Los usuarios
también
forman parte de la detección
Cuando un usuario identifica un correo sospechoso, la rapidez con la que puede reportarlo marca la diferencia.
Por eso, uno de los objetivos del proyecto fue simplificar al máximo el proceso de aviso al SOC.
Un pequeño cambio con
gran impacto
Se añadió algo muy simple: un botón para reportar correos sospechosos. Sin formularios. Sin tickets. Sin pasos intermedios.
Reportar un phishing pasó a ser tan fácil como borrarlo.
El verdadero cambio
ocurre detrás
Cuando un usuario reporta un correo, el sistema empieza a trabajar automáticamente. En segundos:
El analista recibe toda la información necesaria desde el primer momento.
1
Extrae las cabeceras del mensaje
2
Analiza enlaces
3
Revisa los adjuntos
4
Busca indicadores en inteligencia de amenazas
5
Identifica otros usuarios que han recibido el mismo correo
Si el correo es malicioso,
la respuesta
ya está preparada
1
Se crea el incidente
3
Se bloquean los indicadores
4
Se alerta a otros receptores
5
Se comparten los indicadores con otros SOC
Lo que antes llevaba horas
ocurre en minutos
Automatizar el proceso cambió la forma de trabajar del SOC. El tiempo total de respuesta pasó de horas a minutos.
Investigaciones más rápidas
Menos tareas manuales para el SOC
Detección temprana de campañas de phishing
Usuarios implicados en la detecció
Protección compartida con otros organismos