ANA, el nuevo sistema de auditoría continua del CCN-CERT

4 febrero, 2019
10 Compartido 1,119 Visualizaciones

Esta solución del Centro Criptológico Nacional puede integrarse con otras herramientas como LUCÍA, PILAR y CLARA.

Con el objetivo de reducir los tiempos en la gestión de la seguridad, el CCN-CERT, del Centro Criptológico Nacional, ha desarrollado la solución ANA (Automatización y Normalización de Auditorías). Mediante una gestión eficiente de la detección de vulnerabilidades y de la notificación de alertas, así como ofreciendo recomendaciones para un tratamiento oportuno de las mismas, esta nueva solución incrementa la capacidad de vigilancia y permite conocer la superficie de exposición.

Entre las principales ventajas que ofrece esta nueva solución se encuentran las siguientes:

  • Evolución: utiliza las tecnologías más vanguardistas
  • Fluidez: permite aunar en ella múltiples funciones
  • Centralización: posibilita la integración con otras herramientas
  • Versatilidad: favorece la visualización multiplataforma

Una de las características más interesantes de ANA es la referente a la centralización, pues sus funciones se ven incrementadas con la posibilidad de integrar esta herramienta con otras soluciones del CCN-CERT. Concretamente, ANA puede integrarse con LUCÍAPILAR y CLARA.
En palabras de Pablo López, jefe del Área de Normativa y Servicios de Ciberseguridad del Centro Criptológico Nacional, “la notificación de incidentes sin dilación indebida es un aspecto fundamental, las alertas e incidentes deben ser reportados en el menor tiempo posible. Por ello, la integración con una herramienta como LUCÍA es esencial.”

Además, ANA también mide la gestión de riesgo en el tiempo a través de la evaluación continua, lo que permite la integración con la solución PILAR. Por último, esta solución puede integrarse con CLARA, herramienta para analizar las características de seguridad técnicas, una posibilidad especialmente útil para problemas de configuración del sistema, pues “permite aunar las vulnerabilidades con la configuración de seguridad”, señala López.

A modo de resumen, ANA es una herramienta que cuenta con las siguientes funciones:

  • Acceder en tiempo real a problemas localizados, reproducirlos y seguir su evolución en el tiempo.
  • Generar dinámicamente informes del estado real de la entidad por departamento, servidor, aplicación o cualquier activo definido.
  • Organizar la información proporcionando múltiples vistas/cuadro de mandos a los usuarios
  • Centralizar y normalizar todas las inspecciones de seguridad realizadas.
  • Alerta temprana mediante interacción directa y detallada de los problemas encontrados, permitiendo una notificación oportuna sin dilación indebida.

Dentro de las tareas de prevención, ANA pone en relación todo el trabajo de los auditores, quienes van cargando las vulnerabilidades, con el trabajo de los administradores. De esta forma, el Equipo de Respuesta a Incidentes puede agregar cualquier tipo de auditoría de cualquier empresa, quedando todo el conocimiento en el Organismo.

Te podría interesar

Test: ¿Cuánto sabes acerca de seguridad en Internet?
Actualidad
24 compartido1,913 visualizaciones
Actualidad
24 compartido1,913 visualizaciones

Test: ¿Cuánto sabes acerca de seguridad en Internet?

Vicente Ramírez - 12 septiembre, 2018

is4K permite a los usuarios realizar un test online con el que conocer su nivel de conocimiento acerca de Internet…

El DMARC y el Reglamento General de Protección de Datos
Actualidad
13 compartido1,845 visualizaciones1
Actualidad
13 compartido1,845 visualizaciones1

El DMARC y el Reglamento General de Protección de Datos

José Luis - 5 octubre, 2018

El DMARC ofrece protección contra los ataques de phishing, pero ¿qué pasa con la privacidad? Para muchos, es el pan…

Las organizaciones son más responsables de la seguridad de su nube  de lo que creen
Actualidad
15 compartido1,011 visualizaciones
Actualidad
15 compartido1,011 visualizaciones

Las organizaciones son más responsables de la seguridad de su nube de lo que creen

Vicente Ramírez - 18 febrero, 2019

McAfee, la compañía de seguridad del dispositivo a la nube, analiza el Modelo de Responsabilidad Compartida de los entornos cloud…

Deje un comentario

Su email no será publicado