forumAbrir tema

Nos llegó una oferta de 'MDR' con monitoreo 24/7 por 2 mil al mes — ¿qué es y una empresa de 10 personas realmente lo necesita?

HHasan D***Participante
Cargo
Director de relaciones con clientes
Sector
Logística
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
feb 2025
Mensaje
12
#1

Somos una firma boutique de 10 personas en Texas dedicada a asesoría financiera y gestión de patrimonios. El equipo trabaja totalmente en remoto, todos usan los portátiles que da la empresa y procesamos los datos del portafolio de clientes en un software contable en la nube.

La semana pasada una consultora informática nos ofreció un servicio MDR. Piden 2.000 dólares al mes por 10 computadoras y 2 servidores en la nube. En la propuesta ponen conceptos como centro de operaciones de seguridad 24/7, caza de amenazas y respuesta inmediata. Ahora mismo tenemos un buen antivirus con licencia corporativa en las computadoras y todos los usuarios tienen obligatorio el doble factor.

Sinceramente no terminé de entender la diferencia del MDR con un antivirus normal o con el soporte IT estándar. ¿Vale la pena pagar 24.000 dólares al año por este monitoreo para un negocio de 10 personas, o nos están tratando de vender una solución corporativa innecesaria?

FFerhat A***ExpertoMiembro de la comunidad
Miembro desde
mar 2026
Mensaje
124
Más útil#2

Respuesta corta: MDR (Managed Detection and Response) es un servicio de seguridad gestionado en el que analistas humanos trabajando 24/7 no solo monitorean las alertas que generan los programas de seguridad, sino que examinan comportamientos sospechosos y en el momento del ataque aíslan el dispositivo de la red y lo detienen de verdad. Aunque protege contra técnicas complejas ante las que el antivirus tradicional se queda callado 2.000 dólares al mes para un equipo de 10 personas está muy por encima del promedio del mercado.

Un antivirus tradicional bloquea un archivo malicioso conocido cuando lo ve. Pero los ataques modernos de hoy suelen ser sin archivos; el atacante entra al sistema con una contraseña robada y copia datos en silencio usando herramientas legítimas del sistema. El antivirus no genera ninguna alarma mientras tanto. En cambio los analistas del lado del MDR notan una transferencia de datos que empieza a una hora inusual o una actividad anómala en la línea de comandos, desconectan el dispositivo de internet al instante e intervienen en el proceso.

El problema de fondo aquí es el modelo de precio que ofrecen. En el sector el costo de MDR por dispositivo suele estar en la banda de 15 a 35 dólares al mes. Para 10 dispositivos y 2 servidores el costo total no debería pasar de 300 a 500 dólares al mes. La oferta de 2.000 dólares que te pusieron enfrente es probablemente el precio mínimo que el proveedor aplica para empresas grandes. Como manejas datos financieros el concepto de MDR es sumamente correcto para ti; pero lo único que tienes que hacer es encontrar un proveedor alternativo que ofrezca precios por dispositivo para pequeñas empresas.

ÖÖzge T***Experto
Cargo
Consultor de marca
Tipo de organización
distribuidor regional
Miembro desde
jun 2023
Mensaje
164

Doki · Infraestructura de e-commerce · 2023

#3

En el sector financiero las regulaciones y los contratos de confidencialidad con clientes son determinantes. Si tus clientes son fondos institucionales o pasas auditoría anual, tienes que decir sí a la pregunta del centro de seguridad monitoreado 24/7. El servicio no es un lujo, es una necesidad, pero el precio está definitivamente inflado; apunta a un modelo de pago por dispositivo.

BBurak O***Participante
Cargo
Encargado de tienda
Sector
Catering
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
oct 2023
Mensaje
18

Doki · Infraestructura de e-commerce · 2026

#4

Para entender la diferencia mira este escenario: un sábado a las 02:00 de la noche entraron al computador de un empleado con un correo de phishing. Si el antivirus no reconoce el archivo, para el lunes por la mañana todos tus servidores están cifrados. En cambio con el servicio MDR el analista del otro lado a las 02:05 corta remotamente la conexión de red de ese portátil y mata el proceso malicioso.

VVildan D***Participante
Cargo
Técnico de control de calidad
Sector
Electricidad-electrónica
Tipo de organización
distribuidor regional
Miembro desde
abr 2024
Mensaje
160

Doki · Formación en concienciación sobre phishing · 2024

#5

Si en la empresa de 10 personas la base de datos ya está alojada en un software en la nube, ¿qué dato crítico se guarda localmente en los portátiles? Si todo funciona por el navegador en vez de gastar tanto por dispositivo es mucho más barato y efectivo reforzar la gestión de identidades en la nube y poner restricciones de sesión.

