Ir al contenido
LuxGapSOC
Monitorización activa
ES
Acceso a la consola Solicitar la conexión

← LuxGap SOC

Preguntas frecuentes sobre LuxGap SOC

Preguntas frecuentes

Todo lo que quiere saber antes de conectar su perímetro

¿Qué es, en concreto, un SOC gestionado?

Un equipo de analistas, procesos y procedimientos de escalado que monitorizan su perímetro 24/7 con un SIEM/XDR, validan las alertas, contienen los incidentes con usted, notifican a las autoridades dentro de plazo y lo documentan todo. El equipo de LuxGap opera LuxGap SOC desde Luxemburgo.

¿Qué se puede conectar al SOC?

Todo lo que genera un registro, un evento o una señal: tenants de Microsoft 365 y Google Workspace, servidores Windows y Linux, cortafuegos y equipos de red, puestos de trabajo y EDR, software de gestión, bases de datos, dispositivos IoT, equipos industriales, edificios (tarjetas de acceso, sensores, cámaras, climatización, SAI) y LuxGap DevOps. La página Sectores ofrece ejemplos por actividad.

¿Qué permisos necesitan en mi tenant de Microsoft 365?

Roles limitados a la lectura de los registros de seguridad y de los parámetros de configuración. Nunca el rol de Administrador global ni el de Lector global, que darían acceso a la lectura de sus correos electrónicos y conversaciones. Antes de la conexión le entregamos la lista exacta de los permisos.

¿Tengo que cambiar de antivirus, de proveedor de alojamiento o de proveedor de TI?

No. LuxGap SOC integra sus EDR existentes (ESET, Microsoft Defender y otros), funciona con cualquier proveedor de alojamiento y comparte el tablero de tareas de TI con su proveedor, sin darle acceso al resto.

¿Qué ocurre en caso de incidente?

Un analista valida la alerta y contiene el incidente con sus equipos; nuestros juristas redactan y presentan las notificaciones legales a la CNPD, al ILR o a la CSSF dentro de los plazos de NIS2, DORA o el RGPD; después, se documenta el incidente y se actualiza el tablero de tareas. ¿Está sufriendo un incidente ahora mismo? Llame al +352 621 583 116.

¿Cubre el SOC mis obligaciones de NIS2 y DORA?

Cubre la detección, la gestión y la notificación de incidentes, el bastionado continuo de la configuración y la generación de evidencias. El SOC puede incluirse en un servicio de CISO externalizado de LuxGap que asume el conjunto de las obligaciones de NIS2 y DORA.

¿Dónde se conservan mis registros?

En la infraestructura del grupo LuxGap en Luxemburgo, tratados por un SIEM/XDR soberano operado por nuestro equipo. No se envía nada a ningún servicio de supervisión alojado fuera de la Unión Europea.

¿De verdad monitorizan los dispositivos IoT y los equipos industriales?

Sí. Los dispositivos IoT del edificio se conectan mediante los protocolos del edificio (por ejemplo, una antena Zigbee), y los equipos industriales, mediante escucha pasiva de la red, sin alterar la producción. Las alertas físicas y digitales llegan a la misma consola, y algunas funciones de control están disponibles desde ella.

¿Cuánto cuesta?

El precio depende del perímetro: tenants, servidores, puestos de trabajo, equipos de red, sedes, dispositivos IoT, opciones. Usted describe su perímetro en la solicitud de conexión y recibe un presupuesto en firme en 24 h. El SOC también puede incluirse en un servicio de CISO externalizado.

¿Qué garantiza el «perímetro al 100 %»?

Que la totalidad del perímetro fijado por escrito al definirlo se monitoriza sin excepción y que nunca se retira de él ningún activo por motivos de presupuesto. Si aparece un activo nuevo, se añade al perímetro; no se ignora.

¿Puede mi auditor o mi CISO externo acceder a la consola?

Sí, con un acceso específico de solo lectura a las alertas, los incidentes, las tareas, los informes y las evidencias.

¿Cómo se contrata el servicio?

Usted rellena la solicitud de conexión. LuxGap le responde en 24 h con un presupuesto en firme y el contrato anual. Tras la firma, definimos el perímetro, le entregamos la lista de permisos y conectamos sus fuentes de forma progresiva.