Académique Documents
Professionnel Documents
Culture Documents
BENEFICIOS
Bsico
Monitoreo continuo
Notificacin de alertas
Apertura proactiva de incidentes y seguimiento
Alertas detalladas de producto
Estado de actualizacin de productos
Revisiones remotas de Infraestructura
Reportes semanales de gestin
SOC I DATASHEET
Avanzado
EDSI Trend Argentina Av. Corrientes 1386 - Piso 8 - CP C1043ABN Buenos Aires, Argentina
Pagina1 de 4
Topologa 1
Trend Micro Control Manager 5.0 o superior
Topologa 2
Trend Micro OfficeScan 8.0 o superior
Trend Micro InterScan Messaging Security Suite 7.0 o superior
Trend Micro Web Security Suite 3.1 o superior
Trend Micro Threat Discovery Service 2.0 o superior
Trend Micro ScanMail for Exchange 8.0 o superior
Trend Micro ScanMail for Lotus Domino 5.0 o superior
TM IMSS
TM OSCE
TM IWSS
TM SMEX/SMD
TM SMEX/SMD
Operador
TM IMSS
TM OSCE
TM IWSS
Operador
TMCM
Operador
SOC I DATASHEET
EDSI Trend Argentina Av. Corrientes 1386 - Piso 8 - CP C1043ABN Buenos Aires, Argentina
Pagina 2 of 4
Todos los niveles de servicio y sus acciones sern brindados de lunes a viernes de 9hs
a 18hs, exceptuando feriados nacionales, segn el huso horario de Buenos Aires,
Argentina.
En caso que un contacto deba ser dado de alta, modificado o eliminado, se deber
comunicar con el ejecutivo de cuentas asignado en Trend Argentina para realizar la
modificacin correspondiente.
Aquellos servicios que de una u otra manera excedan los alcances de estos factores
comunes, sern marcados de forma explcita en el detalle a continuacin:
Monitoreo continuo y alertas
Los distintos productos de la solucin Trend Micro tienen la posibilidad de comunicar,
mediante el uso de un protocolo propietario, las detecciones realizadas por cada uno de
ellos dentro de la red del cliente. De esta manera, cada uno de los eventos, sin importar
su resultado, ser enviado al Security Operation Center de EDSI Trend Argentina. Una
vez recibidas estas detecciones sern analizadas por un equipo de especialistas tcnicos
dentro del horario establecido anteriormente.
Dentro del anlisis que realiza el personal de EDSI Trend Argentina, se discriminan aquellos eventos que son meramente informativos y aquellos que ameritan un seguimiento.
Los eventos informativos sern utilizados para fines estadsticos, los cuales sern volcados en los distintos informes y reportes. Aquellos eventos de nivel medio o alto, sern
analizados y seguidos mediante un caso de soporte tcnico o alerta de seguridad de ser
necesario.
Segunda accin sobre deteccin fallida (por ej. Quarantine Fail, Delete Fail, etc)
Fallo en la comunicacin entre los distintos agentes monitoreados
Condicin anormal de los productos monitoreados
Falla en la actualizacin de los productos
El personal de Trend Argentina se pondr en contacto con el personal indicado anteriormente por el cliente para iniciar la apertura del caso correspondiente. Una vez abierto el
incidente, el seguimiento ser realizado por:
Casos de Malware: Equipo de respuesta ante incidentes (SOC).
Casos de producto: Equipo de soporte resolutivo
SOC I DATASHEET
EDSI Trend Argentina Av. Corrientes 1386 - Piso 8 - CP C1043ABN Buenos Aires, Argentina
Pagina 3 of 4
de seguridad
Top Ten de incidentes en la red
Top Ten de incidentes por solucin
Detecciones vs infecciones
Distribucin de cantidad de incidentes por producto
Anlisis estadstico-cronolgico de incidentes por capa de proteccin
Detalle de incidencias a polticas establecidas (mensajera y navegacin)
Detalle de actualizacin de las soluciones
Mtricas
de gestin
Detalle de los casos abiertos en el mes
Detalle de los casos cerrados en el mes
Estado de casos abiertos
SOC I DATASHEET
EDSI Trend Argentina Av. Corrientes 1386 - Piso 8 - CP C1043ABN Buenos Aires, Argentina
Pagina 4 of 4