Ir al contenido
LuxGapSOC
Monitorización activa
ES
Acceso a la consola Solicitar la conexión

Monitorización activa · Sector por sector

Todo lo que genera un registro, un evento o una señal se puede monitorizar.

Servidores, nube, puestos de trabajo, red, aplicaciones, bases de datos, dispositivos IoT, equipos industriales, edificios: si está en su perímetro, LuxGap SOC lo conecta. A continuación, sector por sector, verá lo que conectamos, lo que detectamos y las obligaciones que ello cubre.

Solicitar la conexión Volver a LuxGap SOC
SOC

Métodos

Nueve formas de conectar una fuente, siempre con los permisos mínimos

Fuente Método Lo que recibe el SOC
Microsoft 365 y Google Workspace Conector API con roles limitados, lista exacta de permisos facilitada antes de conceder el acceso, nunca Administrador global ni Lector global Inicios de sesión, MFA, uso compartido, reglas de reenvío, aplicaciones autorizadas, registro de auditoría, alertas de seguridad
Servidores Windows y Linux Agente ligero instalado por sus equipos o por LuxGap Registros del sistema y de seguridad, integridad de archivos, vulnerabilidades, procesos sospechosos
Cortafuegos, conmutadores, VPN, wifi Envío de los registros a un punto de recopilación cifrado, flujos de red Conexiones entrantes y salientes, intentos de intrusión, accesos remotos, equipos desconocidos
Puestos de trabajo Conector con su EDR existente (ESET, Microsoft Defender, otros) Malware, comportamientos sospechosos, puestos sin protección o sin actualizar
Software de gestión y bases de datos Registros de las aplicaciones y registros de auditoría de las bases de datos, sondas de disponibilidad Accesos anómalos, consultas masivas, errores que delatan un ataque, caídas del servicio
Dispositivos IoT y edificios Pasarelas y antenas (por ejemplo, Zigbee), protocolos del edificio Aperturas, presencia, temperatura, humo, inundación, SAI, iluminación, cámaras desconectadas; funciones de control cuando el equipo lo permite
Equipos industriales Escucha pasiva de la red industrial mediante puerto espejo, sin actuar sobre los autómatas Equipos presentes, protocolos utilizados, comandos y cambios de programa anómalos, accesos remotos de mantenimiento
Código de las aplicaciones Conexión de LuxGap DevOps Hallazgos críticos en el código: secretos expuestos, vulnerabilidades, dependencias de riesgo
Varias sedes Un punto de recopilación por sede, con enlace cifrado hacia el SOC Todas las fuentes anteriores, sede por sede, en una sola consola

Sectores

Lo que monitorizamos en su organización

01

Finanzas y seguros

Bancos, PSF, fondos, aseguradoras, gestoras

Solicitar la conexión

Fuentes conectadas

  • Tenants de Microsoft 365 o Google Workspace y cuentas de los empleados
  • Software de gestión: banca en línea, gestión de carteras, plataformas KYC, herramientas de reporting
  • Servidores bastión y cuentas de administración, accesos de los proveedores de servicios TIC
  • Cortafuegos, VPN, puestos de trabajo y EDR, bases de datos
  • Código de las aplicaciones desarrolladas internamente, mediante LuxGap DevOps

Lo que detecta el SOC

  • Inicios de sesión anómalos y elusión de la MFA en las cuentas sensibles
  • Compromiso del correo electrónico e intentos de fraude en transferencias
  • Accesos de proveedores fuera de las ventanas acordadas
  • Exfiltración de datos de clientes, consultas masivas
  • Vulnerabilidades expuestas en Internet y desviaciones de configuración

Marco normativo

DORA (notificación inicial de los incidentes graves a la CSSF en un plazo de 4 h tras su clasificación), circulares de la CSSF, RGPD, obligaciones de prevención del blanqueo de capitales para las plataformas KYC.

02

Sanidad

Hospitales, clínicas, laboratorios, residencias, consultas médicas

Solicitar la conexión

Fuentes conectadas

  • Historia clínica electrónica, imagen médica, sistema de información de laboratorio
  • Dispositivos médicos conectados: monitores, bombas, equipos de imagen médica y sus accesos de telemantenimiento
  • Red wifi de pacientes y visitantes, separada de la red asistencial
  • Tarjetas y control de acceso de las zonas sensibles, farmacia, salas técnicas
  • Directorio, tenants en la nube, puestos de trabajo y EDR, copias de seguridad

Lo que detecta el SOC

  • Consultas anómalas o masivas de historias clínicas
  • Cifrado en curso por un ransomware, propagación entre puestos
  • Dispositivos médicos vulnerables, obsoletos o expuestos
  • Telemantenimiento no planificado de un equipo
  • Credenciales del personal sanitario expuestas en la dark web

Marco normativo

NIS2 (sector sanitario), RGPD y datos de salud, notificación a la CNPD en un plazo de 72 h, obligaciones de continuidad asistencial.

