15 años ayudando a las empresas españolas
a elegir el mejor software

Herramientas SIEM (security information event management)

El software de información de seguridad y gestión de eventos (SIEM) aplica capacidades de gestión de información de seguridad e información de seguridad para identificar posibles amenazas y resolver incidentes de seguridad. Agrega y analiza datos de servidores de red, dispositivos, controladores de dominio y más. También ayuda a los usuarios a almacenar, normalizar, añadir y aplicar análisis a estos datos para descubrir tendencias.

Datadog proporciona un SIEM (gestión de eventos e información de seguridad, por sus siglas en inglés) nativo de la nube y fácil de usar que incluye integraciones de seguridad preinstaladas y reglas de detección de amenazas personalizables. Descubre más sobre Datadog
La supervisión de seguridad de Datadog forma parte de la plataforma de seguridad en la nube de Datadog y proporciona una sólida detección de amenazas en entornos dinámicos a escala de la nube. Con la supervisión de seguridad, puedes analizar los registros operativos y de seguridad en tiempo real independientemente de su volumen, así como detectar amenazas con las integraciones y reglas seleccionadas y listas para usar. Los desarrolladores y equipos de seguridad y operaciones también pueden aprovechar los datos detallados de observabilidad para acelerar las investigaciones de seguridad en una plataforma unificada. Descubre más sobre Datadog

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Un renovado kit de herramientas de SecOps, equipado con capacidades integradas de búsqueda y acción y gestionado desde una interfaz unificada. Descubre más sobre Heimdal Threat-hunting & Action Center
Heimdal Threat-hunting and Action Center reúne un renovado kit de herramientas de SecOps en un solo lugar. Proporciona a los equipos de seguridad una visión avanzada centrada en las amenazas y los riesgos de todo su panorama de TI, así como telemetría detallada en terminales y redes para una rápida toma de decisiones. Además, la plataforma está equipada con capacidades integradas de búsqueda y acción, que se pueden gestionar fácilmente desde una única interfaz unificada y lista para usar. Descubre más sobre Heimdal Threat-hunting & Action Center

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Log360 es una solución SIEM integrada y rentable para la detección de amenazas y el cumplimiento de normas en entornos locales y en la nube. Descubre más sobre ManageEngine Log360
Log360 es una solución integral de Gestión de eventos e información de seguridad (SIEM) que ayuda a empresas de todos los tamaños a combatir amenazas y mitigar ataques con su inteligencia de amenazas, correlación de eventos, supervisión de integridad de archivos, auditoría de dispositivos de red y capacidades de supervisión de actividad del usuario. Localmente, en la nube o en ambos: Log360 tiene todo cubierto. Es fácil de implementar, tiene una consola centralizada para administrar múltiples entornos y tiene licencia basada en el modelo de pago solo para lo que se usa. Descubre más sobre ManageEngine Log360

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Cloud Platform es un conjunto de servicios modulares basados en la nube que te permiten crear desde sitios web simples hasta aplicaciones complejas.
Google Cloud Platform es un conjunto de servicios modulares basados en la nube que permite crear desde sitios web simples hasta aplicaciones complejas. Los nuevos clientes obtienen 300 $ en créditos gratuitos para explorar y realizar una evaluación completa de Google Cloud. No se te cobrará hasta que decidas mejorar el software. Google Cloud Platform ofrece una plataforma modular que proporciona servicios de creación y escala a empresas de cualquier tamaño y sector. Además del almacenamiento en la nube y los almacenes de datos escalables con aprendizaje automático incorporado, Google Cloud Platform proporciona bases de datos relacionales y no relacionales para transacciones, consultas complejas, transmisión, sincronización offline y más. También está disponible un conjunto de herramientas de almacenamiento de documentos y datos, cumplimiento de claves de seguridad, creación de aplicaciones, gestión de API, IA y aprendizaje automático. Descubre más sobre Google Cloud

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Con la confianza de 92 empresas de la lista Fortune 100, Splunk ayuda a investigar, supervisar, analizar y actuar sobre todos los datos de la organización.
Con la confianza de 92 empresas de la lista Fortune 100, Splunk es una plataforma de analíticas de datos personalizable que ayuda a investigar, supervisar, analizar y actuar. Desde TI hasta seguridad y operaciones empresariales, Splunk es una plataforma de datos para todos los fines que permite actuar en tiempo real. Splunk ayuda a predecir y prevenir problemas de TI, optimizar toda la pila de seguridad, minimizar el tiempo de inactividad no planificado y explorar y visualizar procesos comerciales para conseguir una mayor transparencia, todo en una sola plataforma. Descubre más sobre Splunk Enterprise

