Grefusa, empresa española de alimentación con más de 95 años de historia, ha reforzado su ciberseguridad incorporando el SOC de Softeng, un servicio que le permite contar con la vigilancia y respuesta 24×7 ante incidentes de seguridad por parte de un equipo experto.


Los equipos de IT lo saben bien: los incidentes de seguridad no entienden de horarios ni días laborales. Pueden ocurrir en cualquier momento y, cuando lo hacen, es clave entender rápido qué está pasando, priorizar correctamente y actuar a tiempo cuando la situación lo requiere.

En Grefusa, toda esta gestión formaba parte del día a día del equipo interno de IT. Cada evento de seguridad exigía atención, criterio y capacidad de respuesta, lo que obligaba al equipo a mantenerse siempre alerta. Por ello, la compañía vio la necesidad de dar un paso más: reducir la carga operativa de su equipo sin renunciar a una protección continua frente a posibles incidentes.

Decidimos actuar cuando entendimos que la seguridad no termina cuando se despliegan soluciones de seguridad, sino cuando tienes capacidad real de detectar y responder ante cualquier incidente.

Sara Roig, CIO de Grefusa.

Un SOC, el servicio clave para reforzar la ciberseguridad

Grefusa decidió incorporar el servicio de SOC de Softeng para mejorar la forma en que gestionaba sus eventos de seguridad: de una gestión más interna, en la que el equipo debía gestionar todos los eventos, a un modelo en el que el equipo experto en ciberseguridad de Softeng les avisa de forma proactiva cuando identifica una situación relevante.

Antes del SOC, nos preocupaba no tener capacidad de detección y respuesta inmediata ante incidentes, especialmente fuera del horario laboral. El SOC de Softeng nos aporta vigilancia continua, procedimientos claros y un equipo especializado que responde cuando es necesario.

Sara Roig, CIO de Grefusa.

Qué incluye un SOC en ciberseguridad como el de Softeng

Un Security Operations Center moderno como el de Softeng no solo incorpora una capa adicional de vigilancia, sino una forma proactiva de afrontar la ciberseguridad.

El servicio de SOC incluye:

  • Análisis de vulnerabilidades en dispositivos, infraestructura de red y servidores para adelantarse a ciberataques.
  • Sistema de alerta temprana de vulnerabilidades que notifica por correo electrónico las vulnerabilidades más críticas que afectan a la organización.
  • Investigación continua de los incidentes que afectan a los activos de negocio, como usuarios, dispositivos corporativos, servidores y aplicaciones empresariales.
  • Monitorización continua de los activos externos expuestos a Internet para identificar vulnerabilidades asociadas a los dominios e IPs públicas corporativas, así como detección de credenciales de usuario expuestas en Internet, la Deep Web y la Dark Web.
  • Correlación de los eventos de seguridad con inteligencia de amenazas recopilada de múltiples fuentes externas para identificar y priorizar riesgos de ciberseguridad.
  • Búsqueda proactiva de comportamientos sospechosos dentro del entorno a través de tareas de Threat hunting.
  • Respuesta y mitigación de los incidentes de seguridad detectados antes de que puedan suponer una brecha de seguridad y un riesgo para el negocio.

Los beneficios de reforzar la ciberseguridad con un SOC

1. Menos carga en la gestión interna de eventos

El equipo interno ya no tiene que asumir el tratamiento de todos los eventos de seguridad, lo que les permite reducir carga operativa y trabajar con más foco.

2. Aviso proactivo ante situaciones relevantes

El equipo de SOC contacta cuando detecta algo que requiere atención, ayudando a los equipos internos a valorar qué está ocurriendo.

3. Más tranquilidad operativa

La empresa y el equipo de SOC concuerdan unos protocolos muy claros de respuesta ante incidentes, por lo que todos saben cómo actuar a tiempo en cada caso.


Refuerza tu ciberseguridad con un SOC 24×7

Te ayudamos a proteger tu empresa con un SOC moderno, proactivo y especializado, capaz de vigilar, detectar y responder ante incidentes de seguridad de forma continua.