Servicios
Detección y Respuesta en Endpoints
Diseño de políticas, despliegue y flujos de respuesta en CrowdStrike y SentinelOne, del anillo piloto al parque completo.
El problema que resolvemos
Un agente EDR instalado en modo permisivo es una herramienta de monitoreo, no un control. El hueco entre desplegado y aplicando es donde se atascan la mayoría de los parques, casi siempre porque nadie quiere ser responsable del primer bloqueo por falso positivo.
Cómo lo abordamos
Despliegue por fases en anillos, con un conjunto de políticas por tipo de carga de trabajo en lugar de una política global. Construimos el proceso de exclusiones antes de activar la aplicación, para que las excepciones se revisen en vez de acumularse. El flujo de detección y respuesta se define junto con el despliegue: quién aísla un host, con qué autoridad y qué ocurre después.
Qué recibes
- Plan de despliegue por anillos con criterios de reversión en cada uno
- Conjuntos de políticas por carga de trabajo: estación, servidor, desarrollo, kiosco
- Proceso de solicitud y revisión de exclusiones, con responsable asignado
- Runbook de aislamiento y contención de hosts con matriz de autoridad
- Informe de preparación para aplicación por anillo antes del cambio de modo
Plataformas que usamos
La elección de plataforma depende de tu entorno. Estas son las que soportamos de forma práctica en esta área.
Endpoint y Protección ante Amenazas
Endpoint y Protección ante Amenazas (3)- SentinelOne
- CrowdStrike
- Forcepoint (Endpoint)
Servicios relacionados
SIEM, Analítica y Data Lake
Análisis de registros y flujos de detección sobre Exabeam, FortiSIEM, Datadog y Secureworks, construidos para los datos que realmente tienes.
Análisis de Malware y Phishing
Flujos de detonación con Joe Sandbox y ANY.RUN que convierten un correo reportado en indicadores, detecciones y un veredicto defendible.
¿Listo para dimensionar este servicio?
Cuéntanos sobre tu entorno y volvemos con un alcance realista, una secuencia y una estimación de esfuerzo.