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
JumpCloud Directory Platform reinventa el directorio como una plataforma completa para la gestión de identidades, accesos y dispositivos.
El directorio en la nube de JumpCloud permite a los departamentos internos de TI, proveedores de servicios gestionados, VAR/distribuidores y equipos de DevOps habilitar de forma segura y sencilla el acceso a cualquier recurso de TI, desde cualquier lugar. Obtén información sobre los datos del registro de actividad de todos los terminales de JumpCloud e ingrésalos fácilmente en las herramientas de SIEM (gestión de eventos e información de seguridad, por sus siglas en inglés) para fines de auditoría y cumplimiento. Lleva un seguimiento del uso del sistema entre sistemas operativos, las autenticaciones de red RADIUS, el acceso LDAP, el uso de SAML SSO y los cambios realizados por los administradores en las identidades y los privilegios de los usuarios finales. Descubre más sobre JumpCloud Directory Platform

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Firewall Analyzer, un software de gestión de la configuración y analíticas de registros para una visibilidad completa en la seguridad de toda la red.
Firewall Analyzer es un software de gestión de configuración y analíticas de registros sin agentes, que analiza los registros de firewalls y genera notificaciones de alerta en tiempo real, e informes de seguridad y ancho de banda. La solución es un software independiente del proveedor, compatible con más de 50 proveedores de firewall. También faculta a los administradores al proporcionar informes completos sobre los eventos de seguridad y, a su vez, pueden tomar medidas para mitigar la seguridad. Descubre más sobre ManageEngine Firewall Analyzer

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Elasticsearch es un motor de búsqueda y analíticas RESTful distribuido basado en Apache Lucene.
Elasticsearch es un motor de búsqueda y analíticas RESTful distribuido basado en Apache Lucene, capaz de almacenar y buscar datos casi en tiempo real. Elasticsearch, Logstash, Kibana y Beats conforman la "Elastic Stack" desarrollada por Elastic. También se proporciona Hosted Elasticsearch (Elastic Cloud). Descubre más sobre Elastic Stack

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Plataforma de seguridad de terminales móviles basada en la nube que ayuda a las empresas a evitar la filtración de datos corporativos y el phishing.
Plataforma de seguridad de terminales móviles basada en la nube que ayuda a las empresas a evitar la filtración de datos corporativos y el phishing. Descubre más sobre Lookout

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Logz.io proporciona una plataforma de análisis de datos de máquina inteligente basada en ELK y Grafana para ayudar a los ingenieros a monitorear y solucionar problemas.
Logz.io proporciona una plataforma de análisis de datos de máquina inteligente y escalable basada en ELK y Grafana. Diseñado para monitorear aplicaciones modernas, Logz.io combina la simplicidad y la escalabilidad nativas de la nube con inteligencia artificial de múltiples proveedores para ayudar a los ingenieros a identificar los problemas críticos antes de que ocurran y brindarles los recursos para monitorear, solucionar problemas y asegurar las aplicaciones de misión crítica con una plataforma unificada. Descubre más sobre Logz.io

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Graylog es una de las principales soluciones de administración de registros centralizados. Está diseñada para capturar, almacenar y permitir el análisis de petabytes de datos de máquinas.
Graylog es una de las principales soluciones de administración de registros centralizados. Está diseñada para capturar, almacenar y permitir el análisis de petabytes de datos de máquinas. Diseñado específicamente para analíticas de registros modernos, Graylog elimina la complejidad de la exploración de datos, auditorías de cumplimiento y búsqueda de amenazas. Podrás comprender los datos de manera rápida y fácil y actuar más rápido. Descubre más sobre Graylog

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Sumo Logic ofrece la única plataforma de analíticas automáticas de datos en tiempo real, nativa de la nube, que proporciona inteligencia continua.
Sumo Logic es una plataforma de analíticas de seguridad en la nube que proporciona inteligencia de seguridad para tu entorno de nube múltiple, híbrido y de microservicios. Sumo Logic puede ser tu primer SIEM en la nube, reemplazar tu SIEM obsoleto o coexistir con tu solución SIEM actual. Sumo Logic ofrece la única plataforma de analíticas automáticas de datos en tiempo real, nativa de la nube, que proporciona inteligencia continua. Descubre más sobre Sumo Logic

