¿Nublado por incidentes? Manejo de incidentes de seguridad simplificado.
STORM apoya a sus equipos en la entrega eficiente administracion de incidentes.
Ahorro de tiempo a través de procesos de seguridad probados
Manejo más rápido y preciso de los pasos del proceso a través de procesos de seguridad predefinidos y probados que están alineados con las principales taxonomías y marcos. Comuníquese con las personas adecuadas y conecte las herramientas adecuadas: póngase manos a la obra rápidamente. STORM se comunica con herramientas de terceros mediante servicios web integrados.
La seguridad y el cumplimiento son una prioridad principal
STORM admite estándares de firma y encriptación digital, como PGP y S/MIME. Nuestra solución está lista para auditorías. La documentación de todas las actividades, como los artefactos y el análisis de evidencia forense, se rastrean y se pueden auditar en cualquier momento. STORM se puede utilizar en un entorno completamente fuera de línea.
Comience de inmediato
Nuestros expertos tienen todo preconfigurado para ti. STORM viene con clasificaciones predefinidas y procesos de incidentes listos para usar. No se requiere configuración o configuración que consume mucho tiempo. Simplemente puede comenzar de inmediato y reenviar todas las solicitudes de soporte por correo electrónico a STORM.
Calidad galardonada
STORM fue desarrollado sobre la base del software de gestión de servicios OTRS en un sistema de respuesta a incidentes completo que incluye funcionalidades SOAR por los expertos en seguridad de OTRS Group.
Comience con STORM hoy. Elija la respuesta sobre el riesgo ahora.
Además, STORM ya ha ganado premios, incluido el premio Infosec de gestión de incidentes en la categoría “Innovación”.
Casos de uso típicos
STORM no es sólo una solución de ciberdefensa. Es también la solución para la seguridad corporativa y el sector de defensa y seguridad en general. Es adecuado para casos de uso de ITSM que tienen mayores requisitos de seguridad, así como para aplicaciones de alta seguridad en la industria militar, BOS o de defensa.





Funcionalidades
Benefíciese de las funciones profesionales de STORM que ayudan a su equipo de seguridad, agilizan el trabajo, reducen los errores y respaldan la evaluación.
Fácil etiquetado de incidentes, eventos, casos y archivos adjuntos
Automatización y procesos
STORM ofrece la posibilidad de mapear procesos y flujos de trabajo, así como de automatizarlos cuando sea necesario. Una variedad de tipos de campos ayuda a capturar datos de forma estructurada y permiten evaluar actividades. Con la ayuda de plantillas, los nuevos procesos se pueden adaptar rápidamente. Las partes interesadas basadas en reglas y las notificaciones relacionadas con roles se pueden mapear convenientemente.
Campos de taxonomía predefinidos para informes y clasificación sencillos
Las clasificaciones predefinidas para incidentes y eventos permiten una clasificación simple basada en taxonomía de acuerdo con los estándares establecidos. Estos incluyen la clasificación compatible con KRITIS (según §8b párrafo 4 BSIG), así como la Taxonomía de Referencia para la Clasificación de Incidentes de Seguridad de ENISA.
STORM también ofrece la posibilidad de clasificar la información mediante el Traffic Light Protocol (TLP) y utilizar esta clasificación en las notificaciones.
Se pueden agregar fácilmente clasificaciones adicionales.
Funciones de cifrado mejoradas a través de PGP y S/MIME (compatible con HSM)
Integración a través de servicios web
Funciones de registro de cumplimiento
Todas las acciones del ticket se registran. Esto hace posible en cualquier momento rastrear quién ha agregado, cambiado o leído qué información. La descarga de archivos adjuntos también se registra.
¿Quieres probar STORM para la gestión de incidencias?
