Preguntas frecuentes sobre LuxGap SOC
Preguntas frecuentes
Todo lo que quiere saber antes de conectar su perímetro
¿Qué es, en concreto, un SOC gestionado?
Un equipo de analistas, procesos y procedimientos de escalado que monitorizan su perímetro 24/7 con un SIEM/XDR, validan las alertas, contienen los incidentes con usted, notifican a las autoridades dentro de plazo y lo documentan todo. El equipo de LuxGap opera LuxGap SOC desde Luxemburgo.
¿Qué se puede conectar al SOC?
Todo lo que genera un registro, un evento o una señal: tenants de Microsoft 365 y Google Workspace, servidores Windows y Linux, cortafuegos y equipos de red, puestos de trabajo y EDR, software de gestión, bases de datos, dispositivos IoT, equipos industriales, edificios (tarjetas de acceso, sensores, cámaras, climatización, SAI) y LuxGap DevOps. La página Sectores ofrece ejemplos por actividad.
¿Qué permisos necesitan en mi tenant de Microsoft 365?
Roles limitados a la lectura de los registros de seguridad y de los parámetros de configuración. Nunca el rol de Administrador global ni el de Lector global, que darían acceso a la lectura de sus correos electrónicos y conversaciones. Antes de la conexión le entregamos la lista exacta de los permisos.
¿Tengo que cambiar de antivirus, de proveedor de alojamiento o de proveedor de TI?
No. LuxGap SOC integra sus EDR existentes (ESET, Microsoft Defender y otros), funciona con cualquier proveedor de alojamiento y comparte el tablero de tareas de TI con su proveedor, sin darle acceso al resto.
¿Qué ocurre en caso de incidente?
Un analista valida la alerta y contiene el incidente con sus equipos; nuestros juristas redactan y presentan las notificaciones legales a la CNPD, al ILR o a la CSSF dentro de los plazos de NIS2, DORA o el RGPD; después, se documenta el incidente y se actualiza el tablero de tareas. ¿Está sufriendo un incidente ahora mismo? Llame al +352 621 583 116.
¿Cubre el SOC mis obligaciones de NIS2 y DORA?
Cubre la detección, la gestión y la notificación de incidentes, el bastionado continuo de la configuración y la generación de evidencias. El SOC puede incluirse en un servicio de CISO externalizado de LuxGap que asume el conjunto de las obligaciones de NIS2 y DORA.
¿Dónde se conservan mis registros?
En la infraestructura del grupo LuxGap en Luxemburgo, tratados por un SIEM/XDR soberano operado por nuestro equipo. No se envía nada a ningún servicio de supervisión alojado fuera de la Unión Europea.
¿De verdad monitorizan los dispositivos IoT y los equipos industriales?
Sí. Los dispositivos IoT del edificio se conectan mediante los protocolos del edificio (por ejemplo, una antena Zigbee), y los equipos industriales, mediante escucha pasiva de la red, sin alterar la producción. Las alertas físicas y digitales llegan a la misma consola, y algunas funciones de control están disponibles desde ella.
¿Cuánto cuesta?
El precio depende del perímetro: tenants, servidores, puestos de trabajo, equipos de red, sedes, dispositivos IoT, opciones. Usted describe su perímetro en la solicitud de conexión y recibe un presupuesto en firme en 24 h. El SOC también puede incluirse en un servicio de CISO externalizado.
¿Qué garantiza el «perímetro al 100 %»?
Que la totalidad del perímetro fijado por escrito al definirlo se monitoriza sin excepción y que nunca se retira de él ningún activo por motivos de presupuesto. Si aparece un activo nuevo, se añade al perímetro; no se ignora.
¿Puede mi auditor o mi CISO externo acceder a la consola?
Sí, con un acceso específico de solo lectura a las alertas, los incidentes, las tareas, los informes y las evidencias.
¿Cómo se contrata el servicio?
Usted rellena la solicitud de conexión. LuxGap le responde en 24 h con un presupuesto en firme y el contrato anual. Tras la firma, definimos el perímetro, le entregamos la lista de permisos y conectamos sus fuentes de forma progresiva.