Detección y respuesta gestionadas
MDR · Un modelo de servicio en el que las herramientas de detección y respuesta son supervisadas continuamente en su nombre por el equipo de expertos del proveedor, que también interviene cuando se produce un incidente.
- 01
Por qué importa
Comprar herramientas de seguridad es fácil; crear un equipo que vigile las alertas día y noche y las interprete correctamente es difícil para las pequeñas y medianas empresas. MDR proporciona esa experiencia como servicio: las alertas se investigan, se actúa ante las amenazas reales y usted recibe un informe que explica lo ocurrido.
- 02
Ejemplo
Durante el fin de semana se abre una sesión de administrador inusual en un servidor. El equipo de MDR investiga la alerta, finaliza la sesión, bloquea la cuenta y envía a la empresa el lunes por la mañana un resumen que explica lo ocurrido y lo que hay que hacer a continuación.
- 03
Error frecuente
No dejar por escrito en el contrato la autoridad de respuesta y los tiempos de respuesta. Si el proveedor no tiene autoridad para aislar un dispositivo o deshabilitar una cuenta, y no sabe a quién llamar, se pierden minutos críticos.
- 04
Términos relacionados
- EDR · Detección y respuesta en endpoints
- SOC · Centro de operaciones de seguridad
- XDR · Detección y respuesta ampliadas
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.