GlosarioSOC y monitorización

MDR

Respuesta corta

Un MDR (Managed Detection and Response) es un servicio en el que un equipo de seguridad externo monitoriza los sistemas de una organización, investiga las alertas y responde a las amenazas en su nombre, usando herramientas de detección como un EDR o un XDR.

Qué incluye un servicio MDR

Un proveedor de MDR despliega u opera la tecnología de detección, normalmente EDR o XDR, revisa las alertas que genera, investiga la actividad sospechosa, busca amenazas que las herramientas no han señalado y toma acciones de respuesta como aislar un equipo o desactivar una cuenta. El cliente recibe informes y se le contacta cuando hace falta una decisión.

MDR frente a EDR

El EDR es la tecnología. El MDR es el servicio de personas que vigilan y actúan sobre lo que esa tecnología detecta. Comprar un EDR sin nadie que revise sus alertas deja sin aprovechar gran parte de su valor.

MDR frente a SOC

Un MDR es un tipo de SOC externo centrado en la detección y la respuesta. Un servicio de SOC más amplio puede incluir también la gestión de logs con un SIEM, la monitorización de vulnerabilidades y los informes de cumplimiento.

Qué revisar con un proveedor

El horario de cobertura, qué acciones de respuesta puede tomar sin consultar, los tiempos de respuesta y cómo se escalan y reportan los incidentes.

Términos relacionados

Sigue leyendo sobre este tema

Monitorización y respuesta continua: EDR, SIEM, operaciones de SOC 24/7, ingeniería de detección y gestión de incidentes.

Ir a la guía del tema