forumAbrir tema

Nos proponen « ciberseguridad MDR » por 400 € al mes: ¿qué es esto y reemplaza a un SOC?

DDoruk D***Participante
Cargo
Director de TI
Sector
Transporte
Tipo de organización
empresa dentro de un holding
Miembro desde
jun 2022
Mensaje
11

Doki · Soporte de respuesta a incidentes · 2026

#1

Tenemos una empresa de distribución al por mayor de 22 personas con sede en Lyon (Francia). Nuestro proveedor de soporte informático local nos dijo que nuestro antivirus actual se queda corto contra el ransomware y nos propuso pasar a un paquete MDR (Managed Detection and Response). Piden una cuota fija de 400 € al mes para los servidores y unos 20 portátiles.

En el documento de la propuesta hay puntos como monitorización 24/7, aislamiento automático de comportamientos sospechosos e intervención de expertos. Ya nos habían hablado antes de los centros SOC que montan las grandes empresas, pero sus costes anuales se salían por completo de nuestro presupuesto. ¿Esto que llaman MDR sustituye realmente a un servicio SOC completo o solo estamos comprando un antivirus caro con otro nombre?

SSelin Ö***ParticipanteMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
336
Más útil#2

Respuesta corta: El MDR funciona como un mini SOC externo para pequeñas empresas, pero no monitoriza toda tu red, solo los endpoints donde está instalado. Si por 400 € al mes obtienes monitorización y respuesta 24/7 con soporte humano para 20-22 dispositivos, es un coste razonable y resulta mucho más lógico que montar tu propia operación SOC.

En una estructura SOC tradicional, todos los switches de red, cortafuegos, tráfico de correo electrónico y registros de servidores de la entidad se centralizan en un mismo repositorio y un equipo de analistas de seguridad los monitoriza en turnos ininterrumpidos. Una operación de este nivel requiere licencias de software y costes de ingenieros imposibles de asumir para una PYME. El MDR, en cambio, reduce su foco directamente a los equipos cliente y servidores.

Al contratar MDR, se instala un agente de monitorización avanzado en tus dispositivos. Cuando hay un cifrado sospechoso o un intento de intrusión no autorizada, el analista de guardia del proveedor detecta la situación e aísla la máquina de la red de forma remota si es necesario. Para evaluar esta propuesta, exige respuestas claras a estas tres preguntas: 1) ¿Intervienen de inmediato ante una amenaza detectada de madrugada y desconectan el equipo o solo mandan un informe por correo por la mañana? 2) ¿Está incluida la respuesta a incidentes en los 400 € mensuales o van a facturar horas extra por limpiar el malware? 3) ¿Están cubiertos los servidores de copias de seguridad? Si estas condiciones quedan claras, la oferta es muy adecuada para vuestro tamaño.

YYağmur E***Participante
Cargo
Coordinador general
Sector
Papel
Tipo de organización
empresa dentro de un holding
Miembro desde
ago 2025
Mensaje
197

Doki · Consultoría SEO · 2026

#3

La diferencia fundamental entre el MDR y la protección de endpoints tradicional es el factor humano. El software estándar bloquea firmas de virus conocidas; pero si un atacante dirigido entra usando herramientas legítimas del sistema, el software puede no decir nada. El analista del centro MDR ve esta anomalía y corta la conexión de red del dispositivo al instante.

KKaanParticipante
Cargo
Director de producto
Miembro desde
may 2024
Mensaje
96
#4

¿Qué han puesto en el contrato sobre el tiempo de respuesta (SLA)? Si empieza un movimiento sospechoso a las 02:00 de la mañana, ¿tardan 15 minutos en darse cuenta y actuar o solo dicen 'revisamos en un plazo de 4 horas'? Además, ¿entran los buzones de correo corporativo dentro de esta supervisión MDR?

MMeryem Ö***Participante
Cargo
Responsable de exportaciones
Sector
Servicios de limpieza
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
feb 2024
Mensaje
13
#5

Nosotros en París cambiamos a un servicio similar para nuestra oficina de 35 personas. Pagamos unos 18 € al mes por dispositivo, así que tus 400 € para 20 equipos están en la media del mercado. El mes pasado un empleado se descargó un adjunto malicioso en una factura falsa que el firewall no pilló, pero el analista del MDR aisló la máquina en 8 minutos y llamó por teléfono. Salvó la situación.

