IBM Security
Intelligence QRadar SIEM
Ing. Juan Pablo Muñoz
PLANEACION
Cumplimiento de los
Controles
SOX
ISO27001
PCI-DSS
SIF052, SIF042
Auditoria TI
Definicion de Roles y perfiles:
Director de Proyectos, Lider de
Implementacion, Ingenieros de
Implementacion, Stakeholders
Fortalecer la trazabilidad y el seguridad en
la infraestructura tecnológica mediante un
monitoreo en tiempo real que permita
prevenir incidentes de seguridad.
Disminuir el Riesgo Inherente a las actividades
del negocio y el nivel de exposición al Fraude y
Fuga de Información por medio de la detección
temprana de actividades sospechosas y ataques.
DISEÑO
Definicion de Arquitectura
Diseño grafico de la arquitectura de la solucion
SIEM con la descripcion de cada interconexion de
las fuentes de eventos definidas por el cliente
Relacion de estandares de protocolos y puertos
para la comunicacion de administradores del
SIEM
Definicion de Matriz de Reglas
Reglas de Correlacion
Matriz definida y propuesta con relacion de casos de uso
de exito, correlacionando multiples fuentes de
informacion alineados a los estandares de cumplimiento.
Reglas de Monitoreo
Matriz de reglas sugeridas para el monitoreo de
comportamientos no autorizados en el que es
intervenido o caracterizado por un evento.
Definicion de la Solucion SIEM
Arquitectura funcional de los componentes
intregados o relacionados para la comunicacion y
funcionalidad de la solucion SIEM
Diseño grafico de los
componentes de la
solucion SIEM
EJECUCION
Leventamiento de Informacion
Fuentes de informacion
Informacion Sencible
Usuarios administrdores
Despliegue de la solucion
Configuracion base de la solucion
Configuracion de los componentes
Configuracion de Matriz
Configuracion de reglas de correlacion
Configuracion de reglas de monitoreo
Configuracion de
Dispositivos
MONITOREO Y CONTROL
Set de pruebas de las
reglas configuradas
Transferencia de
conocimiento acerca
de la
implementacion
Realizacion de documentacion de la
implementacion y configuraciones
aplicadas en la solucion SIEM
Soporte a Requerimientos
solicitados por el cliente