/XDR soberano operado por nuestro propio equipo, sin depender de ningún servicio de supervisión alojado fuera de la Unión Europea. Los contratos se rigen por el Derecho luxemburgués. Nuestros juristas, nuestros ingenieros de ciberseguridad y nuestros desarrolladores trabajan bajo un mismo techo.
Solicitamos
Nunca solicitamos
Usted recibe la lista exacta de los permisos antes de conceder nada y puede pedir a su DPO que la revise.
Sectores
Todo lo que genera un registro, un evento o una señal se puede conectar. Algunos ejemplos; la página Sectores detalla las fuentes, las amenazas y las obligaciones de cada uno.
Tenants, software de gestión, servidores bastión, proveedores de servicios TIC: la monitorización que exigen DORA y la CSSF.
Ver detalles →Historias clínicas, imagen médica, dispositivos médicos conectados, acceso a las instalaciones: la protección de los datos de salud conforme a NIS2 y al RGPD.
Ver detalles →Autómatas, redes industriales, sensores, accesos remotos de mantenimiento: la monitorización de la producción sin alterarla.
Ver detalles →Portales ciudadanos, correo electrónico, edificios y colegios: el cumplimiento de NIS2 en las administraciones.
Ver detalles →Correo electrónico, software de gestión, credenciales: la protección del secreto profesional.
Ver detalles →Alojamiento, pipelines, accesos de clientes, código: la monitorización que exigen sus clientes regulados, con LuxGap DevOps.
Ver detalles →Datos ficticios de demostración
La consola
La consola de LuxGap SOC muestra en tiempo real los activos monitorizados, las alertas validadas, las desviaciones de configuración, las exposiciones en la dark web, las vulnerabilidades, los incidentes y el tablero de tareas de TI. Está protegida por una autenticación multifactor obligatoria y un cifrado TLS 1.3, y se accede a ella con su cuenta de Microsoft o mediante un acceso de cliente local.
Monitorización continua del código de sus aplicaciones: control del vibe coding, seguridad del código, test de intrusión de aplicaciones, pruebas automatizadas, evidencias de cumplimiento. Los hallazgos críticos se trasladan al SOC. Desde 0,01 € sin IVA por línea de código al mes.
devops.luxgap.com →Alojamiento soberano en Luxemburgo, copia de seguridad diaria, bóveda de secretos, cumplimiento legal de su sitio web y distribución en varios emplazamientos para una alta disponibilidad.
devops.luxgap.com/groupe/ →Más información
Recopilación y correlación, auditoría de la nube, dark web, EDR, vulnerabilidades, IoT e industria, respuesta a incidentes, tareas de TI, consola.
Ver las nueve funciones →Las seis fases, de la primera alerta al cierre, y el reloj normativo de NIS2, DORA y el RGPD.
Ver los plazos →Qué determina el precio, qué incluye toda suscripción y el presupuesto en firme en 24 h.
Entender el precio →Doce respuestas: permisos en sus tenants, EDR existentes, incidentes, registros, contratación.
Leer las respuestas →Usted describe su perímetro y LuxGap le responde en 24 h con un presupuesto en firme y el contrato. ¿Está sufriendo un incidente ahora mismo? Llame al +352 621 583 116.
Solicitar la conexión