Preguntas frecuentes

Preguntas frecuentes

Todo lo que necesita saber sobre SDefender: la plataforma, los productos, el despliegue y la seguridad. ¿Todavía tiene alguna pregunta?

¿Qué es SDefender?

SDefender es una plataforma de defensa autónoma previa a la brecha. Unifica SIEM y SOAR en un único SOC automatizado, recopila eventos de toda su red, detecta amenazas en el primer movimiento del ataque —la fase de reconocimiento— y responde de forma automática, antes de que los atacantes puedan vulnerar su entorno.

¿Es SDefender un Agentic SOC?

Sí. SDefender funciona como un Agentic SOC: los agentes de IA analizan el flujo de eventos en vivo y proponen acciones de respuesta y nuevas reglas de detección basadas en buenas prácticas de seguridad; cuando un ingeniero responsable las aprueba, las reglas entran en vigor de inmediato. SDefender incluye su propio servidor MCP (Model Context Protocol), por lo que puede conectarse a modelos de IA comerciales o autoalojados. Cuando se utiliza un modelo público, identificadores sensibles como direcciones IP, nombres de host y usuarios se ofuscan antes de salir y solo se restauran dentro de su entorno.

¿En qué se diferencia SDefender de un SIEM / SOAR / SOC tradicional?

Las herramientas legacy correlacionan eventos y generan alertas, pero después esperan a que un analista ejecute un playbook; la respuesta se mide en horas o días. SDefender va más allá: Smart Automatic AI evalúa la actividad en tiempo real y activa defensa automatizada de alta velocidad en unos 0,12 s para acciones cubiertas, con mucho menos triaje manual y menos playbooks que mantener. Detecta ataques antes de la brecha, mantiene los falsos positivos normalmente por debajo de tres al mes y reduce la necesidad de un equipo de triaje 24/7.

¿Qué productos integran la línea SDefender?

Disponibles ahora: Agentic SOC, Exposure Management y Security Posture Management para configuraciones de firewall. Cloud Security Posture Management (evaluación de cuentas AWS con acceso de solo lectura), Endpoint Security (EDR) y SDefender Desk estarán disponibles próximamente; Security Awareness Training está planificado.

¿Con qué producto de SDefender deberíamos empezar?

Para los productos actualmente disponibles, empiece con Agentic SOC si el principal problema es la triaje de alertas, la respuesta lenta o la falta de capacidad SOC 24/7. Empiece con Exposure Management si primero necesita descubrir activos expuestos y priorizar vulnerabilidades. Empiece con Security Posture Management si el riesgo inmediato está en la configuración de firewall o cloud, el cumplimiento o la desviación de políticas.

¿Los productos funcionan de forma independiente o solo como plataforma?

Cada producto actualmente disponible puede desplegarse de forma independiente, pero están diseñados para reforzarse entre sí. Exposure Management encuentra debilidades explotables, Security Posture Management elimina configuraciones de riesgo, y Agentic SOC usa ese contexto para detectar y responder antes. Los productos marcados como disponibles próximamente o planificados deben tratarse como módulos en la hoja de ruta.

¿Cómo mejora Exposure Management al Agentic SOC?

Exposure Management aporta al SOC contexto de activos y vulnerabilidades: servicios expuestos, identidades débiles, sistemas de alto riesgo, inteligencia KEV y señales OSINT. Eso ayuda al Agentic SOC a distinguir ruido rutinario de actividad alrededor de activos que realmente importarían en un ataque.

¿Cómo reduce Security Posture Management el riesgo de ataque?

Security Posture Management audita configuraciones de firewall y cloud contra benchmarks CIS, inteligencia CVE en vivo y marcos de cumplimiento. Ayuda a eliminar reglas demasiado permisivas, servicios de riesgo, brechas de política y malas configuraciones antes de que se conviertan en rutas de incidente.

¿Podemos pilotar un producto antes de comprar toda la plataforma?

Sí. Un piloto puede centrarse en un resultado claramente delimitado: respuesta SOC más rápida, reducción de la superficie de ataque, saneamiento de la postura de firewall o evidencia de cumplimiento. El piloto debe producir hallazgos medibles antes de ampliar la plataforma.

¿Qué está disponible ahora y qué está planificado?

Disponibles ahora: Agentic SOC, Exposure Management, Security Posture Management y Cloud Security Posture Management. Disponible próximamente: Endpoint Security (EDR) y SDefender Desk. Planificado: Security Awareness Training. CSPM admite AWS ahora; Azure, GCP, Microsoft 365, OCI y Zadara siguen en la hoja de ruta.

