La
orquestación,
automatización
y
respuesta
de
seguridad
(SOAR)
es
un
conjunto
de
tecnologías
que
ayuda
a
un
SOC
a
calificar,
investigar
y
remediar
amenazas
utilizando
flujos
de
trabajo
estandarizados
y
automatización.
Recopilación de datos
Recopile datos forenses de un endpoint sospechoso durante una investigación de malware.
Suspención de usuarios
Si su equipo sospecha que una cuenta se ha visto comprometida, puede detener el acceso a la cuenta de un usuario, sin importar qué dispositivo utilice.
Suspender el acceso a la red
Si se produce una filtración de datos, su equipo puede interrumpir la conexión actualizando la lista de control de acceso que utilizan sus cortafuegos.