Cree guías de respuesta visuales; ejecute workflows de respuesta; y solucione amenazas en endpoints, redes e identidades, todo ello dentro de la misma plataforma Log360. Sin productos independientes. Sin tarifas por ejecución.
Hemos recibido su solicitud de una demostración personalizada y nos pondremos en contacto con usted en breve.
Descubra cómo Log360 SOAR puede reducir su MTTR.
SOAR n Log360 se ha diseñado integrando la orquestación, la automatización y la corrección, en lugar de añadirse como un módulo independiente.
Log360 recopila datos de AD, dispositivos de red, terminales, fuentes en la nube y herramientas de seguridad en un único contexto. Utiliza los guiones de respuesta para enriquecer dinámicamente las alertas con información contextual detallada y orquestar la respuesta en todo su ecosistema.
Impulsado por el motor de orquestación Zoho Qntrl, el generador visual de arrastrar y soltar le permite construir flujos de trabajo de respuesta completos utilizando los estados Branch, Parallel, Wait, Batch y Sub-playbook. Incorpore funciones Python personalizadas cuando necesite extensibilidad con poco código. Importe desde la biblioteca integrada e implemente en cuestión de minutos.
Las acciones de los guiones se ejecutan en los puntos finales a través del agente de ManageEngine: reiniciar, apagar, desactivar el USB, cerrar sesión de los usuarios, detener servicios o ejecutar scripts. Cada acción se registra con un registro de auditoría completo.

| CARACTERÍSTICA | ESTADO | DETALLES |
|---|---|---|
| Editor visual de arrastrar y soltar | DISPONIBLE | Los estados «Branch», «Parallel», «Wait», «Batch» y «Sub-playbook» ya están disponibles |
| Biblioteca de playbooks predefinidos | DISPONIBLE | Más de 60 plantillas de guías de procedimientos predefinidas y un servidor de distribución de contenidos que se amplía con cada nueva versión; importa, personaliza e implementa workflows |
| Scripts personalizados en Python disponibles | DISPONIBLE | Python estándar; también compatible con Deluge para usuarios del ecosistema de Zoho |
| Funciones personalizadas | DISPONIBLE | Funciones reutilizables en Python y Deluge disponibles, compartidas entre los playbooks y gestionadas de forma centralizada |
| Compatibilidad con MSSP multitenant | DISPONIBLE | Ejecución aislada por tenant, portal de solo lectura para clientes y separación de roles entre administradores y operadores |
El generador de Log360 se basa en el motor de orquestación Zoho Qntrl, una plataforma de nivel empresarial que aporta una gestión de estados madura y un diseño visual a la automatización del SOC. Crea flujos de trabajo arrastrando y conectando estados en el lienzo para establecer condiciones.

Log360 incluye una biblioteca seleccionada diseñada para los casos de uso de seguridad que gestionan realmente los SOC. Olvídese del lienzo en blanco: importe un guion, adáptelo a su entorno e impleméntelo en cuestión de minutos.
Acceda a una biblioteca con más de 60 guías de trabajo seleccionadas por ManageEngine, disponibles a través de nuestro servidor de contenidos, que ofrecen flujos de trabajo predefinidos que se mantienen actualizados a medida que evoluciona el panorama de amenazas.
Log360 asigna y resuelve automáticamente todas las dependencias de extensiones y subguías de trabajo durante la importación, garantizando que las funciones necesarias estén actualizadas y listas para su uso.
Importe un playbook de la biblioteca, adáptelo a su entorno y póngalo en producción. Utilice el modo de ejecución de pruebas específico para validar sus flujos de trabajo antes de su puesta en marcha.
Cree playbooks una sola vez y ejecútelos en todos los entornos de los clientes. Los clientes obtienen visibilidad de solo lectura en el portal sobre los resultados de la ejecución. Los MSSP conservan el control total de creación y edición.
Delegue la ejecución de los playbooks a los analistas, al tiempo que restringe los controles administrativos y el acceso al generador a los administradores autorizados. Garantice una responsabilidad total mediante registros de auditoría granulares y una visibilidad basada en permisos de todos los historiales de respuestas automatizadas.
