La seguridad integral que demanda el entorno actual de TI

Supervisión de la Deep y la Dark web

Visibilidad completa en infraestructuras híbridas

Centro de operaciones de seguridad (SOC) disponible las 24 h

Características de respuesta integrales

Alertas de detección en tiempo real

Análisis de vulnerabilidades en la red y en el host

Análisis de privilegios en las cuentas de red, sistemas y grupos

Elaboración de informes de cumplimiento normativo automatizada (PCI DSS, NIST e HIPAA)

Información sobre el entorno y elaboración de informes

Cómo funciona Adlumin MDR

How Adlumin MDR works How Adlumin MDR works How Adlumin MDR works How Adlumin MDR works

Adlumin MDR defiende lo que Adlumin XDR detecta 

Adlumin MDR aprovecha nuestra plataforma nativa en la nube (Adlumin XDR Software Platform), que incluye herramientas de gestión de eventos e información (SIEM), análisis del comportamiento de usuarios y entidades (UEBA), elaboración informes de cumplimiento normativo e inteligencia de amenazas integrada en tiempo real.   

Nos encargamos de administrar los procesos de detección, respuesta y cumplimiento normativo

Con N‑able Managed Detection and Response, un conjunto de experimentados analistas de ciberseguridad mejoran las capacidades de su equipo actual y le ayudan a reducir los tiempos de detección de amenazas y respuesta, al mismo tiempo que le proporcionan visibilidad completa.

Multi layer detection

Una estrategia de detección multicapa

Desarrollada por un equipo de expertos en investigación de amenazas, la solución permite detectar los ataques emergentes de manera inmediata.

  • Detección de comportamientos anómalos basada en aprendizaje automático única para su entorno
  • Inteligencia sobre amenazas supervisión de la Dark web
  • No requiere redacción de reglas ni mantenimiento por su parte
Step by step investigate details

Información sobre investigación paso a paso

Ahora, con Adlumin MDR, puede examinar cada una de las acciones adoptadas para confirmar y responder a un evento, así como compartir los informes correspondientes con su equipo ejecutivo.

  • Informes sobre la estrategia de ciberseguridad actual
  • Informes personalizados sobre detección e investigación
  • Análisis de vulnerabilidades en la red y en el host
  • Análisis y recomendaciones sobre los incidentes confirmados
compliance requirements

Acredite el cumplimiento de los requisitos normativos

Acceda a información integral sobre cumplimiento normativo relativa a su infraestructura híbrida. Al disponer de este tipo de informes, podrá reducir las primas de los seguros asociados y sacar un mayor partido a los recursos de red.

  • Visibilidad sobre los sistemas en riesgo y cumplimiento normativo
  • Elaboración automatizada de informes sobre cumplimiento (por ejemplo, para PCI DSS, NIST y HIPAA)
  • Información sobre cumplimiento y examen
Security Operations Center

Centro de operaciones de seguridad (SOC) disponible las 24 h

Estos expertos en seguridad hacen mucho más que avisarle sobre las actividades maliciosas: los agentes de Adlumin MDR trabajan para detener la amenaza actual y evitar que se repita de nuevo.

  • Búsqueda las 24 h de las cuentas filtradas en la Deep y la Dark Web
  • Acciones de respuesta avanzada en materia de operaciones de seguridad y corrección automatizada (SOAR), independientemente de la tecnología de seguridad implicada
  • Centro de mando de operaciones de seguridad de primer nivel
MDR Visibility

Máxima visibilidad sobre los datos y las herramientas

Acceda a los mismos datos, herramientas e informes a disposición de los analistas. Puede comprobar con facilidad su estrategia de seguridad, visualizar el acceso a cada cuenta y sistema de la red, así como disponer de todo tipo de informes.

  • Visibilidad sobre endpoints y sobre la nube para los principales proveedores mediante integración vía API (Microsoft 365, Azure, Google Workspace)
  • Elaboración de informes sobre clientes en tiempo real

Protección contra ataques para Microsoft 365

Adlumin protege su entorno de Microsoft 365 mediante el análisis del comportamiento de los usuarios, la detección de anomalías y la respuesta en tiempo real para neutralizar las amenazas.