03

Industria y energía

Fábricas, producción y distribución de energía, agua, infraestructuras críticas

Solicitar la conexión

Fuentes conectadas

  • Autómatas, sistemas de supervisión, interfaces de operador, estaciones de ingeniería
  • Redes industriales mediante escucha pasiva, pasarelas entre la red corporativa y la de producción
  • Accesos remotos de mantenimiento de los fabricantes
  • Sensores, gestión técnica del edificio, sistemas de seguridad física (cámaras, control de acceso)
  • Tenants en la nube, servidores, puestos de trabajo y EDR de la red corporativa

Lo que detecta el SOC

  • Comandos anómalos y cambios de programa en los autómatas
  • Equipo nuevo o protocolo inusual en la red industrial
  • Acceso remoto de mantenimiento fuera de la ventana acordada
  • Ransomware en las estaciones de ingeniería, pasarela entre red corporativa y producción comprometida
  • Anomalías físicas: temperatura, apertura, corte de suministro eléctrico

Marco normativo

NIS2 (energía, agua, industria manufacturera según el tamaño), autoridad ILR, requisitos de las infraestructuras críticas, RGPD para los datos del personal.

04

Sector público y ayuntamientos

Administraciones, ayuntamientos, mancomunidades, organismos públicos

Solicitar la conexión

Fuentes conectadas

  • Portales ciudadanos y trámites en línea, registro civil, gestión de los colegios
  • Correo electrónico y tenants en la nube de empleados públicos y cargos electos
  • Edificios municipales: calefacción, iluminación, control de acceso, videovigilancia
  • Wifi público, red de los colegios y de las instalaciones deportivas
  • Accesos de los servicios municipales y de los proveedores

Lo que detecta el SOC

  • Ataque o desfiguración de un portal, caída de un trámite en línea
  • Compromiso del correo electrónico y phishing dirigido a cargos electos y empleados públicos
  • Uso compartido externo de datos de ciudadanos
  • Cuentas de proveedores activas fuera de las intervenciones
  • Equipos del edificio expuestos en Internet

Marco normativo

NIS2 para las administraciones afectadas por la ley luxemburguesa, RGPD y CNPD, obligaciones de continuidad del servicio público.

05

Comercio, hostelería y restauración

Cadenas comerciales, hoteles, restaurantes, redes de tiendas

Solicitar la conexión

Fuentes conectadas

  • Cajas y terminales de pago, software de reservas y de gestión hotelera
  • Wifi de clientes, separado de la red de gestión
  • Cámaras, cerraduras conectadas, control de acceso a los almacenes
  • Red multisede que une las tiendas o los establecimientos
  • Tenants en la nube, tienda en línea, mediante LuxGap DevOps para el código

Lo que detecta el SOC

  • Compromiso de las cajas o de los terminales, malware en los puestos de venta
  • Red de clientes no aislada, equipos desconocidos
  • Cuentas compartidas y credenciales expuestas
  • Tienda en línea vulnerable, filtración de datos de clientes
  • Cerraduras o cámaras desconectadas, aperturas fuera de horario

Marco normativo

RGPD y CNPD, requisitos PCI DSS para los pagos con tarjeta, NIS2 según el tamaño y la actividad.

06

Despachos y profesiones liberales

Abogados, asesorías, contables, notarios, médicos, arquitectos

Solicitar la conexión

Fuentes conectadas

  • Correo electrónico y tenants de Microsoft 365 o Google Workspace
  • Software de gestión en línea: contabilidad, gestión de expedientes, firma electrónica
  • Servidor de archivos o NAS, copias de seguridad
  • Portátiles y EDR, accesos remotos
  • Plataformas de intercambio de documentos con los clientes

Lo que detecta el SOC

  • Compromiso del correo electrónico y fraude en transferencias dirigido a los clientes
  • Reglas de reenvío automático creadas por un atacante
  • Inicios de sesión desde países inusuales, elusión de la MFA
  • Credenciales expuestas en la dark web, exfiltración de expedientes
  • Puestos sin cifrar, sin actualizar o sin protección

Marco normativo

RGPD y secreto profesional, obligaciones de prevención del blanqueo de capitales de las profesiones afectadas, requisitos de la CSSF para los PSF.