¿Qué significa realmente la detección "previa a la brecha"?

SDefender interviene en la primera etapa observable de la cadena de ataque (cyber kill chain), el reconocimiento: detecta el escaneo, la enumeración y el sondeo contra su perímetro antes de que se entregue ninguna carga útil o se produzca el compromiso.

¿Con qué rapidez responde SDefender ante una amenaza?

El motor de automatización ejecuta contramedidas en aproximadamente 0,12 s una vez tomada la decisión. De extremo a extremo, desde la primera señal hasta la acción completada, las respuestas automatizadas cubiertas promedian unos 0,56 s, frente a las horas o días de un SOC operado por analistas.

¿Inundará SDefender a mi equipo con alertas?

No. Al evaluar el comportamiento en tiempo real y actuar de forma automática, SDefender reduce drásticamente el ruido: en despliegues en producción, habitualmente menos de tres falsos positivos al mes llegan al SOC.

¿SDefender se ejecuta en local (on-premises) o en la nube?

Ambos. SDefender está diseñado para entornos on-premises y de nube, y sus datos de registro y de eventos permanecen dentro de su propio entorno.

¿Qué fuentes de registro e integraciones admite?

SDefender ingiere eventos mediante el protocolo estándar syslog y agentes como NXLog, Filebeat y Fluentd, además de fuentes directas. La recopilación universal de logs se basa en Vector Remap Language (VRL), de código abierto, por lo que muchos formatos estándar y específicos del cliente pueden normalizarse durante el onboarding. Las alertas administrativas se entregan por correo electrónico, Microsoft Teams y Telegram.

¿Cómo funciona el bloqueo automatizado?

SDefender asigna un Penalty Score dinámico a las fuentes sospechosas. Cuando los activadores repetidos elevan la puntuación por encima de un umbral configurado, la plataforma bloquea, aísla o limita automáticamente la fuente. Las acciones expuestas mediante conexión remota o API suelen poder automatizarse, mientras RBAC y el registro de auditoría completo mantienen el gobierno operativo.

¿Qué es SmokeScreen?

SmokeScreen es la tecnología de engaño propietaria de SDefender. Crea entornos señuelo que apartan a los atacantes de los activos críticos y recopilan inteligencia sobre sus tácticas, exponiendo las intrusiones de forma temprana, sin depender de firmas.

¿Qué hace Exposure Management?

Es una herramienta de evaluación de vulnerabilidades que descubre sus activos y ejecuta escaneos externos, de Active Directory, Linux, nube e identidad, enriquece los hallazgos con OSINT e inteligencia de amenazas sobre vulnerabilidades explotadas conocidas (KEV) y clasifica todo priorizando el mayor riesgo primero. Las mismas evaluaciones pueden cubrir necesidades de pruebas de penetración y de auditoría.

¿Qué hace Security Posture Management?

Audita las configuraciones de firewalls y nube frente a benchmarks dedicados de tipo CIS y a un feed de CVE en tiempo real en 15 plataformas (detectadas automáticamente al importar) y correlaciona cada hallazgo con 8 marcos de cumplimiento (PCI, NIST, ISO 27001, HIPAA, STIG, NERC, CMMC y NCSC), con remediación generada por IA.

¿Está SDefender certificado?

Sí. SDefender cuenta con la certificación ISO 27001 (gestión de la seguridad de la información) e ISO 27701 (gestión de la información de privacidad).

¿Cuánto tarda el despliegue?

La implementación completa puede llevar unas pocas semanas, pero verá resultados mucho antes. En cuanto su firewall esté conectado, desplegar y configurar las primeras reglas lleva 1–2 horas, y los primeros resultados del análisis de tráfico aparecen en un plazo de 15–30 minutos. A partir de ahí, un equipo dedicado ajusta la Smart Automatic AI a su entorno durante las semanas siguientes, tras lo cual la plataforma funciona de forma autónoma. Hasta la fecha, no ha habido un solo despliegue ni piloto en el que los propios administradores y equipos de seguridad del cliente no se sorprendieran de lo que SDefender descubrió en su tráfico.

¿Cómo se establece el precio de SDefender?

El precio se adapta a su entorno y a su escala. Reserve una demostración o un piloto y le prepararemos un presupuesto: la incorporación lleva aproximadamente un día y la operación totalmente autónoma se alcanza normalmente en 2–4 semanas, con acceso total a las funciones y un experto en seguridad dedicado durante todo el proceso.

Vea a SDefender detener un ataque en vivo

Reserve un piloto y mida MTTR, ruido de alertas y rutas de automatización seguras en su propio entorno.