El software de respuesta a incidentes automatiza el proceso de y/o proporciona a los usuarios las herramientas necesarias para encontrar y resolver brechas de seguridad. Las empresas utilizan las herramientas para monitorear redes, infraestructura y puntos finales en busca de intrusiones y actividad anormal. Luego usan los programas para inspeccionar y resolver intrusiones y malware en el sistema. Estos productos proporcionan capacidades para resolver problemas que surgen después de que las amenazas han eludido los cortafuegos y otros mecanismos de seguridad. Alertan a los administradores sobre el acceso no aprobado a aplicaciones y redes. También tienen la capacidad de detectar una variedad de variantes de malware. Muchas herramientas automatizan el proceso de remediar estos problemas, pero otras guían a los usuarios a través de procesos de resolución conocidos.
Muchas soluciones de respuesta a incidentes funcionan de manera similar al software de gestión de información y eventos de seguridad (SIEM), pero los productos SIEM proporcionan un alcance más amplio de características de gestión de seguridad y TI.
Para calificar para la inclusión en la categoría de Respuesta a Incidentes, un producto debe:
Monitorear anomalías dentro de un sistema de TI
Alertar a los usuarios sobre actividad anormal y malware detectado
Automatizar o guiar a los usuarios a través del proceso de remediación
Almacenar datos de incidentes para análisis e informes