FFurkan Y***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
11
#6

La empresa informática que os hace la propuesta de 400 €, ¿hace la supervisión ella misma o compra licencias gestionadas de un software de seguridad global y le mete su margen? Si no tienen ingenieros de guardia 24/7 propios, verán la alerta de la noche cuando empiece la jornada por la mañana; y para eso deja de tener sentido contratar un MDR.

İİbrahim A***ExpertoMiembro de la comunidad
Miembro desde
may 2024
Mensaje
1
#7

Antes de pasar a MDR te diría que te asegures de cumplir con la higiene básica. ¿El 2FA es obligatorio las copias de seguridad están aisladas físicamente de la red los permisos de administrador local de los empleados están restringidos? Si no tienes esto ni un MDR de 400 € al mes podrá evitar el ransomware por culpa de una cuenta de administrador mal configurada.

ZZeynep Z***Participante
Cargo
Agente de atención al cliente
Sector
Derecho
Tipo de organización
Empresa de 120 empleados
Miembro desde
ene 2023
Mensaje
1
#8

nosotros solo tenemos un antivirus estándar detrás del módem y al instalar este MDR, ¿hay que quiar el antivirus que ya tenemos o pueden funcionar los dos a la vez sin ralentizar los ordenadores?

BBurak O***Participante
Cargo
Director de operaciones
Sector
Joyería
Tipo de organización
startup recién creada
Miembro desde
feb 2023
Mensaje
192
#9

Los agentes de MDR avanzados reemplazan por completo a los antivirus antiguos; tener ambos ejecutándose a la vez provocaría bloqueos en el sistema. Tu proveedor de MDR ya ejecuta su propio motor de protección en segundo plano y envía los registros sospechosos directamente a su centro de monitoreo. No tendrás que renovar tu antigua licencia.

İİbrahim G***ParticipanteMiembro de la comunidad
Miembro desde
mar 2024
Mensaje
3
#10

Hay un error muy común al hacer esto. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

También me gustaría saber si alguien lo hace de otra manera.

FFurkan B***ExpertoMiembro de la comunidad
Miembro desde
jul 2025
Mensaje
32
#11

Yo también tengo curiosidad. La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

AAleyna Ç***Participante
Cargo
Representante de ventas de campo
Sector
Embalaje
Tipo de organización
empresa dentro de un holding
Miembro desde
abr 2024
Mensaje
225
#12

Aquí tengo una objeción. La respuesta varía mucho según el sector, no hay una regla general.

Yo seguiría por ese camino.

AAleyna D***ParticipanteMiembro de la comunidad
Miembro desde
jul 2023
Mensaje
3
#13

Me han quedado claras las dudas, gracias.

YYiğitParticipante
Cargo
Producción de vídeo
Miembro desde
may 2024
Mensaje
88
#14

estoy siguiendo esto y los cambios en los datos de pago nunca se verifican por el msmo canal por el que llegan.

si tenési dudas escribid os responderé en la medida de lo posible.

BBarış K***Experto
Cargo
Director de TI corporativo
Miembro desde
jun 2023
Mensaje
172
#15

Pienso diferente. El error cometido por mdr ciberseguridad suele ser reversible, pero caro.

Eso es todo, disculpa si me he extendido demasiado.

RRecep S***ExpertoMiembro de la comunidad
Miembro desde
mar 2024
Mensaje
243
#16

Guardado.

ÜÜlkü B***Nuevo miembroMiembro de la comunidad
Miembro desde
sept 2026
Mensaje
240
#17

Después de vivir eso, mi perspectiva cambió. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Yo seguiría por ese camino.

OOrhan O***Participante
Cargo
Miembro del consejo de administración
Sector
Productos del mar
Tipo de organización
mediana empresa
Miembro desde
jun 2023
Mensaje
17
#18

Correcto. La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

También me gustaría saber si alguien lo hace de otra manera.

AAycan K***Participante
Cargo
Operador de entrada de datos
Sector
Logística
Tipo de organización
Empresa de 300 empleados
Miembro desde
ene 2023
Mensaje
39
#19

lo probaré.

AAyşe Y***ParticipanteMiembro de la comunidad
Miembro desde
jun 2024
Mensaje
10
#20

resumen breve para nuevos usuarios: Si no lo pones por escrito desde el principio luego surgen discusiones.

los entornos de prueba olvidados son una puerta de entrada más frecuente que el sisema en producción luego esta es mi opinión, no lo escribo como una verdad absoluta.

Responder