
CIBERSEGURIDAD
Seguridad
de red
Vea cada dispositivo, cada flujo de tráfico y cada regla del cortafuegos. Dos productos locales que sustituyen cinco herramientas aisladas y mantienen sus datos de red dentro del edificio.
INCLUYE
NetWatcher
Descubrimiento, flujos de tráfico, vulnerabilidades y detección de amenazas
FWatcher
Registros del cortafuegos, evidencia sellada y cambios de reglas seguros
EL PROBLEMA
No se puede proteger lo que no se ve.
La mayoría de las redes están documentadas en una hoja de cálculo que fue correcta una vez. Aparecen dispositivos sin avisar a TI, los puertos antiguos siguen abiertos y el cortafuegos, que lo ve todo, guarda sus registros solo unos días.
01
Un inventario de activos que es erróneo una semana después de hacerlo
02
Vulnerabilidades públicas fuera y desconocidas dentro
03
Reglas del cortafuegos que nadie se atreve a eliminar
04
Registros de tráfico que no resistirían una impugnación legal
LOS PRODUCTOS
Dos productos. Una visión clara de su red.
NETWATCHER
Descubrimiento de red, análisis de flujos y detección de amenazas
Encuentra cada equipo, explica lo que hace y clasifica el riesgo. Diez tareas que antes requerían diez productos, en un solo servidor y un solo grafo de activos.
Descubrimiento programado e inventario de activos en vivo
Flujos de tráfico: quién habló con quién, y cuánto
Cruce de vulnerabilidades y puntuación de riesgo por equipo
Detección de amenazas con etiquetado MITRE ATT&CK
Procedimientos de incidentes, incluida la respuesta al ransomware
Informes de cumplimiento ISO 27001 y NIS2
FWATCHER
Análisis de registros del cortafuegos, evidencia y operación
El cortafuegos es su mejor sensor y su peor archivo. FWatcher analiza cada tipo de registro, lo sella como evidencia y le permite actuar desde la misma pantalla.
Un solo panel para cortafuegos de varios fabricantes
Registros analizados por tipo y subtipo
Registros encadenados por hash que puede defender
Análisis de sesiones de acceso remoto
Auditoría de reglas sin uso y demasiado permisivas
Bloqueos y cambios de reglas aprobados y reversibles
CÓMO FUNCIONA
Encontrar, entender, priorizar, actuar.
01
Descubrir
Los escaneos programados registran cada equipo, puerto y servicio. Un dispositivo nuevo genera una alerta.
02
Observar
Los flujos y los registros del cortafuegos muestran quién habló con quién, durante cuánto tiempo y cuánto.
03
Priorizar
Las versiones de los servicios se cruzan con vulnerabilidades públicas para clasificar el riesgo por equipo y subred.
04
Responder
Los incidentes llegan a una cola de triaje con procedimientos. Los bloqueos se aprueban, se registran y son reversibles.
Pensado para
Organizaciones medianas con un equipo de TI pequeño
Organismos públicos que no pueden enviar datos de red al exterior
Instituciones que deben conservar registros de tráfico como evidencia
Proveedores de servicios que gestionan varias redes
Todo queda dentro
Funciona en sus propios servidores
No se envía nada al exterior por defecto
Sin agentes ni cambios de firmware en los cortafuegos
Acceso por roles y registro de auditoría completo
PREGUNTAS FRECUENTES
