Qué incluye un servicio MDR
Un proveedor de MDR despliega u opera la tecnología de detección, normalmente EDR o XDR, revisa las alertas que genera, investiga la actividad sospechosa, busca amenazas que las herramientas no han señalado y toma acciones de respuesta como aislar un equipo o desactivar una cuenta. El cliente recibe informes y se le contacta cuando hace falta una decisión.
MDR frente a EDR
El EDR es la tecnología. El MDR es el servicio de personas que vigilan y actúan sobre lo que esa tecnología detecta. Comprar un EDR sin nadie que revise sus alertas deja sin aprovechar gran parte de su valor.
MDR frente a SOC
Un MDR es un tipo de SOC externo centrado en la detección y la respuesta. Un servicio de SOC más amplio puede incluir también la gestión de logs con un SIEM, la monitorización de vulnerabilidades y los informes de cumplimiento.
Qué revisar con un proveedor
El horario de cobertura, qué acciones de respuesta puede tomar sin consultar, los tiempos de respuesta y cómo se escalan y reportan los incidentes.




