Ir al contenido
LuxGapSOC
Monitorización activa
ES
Acceso a la consola Solicitar la conexión

Monitorización activa · SOC gestionado y soberano · Operado en Luxemburgo

Todo su perímetro, monitorizado 24/7. Por un equipo, no solo por una herramienta.

LuxGap SOC recopila y correlaciona los registros de sus servidores, puestos de trabajo, red, aplicaciones y tenants de Microsoft 365 y Google Workspace, audita su configuración de forma continua, monitoriza la dark web, detecta los incidentes desde la primera hora y se encarga de las notificaciones legales. Nube, dispositivos IoT, equipos industriales, edificios: si está en su perímetro, está monitorizado.

Solicitar la conexión Ver qué monitoriza el SOC, sector por sector
  • Perímetro garantizado al 100 %
  • Permisos mínimos en sus tenants, nunca Administrador global
  • Detección desde la primera hora
  • Notificaciones a la CNPD, el ILR y la CSSF dentro de plazo
LuxGap SOC — Consola de supervisión Monitorización activa
Panel de control Alertas Activos Configuración en la nube Dark web Vulnerabilidades Tareas de TI Incidentes Informes
1284activos monitorizados
91 %puntuación de cobertura
2 críticas · 9 gravesalertas abiertas
Cerrado hace 3 díasúltimo incidente
Alertas en tiempo real
CRÍTICA Inicio de sesión en Microsoft 365 desde un país inusual, MFA eludida — cuenta finance-02hace 4 min
CRÍTICA Credenciales de un empleado detectadas en un mercado ilegal — dominio principalhace 26 min
GRAVE Uso compartido externo activado en un sitio de SharePoint — tenant principalhace 1 h
GRAVE Vulnerabilidad crítica sin corregir — srv-erp-01hace 2 h
INFORMATIVA Apertura de la sala de servidores fuera de horario — sensor porte-B2hace 3 h
CONFORME Control de MFA de administradores: 100 %hace 5 h
Tablero de tareas de TI: 14 controles por bastionar · 3 en curso · 112 cerrados

Datos ficticios de demostración

Fuentes conectadas
  • Microsoft 365
  • Google Workspace
  • Servidores Windows y Linux
  • Cortafuegos y red
  • EDR (ESET, Microsoft Defender, otros)
  • Software de gestión
  • Bases de datos
  • Dispositivos IoT y edificios
  • Equipos industriales
  • LuxGap DevOps
Marcos cubiertos
  • NIS2
  • DORA
  • RGPD
  • ISO 27001
  • Circulares CSSF
  • ILR
  • CNPD

La realidad

Los ataques no esperan al horario de oficina. Sus obligaciones, tampoco.

Una pyme, un ayuntamiento, un hospital o una asesoría no tienen un equipo de seguridad de guardia por la noche. Sin embargo, las credenciales circulan por los mercados ilegales, la configuración de los tenants en la nube cambia sin que nadie lo vea, los puestos de trabajo generan alertas que nadie lee y nadie vigila los dispositivos IoT del edificio.

Al mismo tiempo, NIS2, DORA y el RGPD obligan a detectar, validar y notificar los incidentes en plazos breves: alerta temprana en un plazo de 24 horas conforme a NIS2, notificación inicial en 4 horas tras la clasificación conforme a DORA y notificación a la CNPD en 72 horas conforme al RGPD. Sin monitorización, esos plazos son imposibles de cumplir.

LuxGap SOC monitoriza la totalidad de su perímetro, detecta desde la primera hora, contiene los incidentes con sus equipos, notifica a las autoridades dentro de plazo y lo documenta todo en una consola que usted, su auditor y su CISO pueden consultar en cualquier momento.

24 halerta temprana NIS2 a la autoridad competente
4 hnotificación inicial DORA tras la clasificación de un incidente grave
72 hnotificación a la CNPD en virtud del RGPD

Nuestros compromisos

Cuatro compromisos que pocos SOC asumen

Perímetro garantizado al 100 %

Nunca retiramos un activo de la monitorización por motivos de presupuesto. Un servidor olvidado, una impresora, un sensor, un autómata: si está en su perímetro, está monitorizado. Un SOC que monitoriza el 80 % de un perímetro deja un 20 % de puertas abiertas.

Permisos mínimos

Nunca solicitamos el rol de Administrador global ni el de Lector global en sus tenants: esos roles darían acceso a la lectura de sus correos electrónicos y conversaciones. Antes de la conexión, usted recibe la lista exacta de los permisos que debe conceder, y nada más.

Infraestructuras complejas

Nuestro principal punto fuerte es adaptar la monitorización a su realidad: varias sedes, redes industriales, dispositivos IoT, edificios, aplicaciones propias. Conectamos lo que los SOC convencionales rechazan, hasta los sensores y los equipos de sus instalaciones, con funciones de control desde la consola.

Un equipo, no solo una herramienta

El SOC son analistas con base en Luxemburgo, procesos, procedimientos de escalado y juristas para las notificaciones. El SIEM/XDR soberano que operamos no es más que el instrumento.

Soberanía

Sus registros se quedan en Luxemburgo. Sus correos siguen siendo suyos.