Preguntas frecuentes
STORM impulsado por OTRS es la solución para numerosos temas de seguridad, casos de uso y equipos:
- Equipos de ciberseguridad (operativos) como SOC y CERT/CSIRT,
- Equipos de Respuesta a Incidentes de Seguridad del Producto (PSIRT)
- Equipos de seguridad corporativa (por ejemplo, seguridad de fábrica, seguridad de viajes, equipos de espionaje industrial)
- Equipos de estrategia y gobernanza como parte de los sistemas de gestión de seguridad de TI ( SGSI ) en conjunto con otras soluciones.
Además, STORM cubre funciones básicas de SOAR.
SOAR significa orquestación, automatización y respuesta de seguridad. Según este principio, el software SOAR ayuda a los analistas de seguridad a procesar información relevante para la seguridad.
Los tres pasos en detalle:
- Orquestación: STORM se conecta con otras herramientas de seguridad, como plataformas de intercambio de amenazas e inteligencia de amenazas, para analizar eventos y resolver incidentes más rápidamente.
- Automatización: el software automatiza procesos relevantes para la seguridad y pasos de procesos individuales, haciéndolos más rápidos y menos propensos a errores.
- Respuesta: STORM consolida los eventos reportados, incluyendo la categorización y análisis de los dat
STORM se integra a la perfección con el entorno de herramientas de TI y seguridad existente mediante un completo marco de servicios web y ofrece comunicación cifrada continua. Esto permite enviar datos automáticamente, o mediante un flujo de trabajo basado en procesos, a otras herramientas. Las respuestas se procesan directamente en el sistema.
De esta manera, STORM actúa como un punto central donde se recopila y transmite toda la información y los datos de la cadena de herramientas de ciberseguridad. Todas las medidas, por ejemplo, mediante artefactos o análisis de evidencia forense, se documentan de forma segura para que puedan rastrearse y auditarse en cualquier momento.
Los procesos y clasificaciones comunes ya están predefinidos para un uso rápido y sencillo.
La solución SOAR STORM puede utilizarse para diversos incidentes de seguridad. Por ejemplo, en las siguientes áreas:
- Ciberdefensa
- Seguridad corporativa en general (también KRITIS)
- Industria de defensa y seguridad en general
- Casos de uso de ITSM con mayores requisitos de seguridad
- Aplicaciones de alta seguridad en la industria militar, BOS o de defensa
- Gestión de la seguridad de TI ( SGSI )
STORM apoya a equipos de seguridad cibernética operativa como SOC y CERT/CSIRT, equipos de seguridad de productos (PSIRT) y equipos de seguridad corporativa.
STORM es un software de SOAR y respuesta a incidentes centrado en la comunicación. Gracias a procesos y clasificaciones predefinidos, las empresas ahorran tiempo durante la implementación y sus equipos pueden trabajar de forma eficiente, estructurada y sin errores. Los estándares de cifrado y firma digital, como PGP y S/MIME, así como la completa verificación de auditorías, garantizan el cumplimiento normativo y la seguridad. También es posible conectar STORM con proveedores externos mediante servicios web y personalizar los procesos.
El Grupo OTRS ofrece formación pública, además de servicios de consultoría, para la implementación del nuevo software en su empresa. Estas capacitaciones ayudan a sus empleados a comprender las funciones básicas del software.
Descubra más en nuestra Academia.
STORM no se comunica externamente por defecto. Por lo tanto, es adecuado para los llamados sistemas air gap, es decir, entornos offline en el sector de ITSM y seguridad.
Todas las comunicaciones están cifradas digitalmente y firmadas mediante estándares como PGP y S/MIME. STORM ofrece seguridad de auditoría completa.
La información se puede clasificar mediante el Protocolo de Semáforo (TLP). Los incidentes y eventos se pueden clasificar con taxonomías establecidas, como la Taxonomía de Clasificación de Incidentes de Seguridad de Referencia de ENISA o KRITIS. Se pueden añadir clasificaciones adicionales.
Todas las clasificaciones también se pueden utilizar en las notificaciones.