Fintonic, herramienta que permite a sus usuarios gestionar sus finanzas desde un mismo lugar, centralizando sus ingresos y pagos para conocer en todo momento su salud financiera, le ha confiado a Entelgy Innotec Security la ciberseguridad de su infraestructura sobre AWS .
Hace un año, la compañía financiera buscaba reforzar su seguridad y la de sus usuarios con un enfoque preventivo. Recurrió para ello a los servicios de seguridad gestionada de Entelgy Innotec Security, como partner de Amazon Web Services (AWS), infraestructura en la nube sobre la que trabaja Fintonic.
Juntos, han logrado crear un ecosistema de detección y respuesta a ciberincidentes, las veinticuatro horas de los siete días de la semana, gracias al Centro de Operaciones de Seguridad (SmartSOC) de la organización de ciberseguridad, que, con su Security Information and Event Management (SIEM) as a service, permite monitorizar la nube de AWS a través de servicios como CloudTrail, Elastic Load Balancer y WAF. El SIEM es un software que facilita el análisis de cientos de eventos de seguridad por segundo con el que se pueden hacer correlaciones y detectar patrones de comportamiento.
“Desde Fintonic contamos ahora con un control constante de nuestra plataforma, lo que nos permite tener una visión más amplia y anticiparnos a los riesgos y amenazas, actuando antes de que se produzca un incidente o disminuyendo su impacto y alcance cuando ha tenido lugar”, explica Enrique Cervantes, CISO de esta organización.
“También destaca la capacidad de actuación de Entelgy Innotec Security, desde donde nos comprometimos desde el inicio del trabajo a notificar incidentes de seguridad críticos en un plazo máximo de 30 minutos activando, además, nuestro equipo de Digital Forensics and Incident Response (DFIR) disponible 24×7. Esto ha ayudado a contener los incidentes con agilidad, coordinando a todos los equipos especializados de nuestro SmartSOC con el cliente”, añade José Sosa, gerente de servicios SOC de Entelgy Innotec Security.
Del mismo modo, la empresa de ciberseguridad ha aplicado su experiencia y conocimiento adquirido durante más de 20 años en el servicio y en diferentes clientes. Así, por ejemplo, tras haberse observado ataques IMDS (Instance Metadata Service) en otras compañías del mismo sector, Entelgy Innotec Security ha hecho un esfuerzo adicional para detectar este tipo de ataques de forma proactiva. Se trata de una amenaza específica en entornos AWS que permite, de forma sencilla, extraer datos muy sensibles del cliente.
Desde su SmartSOC, la compañía de ciberseguridad ha sido capaz de identificar peticiones de acceso a IMDS que han tenido un resultado satisfactorio, diferenciando entre peticiones legítimas, escaneos desde una aplicación automática o intentos de intrusión reales que buscan acceder a datos sensibles.
Conocimiento y experiencia
Esto se ha logrado gracias al amplio conocimiento y experiencia de Entelgy Innotec Security en materia de ciberseguridad. Es ahí donde entra en juego Ingram Micro, el principal distribuidor de servicios y soluciones IT del mundo, que se encarga de formar, capacitar y certificar al equipo de Entelgy Innotec Security en conocimiento específico sobre AWS a través de su programa de Aceleración de Partnership. Ingram Micro permite a Entelgy Innotec Security disponer del conocimiento especializado en arquitectura y ciberseguridad cloud necesario para ofrecer este tipo de servicios con la máxima calidad.
Lo que demuestran ejemplos como el caso de éxito de Entelgy Innotec Security con Fintonic, AWS e Ingram Micro, es que las empresas pueden apoyarse en socios de confianza y en sus conocimientos para trabajar de manera coordinada y amplificar las capacidades de negocio de cada una de ellas. Esto posiciona a las entidades en un lugar estratégico y a la vanguardia de su sector.