SOC y MDR gestionados 24/7

Un analista humano en cada alerta, de día y de noche

SOC y MDR gestionados para empresas medianas en México, España y Latinoamérica. Detección con Huntress, SentinelOne y Splunk, revisión en menos de 15 minutos y un analista asignado que lo contacta.

El SOC en cifras

Lo que recibe, dicho con claridad

Objetivo de revisión de alertas, de día y de noche
< 15 min
Monitoreo, incluidos fines de semana y feriados
24/7/365
Detección con Huntress, SentinelOne y Splunk
3 plataformas
Ubicación predeterminada de sus datos de seguridad
UE

Los tiempos de respuesta son objetivos operativos, no SLAs contractuales. Los términos contractuales se definen en su contrato de servicio.

Cuando detectamos algo

Qué pasa en los primeros minutos

  1. 1A cualquier hora

    Detectar

    Se dispara una alerta en Huntress, SentinelOne o Splunk: un endpoint, una identidad o una fuente de logs. Llega al SOC a cualquier hora.

  2. 2En menos de 15 min

    Revisar

    Un analista humano la revisa y separa el ruido de una intrusión real.

  3. 3Al confirmarse

    Contener

    Aplicamos las acciones de contención que usted aprobó al inicio del servicio, como aislar un equipo o deshabilitar una cuenta.

  4. 4Enseguida

    Informar

    Su analista asignado llama al contacto que usted designó y luego envía un resumen escrito: qué pasó, qué hicimos y qué debe hacer ahora.

Lea una cronología real: 12 minutos hasta la contención

Objetivos de respuesta

Qué pasa, quién lo hace y a quién se llama

Revisión de alertas
Un analista humano en menos de 15 minutos, 24/7/365
Amenaza confirmada
Acciones de contención aprobadas al inicio del servicio, iniciadas por el analista de turno
A quién se llama
A su contacto designado, por teléfono, desde su analista asignado
Seguimiento escrito
Qué pasó, qué hicimos y qué debe hacer ahora
Reportes
Reporte mensual de alertas, incidentes y riesgos abiertos

Ruta de escalamiento

  1. 1

    Analista de turno

    Revisa la alerta e inicia las acciones de contención aprobadas.

  2. 2

    Su analista asignado

    Se hace cargo del incidente y llama a su equipo.

  3. 3

    Su contacto designado

    Recibe la llamada, de día o de noche, y acuerda los siguientes pasos con nosotros.

  4. 4

    Líder de incidentes de Cybool

    Se suma cuando un incidente requiere investigación o recuperación más profunda.

Estos son objetivos operativos, no SLAs contractuales. Su contrato de servicio define los términos contractuales.

Quién vigila sus alertas

Personas, no una cola de tickets

La detección funciona 24/7 sobre Huntress, SentinelOne y Splunk. Los analistas de Cybool en Tel Aviv, Israel, se encargan de la revisión, el escalamiento y toda la comunicación con su equipo. Usted tiene un analista asignado que conoce su entorno.

Plataformas de detección

Huntress, SentinelOne y Splunk para endpoints, identidades y logs. IRONSCALES para correo.

Cobertura

24/7/365. Analistas de Cybool en Israel con detección continua en nuestras plataformas asociadas.

Sus datos

Almacenados en la Unión Europea de forma predeterminada.

Idiomas

Trabajamos en español, inglés y hebreo.

Plataformas que operamos

  • Huntress
  • SentinelOne
  • Splunk
  • IRONSCALES

Qué monitoreamos

Qué incluye CyberSOC 24/7

Detección de amenazas en tiempo real

Monitoreo continuo de endpoints, redes y entornos en la nube, con detecciones ajustadas a su entorno.

Seguridad de endpoint e identidad

EDR/XDR con detección y respuesta a amenazas de identidad (ITDR) para frenar ataques basados en credenciales.

Correlación de logs SIEM

Registro y correlación centralizados en toda su infraestructura para la caza de amenazas.

Flujo de respuesta a incidentes

Playbooks de contención acordados de antemano e investigación dirigida por analistas cuando se confirma una amenaza.

Reportes mensuales

Resúmenes de amenazas, historial de incidentes y métricas de postura de seguridad cada mes.

Cobertura 24/7/365

Monitoreo a toda hora, incluidos fines de semana y días festivos.

"Ya tenemos Defender."

Bien. Consérvelo.

Microsoft Defender, como cualquier EDR, es un control. Genera alertas. No decide cuál es un atacante a las 3 a. m. ni llama a nadie.

Esa es la parte que operamos nosotros: personas que leen las alertas a toda hora, confirman lo que es real, lo contienen y le avisan.

  • Cada alerta revisada por una persona en menos de 15 minutos
  • Acciones de contención acordadas con usted de antemano
  • Un analista asignado que lo llama, no un ticket automático

Preguntas frecuentes

Lo que realmente preguntan los compradores

Ya tenemos Microsoft Defender. ¿Para qué los necesitamos?

Defender genera alertas. Alguien tiene que leerlas a las 3 a. m., decidir cuál es un atacante y actuar. Ese es el servicio: un analista humano revisa cada alerta en menos de 15 minutos, aplica las acciones de contención que usted aprobó de antemano y lo llama.

¿Somos demasiado pequeños para ser un objetivo?

Los grupos de ransomware no filtran por tamaño de empresa. Nuestro mapa de ransomware en vivo muestra cientos de víctimas nuevas cada mes en todos los sectores. El tamaño sobre todo decide cuánto tiempo pasa un atacante sin ser detectado.

¿Cuánto cuesta?

Essential y Business se cotizan por endpoint después de una llamada breve, y Enterprise tiene precio según el alcance.

¿Cuánto dura el contrato y podemos cancelarlo?

El plazo mínimo es de 12 meses con facturación mensual. Puede terminarlo con 60 días de aviso, y le entregamos una exportación completa de sus datos sin penalización.

¿Quién vigila realmente nuestras alertas?

La detección funciona 24/7 sobre Huntress, SentinelOne y Splunk. Los analistas de Cybool se encargan de la revisión, el escalamiento y toda la comunicación con su equipo, y usted tiene un analista asignado que conoce su entorno.

¿Dónde se almacenan nuestros datos?

En la Unión Europea de forma predeterminada.

¿Qué tan rápido responden?

Nuestro objetivo es que un analista humano revise cada alerta en menos de 15 minutos, 24/7/365. Es un objetivo operativo, no un SLA contractual. Los términos contractuales se definen en su contrato de servicio.

¿Cybool tiene certificación ISO 27001?

No, Cybool no tiene hoy certificación ISO 27001. Nuestro equipo cuenta con la certificación ISO 27001 Lead Auditor y dirige programas ISO 27001 para clientes.

¿Están cerca de nosotros?

Nuestros analistas están en Tel Aviv, Israel, y trabajamos con empresas en México, España, Latinoamérica e Israel, en español, inglés y hebreo.

Ponga un analista en sus alertas

Hable con un analista de Cybool sobre su entorno, o empiece con un escaneo gratuito de exposición externa.