07

Fabricantes de software y consultoras de TI

Fabricantes de software, integradores, proveedores de servicios gestionados

Solicitar la conexión

Fuentes conectadas

  • Alojamiento de las aplicaciones: máquinas virtuales, contenedores, bases de datos
  • Repositorios de código y pipelines, secretos, cuentas de desarrolladores
  • Accesos de clientes: VPN, servidores bastión, entornos dedicados
  • Tenants en la nube, puestos de los equipos y EDR
  • Código de las aplicaciones, mediante LuxGap DevOps

Lo que detecta el SOC

  • Secretos expuestos, dependencias vulnerables, código generado por IA sin revisar
  • Acceso no autorizado a producción, movimientos laterales entre entornos de clientes
  • Cuentas de desarrolladores comprometidas
  • Vulnerabilidades expuestas en Internet
  • Incidentes que deben notificarse a sus clientes regulados dentro de sus plazos

Marco normativo

NIS2 para los proveedores de servicios gestionados, DORA como proveedor de servicios TIC de clientes financieros, RGPD como encargado del tratamiento.

08

Asociaciones, federaciones y clubes

Federaciones profesionales, clubes, organizaciones sin ánimo de lucro

Solicitar la conexión

Fuentes conectadas

  • Base de datos de socios y herramientas de gestión, sitio web y venta de entradas
  • Correo electrónico y tenants en la nube, cuentas compartidas de los voluntarios
  • Pagos en línea, plataformas de eventos
  • Puestos de trabajo y EDR del personal en plantilla

Lo que detecta el SOC

  • Filtración de la base de datos de socios, accesos anómalos
  • Phishing dirigido a los voluntarios y al personal en plantilla, cuentas compartidas comprometidas
  • Sitio web o venta de entradas vulnerable
  • Credenciales expuestas en la dark web

Marco normativo

RGPD y CNPD, obligaciones de sus socios públicos o financieros, NIS2 para las federaciones sujetas a ella.

09

Edificios y sedes

Común a todos los sectores

Solicitar la conexión

Fuentes conectadas

  • Control de acceso y tarjetas, portones, cerraduras conectadas
  • Videovigilancia, cámaras y grabadores
  • Sensores: apertura, presencia, temperatura, humo, inundación
  • Climatización de la sala de servidores, SAI, iluminación
  • Red wifi y equipos del edificio, conectados mediante pasarelas y antenas (por ejemplo, Zigbee)

Lo que detecta el SOC

  • Apertura de una zona sensible fuera de horario, presencia inesperada
  • Temperatura anómala en la sala de servidores, avería de un SAI, corte de suministro eléctrico
  • Cámara o sensor desconectado, equipo del edificio expuesto en Internet
  • Equipo desconocido en la red del edificio
  • Y desde la consola, para los equipos que lo permiten: comandos de control, por ejemplo de la iluminación

Marco normativo

Seguridad física y ambiental exigida por NIS2 e ISO 27001, RGPD para la videovigilancia y las tarjetas de acceso.

¿Su sector no aparece en la lista?

Transporte y logística, educación, medios de comunicación, inmobiliario, agricultura, investigación: el principio es el mismo. Describa lo que utiliza y lo que le preocupa; definimos el perímetro con usted y lo garantizamos al 100 %.

Describir mi perímetro

Preguntas frecuentes sobre la conexión

¿Puede la conexión de los equipos industriales alterar la producción?

No. Las redes industriales se monitorizan mediante escucha pasiva, sin agentes en los autómatas y sin actuar sobre los equipos. El SOC observa; no interviene en la producción.

¿Hace falta un agente en cada puesto de trabajo?

No. El SOC se apoya en su EDR existente (ESET, Microsoft Defender u otro) y lo conecta mediante un conector. Los servidores reciben un agente ligero; los equipos de red envían sus registros.

¿Qué ocurre si una sede pierde el enlace con el SOC?

El punto de recopilación de la sede conserva los registros y los transmite en cuanto se restablece el enlace; la propia pérdida del enlace genera una alerta.

¿Pueden monitorizar una sede en el extranjero?

Sí, con un punto de recopilación in situ y un enlace cifrado hacia el SOC en Luxemburgo. El marco normativo aplicable a la sede se valida al definir el perímetro.

¿Cuánto tarda la conexión completa?

Es progresiva: la monitorización empieza con la primera fuente conectada y las siguientes se añaden activo a activo, sin interrumpir su actividad. El calendario se fija al definir el perímetro, en función de su tamaño.

Describa su perímetro y lo monitorizamos por completo

Nube, servidores, puestos de trabajo, red, aplicaciones, dispositivos IoT, equipos industriales, edificios: un presupuesto en firme en 24 h, un contrato anual de Derecho luxemburgués y un perímetro garantizado al 100 %.

Solicitar la conexión

¿Está sufriendo un incidente ahora mismo? Llame al +352 621 583 116.