BBurcu E***Participante
Cargo
Analista de datos
Sector
Joyería
Tipo de organización
Empresa de 300 empleados
Miembro desde
jul 2023
Mensaje
246
#6

La cotización es increíblemente cara. Nosotros en California pagamos 22 dólares al mes por dispositivo para 18 equipos; nuestra factura total ni llega a 400 dólares. Y encima incluye monitoreo de fin de semana y revisión de correos sospechosos. Ni negocien con esa empresa, busquen otro socio enfocado en pequeña escala.

LLale Y***Participante
Cargo
Responsable de redes sociales
Sector
Software
Tipo de organización
Empresa de 120 empleados
Miembro desde
ago 2024
Mensaje
377
#7

Y si contratamos MDR, ¿tenemos que borrar el antivirus que ya tenemos o los dos funcionan juntos en la misma computadora? la verdad y también, ¿ralentiza las computadoras y molesta a los empleados?

Nota: esto es mi experiencia, puede no aplicar a todos.

İİsmail K***Participante
Cargo
Agente de atención al cliente
Sector
Comercio electrónico
Tipo de organización
Empresa de 120 empleados
Miembro desde
ene 2022
Mensaje
28
#8

Hace dos años rechazamos una oferta parecida diciendo quiénes somos nosotros para que nos ataquen. En el feriado de Acción de Gracias nos hackearon la cuenta de correo a través del portátil de un socio y les mandaron números de cuenta bancaria falsos a nuestros clientes. Lo que gastamos en recuperación e indemnizaciones a clientes se comió la tarifa de dos años de MDR en una semana.

edit: he corregido unas erratas.

OOnur A***Veterano
Cargo
Director de aseguramiento de calidad
Sector
Papel
Tipo de organización
cadena de tiendas
Miembro desde
feb 2026
Mensaje
36
#9

Díganle directamente a la empresa que trajo la oferta: no podemos aceptar un monto mínimo de factura mensual ¿cuál es su precio unitario en un modelo de pago por uso por dispositivo? Si no tienen paquetes para pequeña escala no insistan, el mercado está lleno de proveedores de calidad que hacen esto por 25-30 dólares al mes para pequeñas empresas.

ZZehra A***Experto
Cargo
Propietario de hotel
Tipo de organización
distribuidor regional
Miembro desde
may 2023
Mensaje
184

Doki · Infraestructura de e-commerce · 2025

#10

Hay una cosa a la que hay que prestar atención. Los primeros tres meses todo va bien los problemas aparecen en el cuarto.

Si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde. Si tenéis dudas escribid, os responderé en la medida de lo posible.

İİlker P***Participante
Cargo
Diseñador gráfico
Sector
Formación
Tipo de organización
startup recién creada
Miembro desde
nov 2022
Mensaje
162
#11

Después de vivir eso, mi perspectiva cambió. Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan.

ZZerrin T***Participante
Cargo
Responsable de exportaciones
Sector
Derecho
Tipo de organización
agencia boutique
Miembro desde
mar 2024
Mensaje
3
#12

A nosotros nos pasó esto. La gente no defiende el proceso, defiende la costumbre. La resistencia viene de ahí.

La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación. Corrijanme si me equivoco.

EEmre G***ExpertoMiembro de la comunidad
Miembro desde
jul 2024
Mensaje
409
#13

Aquí hay que hacer una distinción. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

Si regañas las falsas alarmas, nadie volverá a reportar. Si tenéis dudas, escribid, os responderé en la medida de lo posible.

İİbrahim G***ParticipanteMiembro de la comunidad
Miembro desde
mar 2024
Mensaje
3
#14

Si no me equivoco, quieres decir esto: Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

Corrijanme si me equivoco.

LLale K***ParticipanteMiembro de la comunidad
Miembro desde
oct 2025
Mensaje
323
#15

No sabía eso.

OOnur A***ExpertoMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
64
#16

No puedo estar totalmente de acuerdo. Las decisiones apresuradas son las que hay que corregir seis meses después.

Esta es mi opinión, no lo escribo como una verdad absoluta.

LLevent A***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
40
#17

Gracias, esa era la respuesta que buscaba.

ZZübeyde S***ParticipanteMiembro de la comunidad
Miembro desde
ene 2026
Mensaje
206
#18

Le agradecería que compartiera el resultado.

HHasan Ö***ParticipanteMiembro de la comunidad
Miembro desde
dic 2025
Mensaje
50
#19

Estoy totalmente de acuerdo. Antes de decidir, mirad qué datos tenéis en la mano.

Yo seguiría por ese camino.

MMelekNuevo miembro
Cargo
Gestor de guardería
Miembro desde
sept 2024
Mensaje
40

Doki · Configuración de gestión de logs · 2026

#20

Llevé mucho tiempo con este asunto. bueno si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde.

Por supuesto, cambia si tu situación es diferente.

Responder