Log360 proporciona tres meses de retención de ejecuciones por organización, ofreciendo un seguimiento exhaustivo paso a paso de todas las entradas, salidas y marcas de tiempo que se pueden filtrar fácilmente por playbook, alerta o intervalo de fechas.
Únase a nuestro equipo de producto en una sesión práctica de 45 minutos sobre cómo crear, probar y ampliar guiones en casos de uso reales de SOC. Incluye una ronda de preguntas y respuestas en directo.
Depende de integraciones con herramientas de endpoints (por ejemplo, plataformas EDR) para ejecutar acciones. La respuesta en los endpoints depende de herramientas externas y de sus licencias.
La corrección avanzada de los endpoints se lleva a cabo a través de Microsoft Defender for Endpoint. Las capacidades completas de respuesta suelen depender de las licencias de Defender.
El agente ManageEngine existente admite tanto las operaciones de TI como la corrección de seguridad. No se requieren agentes ni herramientas de endpoints adicionales.
Log360 ejecuta acciones en los endpoints a través del agente existente de ManageEngine, lo que permite una corrección directa sin necesidad de software adicional ni herramientas de seguridad independientes.
Reduzca la proliferación de herramientas, evite capas adicionales de licencias y responda con mayor rapidez utilizando lo que ya está implementado.
Cada playbook de la biblioteca está etiquetado con las tácticas de MITRE ATT&CK y las contramedidas de D3FEND, lo que proporciona a los equipos del SOC una trazabilidad completa de los ataques y las defensas dentro del mismo workflow.
ATT&CK le indica qué ha hecho el adversario. D3FEND mapea la respuesta defensiva que usted aplica ante ello. Cuando ambos se integran en el mismo playbook, puede responder con precisión a las preguntas de auditoría:
Esa doble correspondencia convierte cada respuesta automatizada en un control verificable y alineado con el marco de referencia, lo cual resulta útil para las revisiones de incidentes, la preparación de auditorías y la elaboración de informes de madurez del SOC.
Consulte una descripción general de las características y descubra el valor empresarial de la tecnología SOAR nativa en Log360.
Eche un vistazo al vídeo de lanzamiento de SOAR para conocer la lista completa de características.
Configure un entorno de prueba de Log360 Cloud en cuestión de minutos. Obtenga acceso completo a SOAR sin necesidad de tarjeta de crédito.
Resúmenes y momentos destacados. Desde el lanzamiento oficial de Log360 SOAR hasta las opiniones de los expertos de nuestro equipo de producto.
SIEM recopila, correlaciona y genera alertas sobre los datos de registro de todo su entorno. SOAR toma esa alerta y ejecuta automáticamente una respuesta definida (enriquecimiento, contención, notificación o generación de tickets). Log360 realiza ambas funciones en la misma plataforma, por lo que el contexto de la alerta pasa directamente al playbook sin necesidad de traspasos.
Python es el lenguaje de scripting principal para las funciones personalizadas de los playbooks. Deluge (el lenguaje de scripting de Zoho) también es compatible para los equipos que ya forman parte del ecosistema de Zoho. Para cualquier plataforma o equipo, recomendamos utilizar Python como opción principal.
El límite es de 500 playbooks por organización. La mayoría de los SOC del mercado medio operan con entre 20 y 50 playbooks activos, por lo que esto proporciona un margen considerable.
Tres meses. Esto cubre la revisión operativa y las retrospectivas de incidentes para la mayoría de los casos de uso. En cuanto a los requisitos de auditoría de cumplimiento, tenga en cuenta que los datos de registro de SIEM (no el registro de ejecución de SOAR) constituyen el registro de auditoría oficial. La retención de SIEM se ajusta a la política que haya configurado.
Sí, para Log360 Cloud. SOAR se incluye en el plan Enterprise sin coste adicional. No hay ninguna tarifa por playbook ni por ejecución.
Log360 Cloud le ofrece detección de amenazas, análisis de comportamiento y respuesta automatizada en una única plataforma. Sin complementos, sin facturación por ejecución.