  • Detección de amenazas proactiva: identifica las desviaciones del comportamiento normal del usuario mediante el aprendizaje automático.
  • Respuesta automática: neutraliza las amenazas al instante en función de su gravedad, lo que reduce la intervención manual.
  • Menor carga de seguridad: protege las cuentas de usuarios al tiempo que alivia la carga de trabajo de los equipos de seguridad.

Más información sobre Adlumin MDR por parte de nuestros socios

Comparativa de Adlumin MDR con otros servicios MDR

MDR

XDR

Adlumin MDR

¿Quién gestiona qué?

Servicio gestionado

Servicio gestionado o
gestión del cliente

Servicio gestionado o
gestión del cliente

Orígenes de datos

  • Endpoint
  • Tráfico de red
  • Servicios en la nube




  • Endpoint
  • Red
  • Perímetro de tráfico
  • Servicios en la nube
  • Active Directory
  • Correo electrónico




  • Endpoint
  • Red
  • Perímetro de tráfico
  • Servicios en la nube
  • Active Directory
  • Correo electrónico




Detecciones

  • Malware/IoCs
  • Ataques sin archivos

  • Malware/IoCs
  • Ataques sin archivos
  • Comportamientos anómalos
  • Aprendizaje automático

  • Malware/IoCs
  • Ataques sin archivos
  • Comportamientos anómalos
  • Aprendizaje automático

Investigación

Incluido en el servicio SOC (varía)

  • Requiere el servicio SOC administrado
  • SOC lleva a cabo investigaciones

  • Requiere el servicio SOC administrado
  • SOC lleva a cabo investigaciones

Medidas de respuesta

Servicio MDR SOC: gestión a su cargo

Requiere el servicio SOC administrado

Servicio SOC: equipo de seguridad ampliado

Corrección

  • Aislamiento y bloqueo de endpoints
  • Aislamiento de tráfico (IP/DNS de origen)
  • Restablecimiento o desactivación del acceso a la nube

  • Aislamiento y bloqueo de endpoints
  • Aislamiento de tráfico (IP/DNS de origen)
  • Restablecimiento o desactivación de cuentas/grupos
  • Restablecimiento o desactivación del acceso a la nube

  • Aislamiento y bloqueo de endpoints
  • Aislamiento de tráfico (IP/DNS de origen)
  • Restablecimiento o desactivación de cuentas/grupos
  • Restablecimiento o desactivación del acceso a la nube

Elaboración de informes

En función de las capacidades del SOC

  • Requiere el servicio SOC administrado
  • Elaboración de informes coadministrada

  • Detecciones
  • Investigaciones
  • Informes personalizados
  • Información sobre cumplimiento
  • Informes sobre examen
  • Informes ejecutivos

Inteligencia sobre amenazas

Básico

Básico

  • Investigadores y equipo de inteligencia sobre amenazas exclusivo
  • Hilo de inteligencia sobre amenazas
  • Supervisión de la Dark web
  • Tecnología de detección administrada

Velocidad de despliegue

  • Requiere licencias de servicios previas
  • El proceso de configuración y ajuste requiere semanas

  • Requiere licencias de servicios previas
  • El proceso de configuración y ajuste requiere semanas

  • Despliegue en días
  • El agente se despliega mediante objetos de política globales (GPO)

Visibilidad

El SOC solicita informes o información sobre la investigación

Varía según la coadministración

  • Visibilidad total para el cliente: este puede ver y acceder al mismo portal que el SOC
  • Elaboración de informes para clientes en tiempo real

Contexto

  • El SOC solicita informes o información sobre la investigación
  • Elaboración de informes sobre cumplimiento limitada

Varía según la coadministración

  • Vista simplificada: este puede ver y acceder al mismo portal que el SOC
  • Amenazas y detecciones
  • Programas en riesgo
  • Incumplimientos de la política de seguridad de red
  • Información sobre cumplimiento normativo

Resources

MDR asequible para organizaciones de cualquier tamaño

Supervise y proteja sus redes a nivel local, en la nube,
y a escala global.