Los registros, las alertas y las evidencias se tratan y conservan en la infraestructura del grupo LuxGap en Luxemburgo, mediante un SIEM/XDR soberano operado por nuestro propio equipo, sin depender de ningún servicio de supervisión alojado fuera de la Unión Europea. Los contratos se rigen por el Derecho luxemburgués. Nuestros juristas, nuestros ingenieros de ciberseguridad y nuestros desarrolladores trabajan bajo un mismo techo.

  • Datos en Luxemburgo
  • Contratos de Derecho luxemburgués
  • Equipo con base en Luxemburgo

Lo que solicitamos / lo que nunca solicitamos

Solicitamos

  • Roles limitados a la lectura de los registros de seguridad y de los parámetros de configuración
  • Una cuenta de lectura en las consolas EDR
  • Un agente en los servidores
  • Un punto de recopilación para la red

Nunca solicitamos

  • El rol de Administrador global
  • El rol de Lector global
  • El acceso al contenido de sus correos electrónicos o de sus conversaciones
  • Un acceso de escritura a sus aplicaciones

Usted recibe la lista exacta de los permisos antes de conceder nada y puede pedir a su DPO que la revise.

Sectores

Qué monitoriza el SOC en su organización, sector por sector

Todo lo que genera un registro, un evento o una señal se puede conectar. Algunos ejemplos; la página Sectores detalla las fuentes, las amenazas y las obligaciones de cada uno.

Finanzas y seguros

Tenants, software de gestión, servidores bastión, proveedores de servicios TIC: la monitorización que exigen DORA y la CSSF.

Ver detalles →

Sanidad

Historias clínicas, imagen médica, dispositivos médicos conectados, acceso a las instalaciones: la protección de los datos de salud conforme a NIS2 y al RGPD.

Ver detalles →

Industria y energía

Autómatas, redes industriales, sensores, accesos remotos de mantenimiento: la monitorización de la producción sin alterarla.

Ver detalles →

Sector público y ayuntamientos

Portales ciudadanos, correo electrónico, edificios y colegios: el cumplimiento de NIS2 en las administraciones.

Ver detalles →

Despachos y profesiones liberales

Correo electrónico, software de gestión, credenciales: la protección del secreto profesional.

Ver detalles →

Fabricantes de software y consultoras de TI

Alojamiento, pipelines, accesos de clientes, código: la monitorización que exigen sus clientes regulados, con LuxGap DevOps.

Ver detalles →
Ver todos los sectores y lo que se puede conectar
LuxGap SOC — Tareas de TIMonitorización activa
Por bastionar 14
Activar la MFA en 3 cuentas de servicioprioridad altaasignado al proveedor de TI
En curso 3
Cerrados 112
Puntuación de cobertura 91 % · actualizada de forma continua

Datos ficticios de demostración

La consola

Una consola de supervisión, en francés y en inglés, que usted puede abrir cuando quiera

La consola de LuxGap SOC muestra en tiempo real los activos monitorizados, las alertas validadas, las desviaciones de configuración, las exposiciones en la dark web, las vulnerabilidades, los incidentes y el tablero de tareas de TI. Está protegida por una autenticación multifactor obligatoria y un cifrado TLS 1.3, y se accede a ella con su cuenta de Microsoft o mediante un acceso de cliente local.

  • Panel de control con la puntuación de cobertura y las alertas abiertas
  • Activos conectados, con el estado de cada fuente
  • Tareas de TI compartidas con su proveedor
  • Incidentes y notificaciones legales, con las evidencias
  • Informes exportables para la dirección y los auditores
  • Acceso específico para el auditor, el DPO o el CISO externo

El SOC monitoriza la infraestructura. El grupo LuxGap se ocupa del resto.

LuxGap DevOps

Monitorización continua del código de sus aplicaciones: control del vibe coding, seguridad del código, test de intrusión de aplicaciones, pruebas automatizadas, evidencias de cumplimiento. Los hallazgos críticos se trasladan al SOC. Desde 0,01 € sin IVA por línea de código al mes.

devops.luxgap.com →

Alojamiento, copias de seguridad, secretos, cumplimiento

Alojamiento soberano en Luxemburgo, copia de seguridad diaria, bóveda de secretos, cumplimiento legal de su sitio web y distribución en varios emplazamientos para una alta disponibilidad.

devops.luxgap.com/groupe/ →

Más información

El detalle, página a página

Todas las funciones

Recopilación y correlación, auditoría de la nube, dark web, EDR, vulnerabilidades, IoT e industria, respuesta a incidentes, tareas de TI, consola.

Ver las nueve funciones →

Detección y respuesta

Las seis fases, de la primera alerta al cierre, y el reloj normativo de NIS2, DORA y el RGPD.

Ver los plazos →

Precios

Qué determina el precio, qué incluye toda suscripción y el presupuesto en firme en 24 h.

Entender el precio →

FAQ

Doce respuestas: permisos en sus tenants, EDR existentes, incidentes, registros, contratación.

Leer las respuestas →

Usted describe su perímetro y LuxGap le responde en 24 h con un presupuesto en firme y el contrato. ¿Está sufriendo un incidente ahora mismo? Llame al +352 621 583 116.

Solicitar la conexión