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Al proporcionar SIEM, EDR y un SOC en horario ininterrumpido, se entrega protección avanzada contra amenazas y orquestación de seguridad de manera rápida y eficiente.
Netsurion permite a las organizaciones predecir, prevenir, detectar y responder con éxito a las amenazas de ciberseguridad. Su plataforma de gestión de eventos e información de seguridad (SIEM), EventTracker, unifica el aprendizaje automático, la analítica del comportamiento y la orquestación de seguridad, con reconocimiento por 11 años consecutivos en Cuadrante mágico de Gartner en la categoría SIEM. El servicio de seguridad administrado, EventTracker SIEMphonic, ofrece un servicio SIEM de gestión compartida, impulsado por el centro de operaciones de seguridad (SOC) que funciona en horario ininterrumpido. EventTracker EDR también protege los puntos finales críticos de ataques de día cero y malware mutante. Descubre más sobre Netsurion

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Solución de monitoreo SIEM híbrida de registro de eventos en tiempo real con Active Directory y supervisión del estado del sistema, el inventario y la red.
Solución SIEM híbrida que combina supervisión de registros (de eventos) en tiempo real con FIM, inventario de software y hardware y más para ofrecer un enfoque integrado, destinado a aumentar la seguridad de la red. Exclusivo motor de correlación y normalización de registros de eventos, con alertas descriptivas por correo electrónico, que proporciona contexto adicional y vuelca los crípticos eventos de seguridad de Windows en informes fáciles de entender que ofrecen información que supera lo que está disponible de los eventos sin procesar. Un ciclo dinámico de lanzamientos agrega características constantemente para enfrentar los desafíos del momento, tales como el ransomware. Descubre más sobre EventSentry

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Solución SIEM todo en uno y con todas las características para negocios en la nube y locales. Inteligencia contra amenazas incorporada, SIEM rentable.
Logsign es una solución de Gestión de eventos e información de seguridad (SIEM) que proporciona análisis de seguridad y cumplimiento de las normativas en una plataforma. Logsign, empresa fundada en 2010, cree que la ciberseguridad es un trabajo en equipo y que los productos de seguridad deben ser mucho más inteligentes. Con esta convicción, centró los esfuerzos en soluciones de Inteligencia de Seguridad y SOC. Presta servicios activamente a más de 500 empresas de mediana y gran escala y agencias gubernamentales. Descubre más sobre Logsign Unified SO Platform

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Plataforma de administración de seguridad que ofrece controles de seguridad completamente integrados para la detección de amenazas y la gestión del cumplimiento.
La gestión de la seguridad unificada (USM) de AlienVault ofrece una solución unificada, simple y asequible para la detección y el cumplimiento de amenazas. Alimentada por los últimos Labs Threat Intelligence y el Open Threat Exchange de AlienVault, el mayor intercambio de inteligencia de amenazas de fuentes múltiples, USM permite a las organizaciones medianas defenderse contra las amenazas modernas. Descubre más sobre USM Anywhere

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Solución de análisis de comportamiento de usuarios y administración de vulnerabilidades que ayuda a identificar amenazas internas y externas.
Solución de análisis de comportamiento de usuarios y administración de vulnerabilidades que ayuda a identificar amenazas internas y externas. Descubre más sobre ArcSight

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
La plataforma SIEM (información de seguridad y gestión de eventos, por sus siglas en inglés) de LogPoint ayuda a las empresas a proteger sus datos ante intrusiones y responder ante ciberataques de conformidad con las normas regulatorias.
LogPoint proporciona un análisis de datos de alta velocidad, preciso y fácil de usar para detectar y responder a amenazas de forma segura aplicando reglas de correlación en tiempo real y minimizando los falsos positivos. Detecta amenazas avanzadas y reduce el tiempo de investigación con UEBA (análisis del comportamiento del usuario y de la entidad, por sus siglas en inglés) para todas las fuentes de datos. La creación de informes enriquecidos proporciona la inteligencia práctica que necesitas para tomar las decisiones correctas más rápido. Descubre más sobre LogPoint

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
El software ofrece una visión unificada del servicio prestado, de la disponibilidad, del rendimiento y de la seguridad de los recursos informáticos.
El software de monitorización ServicePilot permite una resolución más rápida de las incidencias de TI. Esta plataforma inteligente de observabilidad recoge y analiza métricas, trazas y registros para mejorar el rendimiento de las aplicaciones y prevenir fallos de TI. También unifica la supervisión y rompe los silos para garantizar la continuidad de los servicios y las infraestructuras informáticas. Descubre más sobre ServicePilot

