Confianza y seguridad

Seguridad que puede demostrar

SDefender está creado para quienes responden ante auditores, reguladores y consejos de administración. Así es como gestionamos la seguridad, la privacidad y sus datos.

ISO 27001 certified ISO 27701 certified

Certificado en ISO 27001 e ISO 27701

SDefender LTD está certificada según ISO/IEC 27001:2022 (gestión de la seguridad de la información) e ISO/IEC 27701:2019 (gestión de la información de privacidad). Ambos certificados se emitieron en abril de 2025, tienen validez hasta abril de 2028 con auditorías anuales de seguimiento y cubren nuestros servicios de desarrollo de software y monitorización de seguridad. Los certificados están disponibles a petición.

Sus datos permanecen en su entorno

SDefender se despliega on-premises y en su propia nube. Los registros y eventos se recopilan, analizan y almacenan dentro de su infraestructura: no existe ningún requisito de enviar su telemetría de seguridad a una nube de terceros.

Privacidad desde el diseño (alineada con el GDPR)

Recopilamos únicamente lo necesario para operar y proteger el servicio, y tratamos cualquier dato personal conforme al GDPR. Consulte nuestra Política de Privacidad y nuestra Política de Cookies para conocer todos los detalles.

Acceso basado en roles y registro de auditoría completo

Las operaciones se rigen por el control de acceso basado en roles (RBAC) y cada acción queda registrada en un registro de auditoría completo, de modo que siempre sabe quién hizo qué y cuándo.

Detección autónoma e independiente de firmas

La detección se basa en análisis de entropía, modelos de comportamiento y el engaño de SmokeScreen en lugar de en firmas, capturando la actividad de día cero y de reconocimiento que las herramientas basadas en firmas pasan por alto, con una respuesta automatizada regida por umbrales configurables.

Independiente del fabricante y resiliente

SDefender ingiere cualquier formato de registro mediante syslog y agentes abiertos (NXLog, Filebeat, Fluentd) a través del Vector Remap Language, por lo que funciona en infraestructuras heterogéneas y no queda atado a la pila de un único fabricante.

¿Preguntas de su equipo de seguridad o de cumplimiento?

Reserve una llamada: repasaremos en detalle la arquitectura, el tratamiento de los datos y las certificaciones.