MDR · DETECCIÓN Y RESPUESTA GESTIONADA

Vigilamos su EDR. Para los ataques que no esperan, está el MDR.

Como parte del servicio revisamos la consola de su EDR y atendemos sus alertas. Pero hay ataques que se extienden en minutos y otros que se esconden, y para esos hace falta un servicio dedicado solo a eso. El MDR añade analistas de seguridad que vigilan sus equipos en tiempo real, las 24 horas, y trabajan junto a nosotros.

Lo que vigilamos nosotros, y dónde hace falta algo más

En SOLUNOA revisamos la consola de su EDR y atendemos las alertas como parte del mantenimiento. Pero, siendo sinceros, no podemos estar delante de ella cada minuto: atendemos a otros clientes, estamos en desplazamientos, y algunos avisos nos llegan con horas de retraso desde que ocurre el incidente.

Muchas veces eso basta. Pero hay ataques que pasan de un equipo a toda la red en muy poco tiempo, y otros que se mueven despacio y se camuflan para no levantar sospechas. Frente a esos no es suficiente con revisar la consola: hace falta un equipo especializado mirando en tiempo real. Eso es el MDR.

Cuándo se queda corto vigilar la consola

El EDR es imprescindible y lo seguimos vigilando nosotros. Pero hay tres situaciones en las que hace falta un servicio más especializado.

Respuesta en minutos, no en horas

Un ataque puede extenderse a toda la red en muy poco tiempo. Si el aviso se atiende horas después, llega tarde. El MDR revisa cada alerta en el momento, sea la hora que sea.

Ataques que no hacen ruido

Los ataques más dañinos no siempre disparan una alarma clara: avanzan despacio y se camuflan entre la actividad normal. Encontrarlos exige analistas que se dedican solo a buscar amenazas.

Investigar es un oficio

Aislar el equipo es solo el primer paso. Después hay que saber por dónde entró, qué ha tocado y si ha dejado una puerta abierta para volver. Esa investigación la hace un equipo especializado, y nosotros la aplicamos en su empresa.

No se trata de sustituirnos: seguimos siendo quienes conocen sus equipos y su día a día. El MDR añade un centro de operaciones de seguridad con analistas que se turnan las 24 horas para vigilar su EDR en tiempo real. Ellos detectan y contienen el ataque; nosotros coordinamos, se lo explicamos y lo dejamos todo funcionando.

Un ejemplo: un martes cualquiera, a media mañana

01

Martes, 10:05

Un empleado abre lo que parece la factura de un proveedor. Es un correo falso y, sin saberlo, le abre la puerta al atacante. Para los sistemas, sigue siendo un usuario más trabajando.

02

Martes, 11:20

Desde ese equipo empieza a recorrer las carpetas compartidas e intenta desactivar las copias de seguridad. El EDR lo detecta y lanza la alerta, mientras en la oficina todos siguen trabajando.

03

¿Quién lo ve?

Solo con EDR, la alerta espera a que alguien la revise; si nos llega con retraso o mientras atendemos a otro cliente, a la hora de comer los datos pueden estar cifrados. Con MDR, un analista la revisa en el acto, aísla el equipo y corta el ataque, y nosotros nos encargamos del resto.

Es un ejemplo ilustrativo, no un caso concreto. De noche o en fin de semana la historia es la misma, solo que el atacante tiene todavía más horas por delante. Y como la protección y las copias van en el mismo sistema, lo que llegara a dañarse se recupera desde la copia; lo explicamos en la página de copias de seguridad.

Qué añade el MDR a su EDR

Preguntas frecuentes

Sí, y además lo vigilamos nosotros. El MDR añade una capa más: analistas que lo siguen en tiempo real y especialistas para los ataques que más daño hacen. No sustituye a su EDR: trabaja sobre él.

Vigilamos su consola como parte del servicio y lo seguiremos haciendo. Pero no podemos estar delante de ella en cada momento, y algunos avisos llegan con retraso. Ante un ataque rápido o uno que se esconde hace falta un equipo dedicado solo a eso, en tiempo real y las 24 horas. El MDR es ese equipo, y nosotros seguimos siendo su punto de contacto.

Depende de lo que le costaría estar parado o perder los datos. Si su empresa no puede permitirse una semana sin facturar o sin acceso a la información de sus clientes, la vigilancia continua suele salir más barata que el primer incidente. Se lo valoramos con franqueza, y si en su caso no compensa, se lo diremos.

No. El MDR funciona sobre la misma protección que ya tiene instalada en sus equipos. No notará ningún cambio en el día a día.

Sí. Le informamos de cada incidente: qué pasó, qué se hizo para pararlo y qué recomendamos cambiar para que no se repita.

Depende del número de equipos y servidores que haya que vigilar. Le preparamos un presupuesto cerrado y sin compromiso.

¿Su empresa podría esperar unas horas a que alguien vea la alerta?

Si la respuesta es «no», hablemos. Le explicamos cómo funcionaría el MDR en su caso y cuánto costaría, sin compromiso.
667 554 363
vsalcedo@solunoa.com