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Solución de SIEM (gestión de eventos e información de seguridad, por sus siglas en inglés) que ayuda a las empresas a enviar y recibir información en tiempo real sobre hosts maliciosos en todas las redes.
Solución de SIEM (gestión de eventos e información de seguridad, por sus siglas en inglés) que ayuda a las empresas a enviar y recibir información en tiempo real sobre hosts maliciosos en todas las redes. Descubre más sobre AlienVault OSSIM

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
EventLog Analyzer es una herramienta de seguridad de red que reúne la detección de amenazas y la gestión del cumplimiento en una sola consola.
EventLog Analyzer es una herramienta de seguridad de red que reúne la detección de amenazas y la gestión del cumplimiento en una sola consola. Puede correlacionar eventos dispares que ocurren en tu red. Cuenta con una plataforma incorporada de inteligencia de amenazas y gestión de incidentes, ofrece informes de auditoría predefinidos para rastrear la actividad que ocurre en bases de datos, servidores web, dispositivos con Windows, dispositivos de perímetro de red, etc. También ayuda a cumplir con las regulaciones de cumplimiento, como PCI DSS, SOX, HIPAA, FISMA y GDPR. Descubre más sobre ManageEngine EventLog Analyzer

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
SOC Prime TDM es una comunidad SaaS multiplataforma que ofrece contenido de detección de amenazas adaptable fácilmente a varios formatos SIEM.
SOC Prime Threat Detection Marketplace® (TDM) es una plataforma de contenido SaaS que agrega más de 65 000 reglas SIEM y EDR, analizadores, consultas de búsqueda y reglas Snort y YARA diseñadas para trabajar directamente en el entorno SIEM preferido de la empresa, como Microsoft Azure Sentinel, Sumo Logic, Humio, Elastic Stack, Splunk, ArcSight, QRadar u otros. TDM también entrega contenido usando Sigma, un formato de firma genérica que se puede utilizar en varios sistemas SIEM y transmitir sobre la marcha a través de API. Descubre más sobre Threat Detection Marketplace

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
XDR / SIEM recopila, archiva, correlaciona sus eventos y le proporciona alertas, para facilitarle la toma de decisiones.
XDR / SIEM recopila, archiva y correlaciona sus eventos, y le proporciona alertas, para facilitarle la toma de decisiones. Desde cualquier tipo de fuentes o formatos (Syslog, Leef, CEF, JSON, CSV, KVP, XML...), XDR / SIEM recopila logs gracias a una biblioteca de analizadores y conectores en constante evolución. Analice automáticamente todos sus eventos y elija entre un catálogo de más de 2.000 reglas de seguridad. Además, aproveche el motor de análisis de comportamiento (UEBA) para identificar actividades inusuales en sus activos informáticos. Descubre más sobre TEHTRIS XDR Platform

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
InsightIDR es tu solución de detección y respuestas ante amenazas. Encuentra y responde a todos los vectores de ataque más importantes detrás de las vulneraciones.
InsightIDR es tu solución de detección y respuestas ante amenazas. Encuentra y responde a todos los vectores de ataque más importantes detrás de las vulneraciones: phishing (suplantación de identidad), malware y uso de contraseñas robadas. InsightIDR recopila de forma nativa datos de tus terminales, registros de seguridad y servicios en la nube. Aplica analíticas de comportamiento de usuarios y atacantes a tus datos para encontrar las actividades de intrusos en cada paso de la cadena de ataque. Unifica tus datos de seguridad. Detecta antes de que las cosas se pongan críticas. Responde 20 veces más rápido con investigaciones visuales y automatización. Descubre más sobre InsightIDR

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos
Powertech Event Manager es una plataforma de información y respuesta sobre ciberseguridad que garantiza que los eventos críticos reciban la atención que requieren.
Powertech Event Manager es una plataforma de información y respuesta sobre ciberseguridad que garantiza que los eventos críticos reciban la atención que requieren. Los eventos se traducen a un formato fácil de interpretar y los eventos críticos se separan del ruido en tiempo real. Esto permite que los analistas de seguridad actúen de manera rápida y decisiva, incluso sin el conocimiento especializado de cada tecnología de tu entorno. Una pista de auditoría completa facilita el cumplimiento de los requisitos. Descubre más sobre Event Manager

Funcionalidades

  • Gestión de registros
  • Análisis de comportamientos
  • Supervisión en tiempo real
  • Seguridad de aplicaciones
  • Inteligencia de amenazas
  • Gestión de puntos de terminación
  • Registros de eventos