Agente único y ligero
Un solo sensor para prevención, EDR y XDR, sin las capas acumuladas de las suites tradicionales.
Somos partner oficial de CrowdStrike. Licenciamos, implantamos y ajustamos Falcon, y ponemos encima la capa que la consola no da por sí sola: análisis técnico de cada detección, correlación en SIEM y respuesta automática 24x7.
CrowdStrike Falcon es una plataforma de protección de endpoints nativa en la nube que reúne antivirus de nueva generación (NGAV), EDR y XDR en un único agente ligero. Detecta indicadores de ataque analizando el comportamiento de los procesos, no solo firmas de malware conocido, y permite aislar un equipo y ejecutar remediación remota en segundos. IBERSYA es partner oficial de CrowdStrike: nos encargamos del licenciamiento, del despliegue del sensor en Windows, macOS y Linux, del ajuste de las políticas de prevención y de la operación diaria desde nuestro SOC gestionado en España —análisis técnico de cada detección en horario 8x5, correlación en nuestro SIEM con el resto de la telemetría y respuesta automática 24x7 ante ransomware, intrusiones o exfiltración. Falcon es la alternativa premium al EDR Bitdefender GravityZone que va incluido en el precio del SOC, y se licencia aparte.
Una plataforma EDR de primer nivel sin nadie que interprete sus detecciones sigue siendo una herramienta que avisa. El valor está en la operación.
Un solo sensor para prevención, EDR y XDR, sin las capas acumuladas de las suites tradicionales.
Indicadores de ataque en lugar de firmas: detecta técnicas, no solo ficheros ya conocidos.
El analista que responde es de IBERSYA, en castellano y con interlocución directa.
Aislamiento del equipo y bloqueo automático ante indicios graves, también de madrugada.
Configuramos los módulos que la organización necesita y los integramos en el circuito de alerta, análisis y respuesta del SOC.
Machine learning e indicadores de ataque para detener malware, ransomware y ejecución de código malicioso antes de que llegue a completarse.
Registro continuo de procesos, conexiones de red y cambios en el sistema. Permite reconstruir con detalle qué ocurrió, cuándo y por dónde entró.
Aislamiento del equipo de la red sin apagarlo ni perder la evidencia, y remediación remota sobre el dispositivo afectado.
Contexto de adversarios y campañas activas asociado a cada detección, que sumamos al enriquecimiento propio del SOC con MISP y fuentes públicas.
Visibilidad del software desactualizado y de las vulnerabilidades expuestas en cada equipo, priorizadas por explotabilidad real.
Windows y Windows Server, macOS, distribuciones Linux, entornos virtualizados y cargas de trabajo en cloud desde una misma consola.
Falcon genera detecciones de calidad. La pregunta operativa es quién las mira, quién decide qué son y quién actúa a las tres de la madrugada.
Un técnico revisa cada detección, descarta falsos positivos y determina el alcance real del evento.
La telemetría de Falcon se cruza con la del firewall, Microsoft 365 y el resto de equipos, en distintos periodos de tiempo.
Cada IP, dominio o fichero se consulta en fuentes de inteligencia antes del análisis para saber si ya aparece en campañas conocidas.
Ante indicios graves la plataforma aísla el equipo y bloquea la IP o el correo sin esperar validación humana.
Cada incidente queda documentado en nuestra plataforma, con acceso propio para que veas estado y acciones ejecutadas.
Reporte técnico para el equipo IT y reporte ejecutivo para dirección, utilizables como evidencia de cumplimiento.
Las dos son plataformas EDR solventes y las dos se operan desde nuestro SOC con el mismo circuito de alerta, análisis y respuesta. La diferencia está en el modelo de licenciamiento y en la profundidad de la telemetría.
| Criterio | Bitdefender GravityZone | CrowdStrike Falcon |
|---|---|---|
| Licenciamiento | Incluida en el precio del SOC, desde 6 €/dispositivo/mes | Se licencia aparte del servicio de SOC |
| Posición en el servicio | EDR estándar de los tres niveles | Alternativa premium por petición o requisito |
| Arquitectura | Consola cloud con agente propio | Nativa en la nube, agente único para prevención, EDR y XDR |
| Encaje habitual | Pymes y empresas medianas que buscan la mejor relación coste-protección | Organizaciones con requisito de fabricante, matriz internacional o necesidad de threat hunting |
| Operación desde el SOC | Análisis 8x5 y respuesta automática 24x7 | Análisis 8x5 y respuesta automática 24x7 |
| Correlación en nuestro SIEM | Sí | Sí |
Si ya tienes Falcon en producción, no hay que reemplazar nada: conectamos su telemetría a nuestro SIEM y el SOC empieza a operar sobre la inversión que ya has hecho.
Un EDR mal desplegado genera falsos positivos, ralentiza los equipos y acaba desactivado por el propio usuario. El despliegue se hace por fases: inventario, instalación del sensor en modo de aprendizaje, ajuste de exclusiones sobre las aplicaciones de negocio, retirada ordenada de la solución anterior y paso a prevención activa. La capacidad de detección se activa desde la primera fase.
Cuéntanos cuántos equipos y servidores tienes, qué antivirus usas hoy y si ya trabajas con Falcon. Te preparamos el licenciamiento y el servicio de SOC en partidas separadas.
Déjanos tu teléfono y te contactamos en menos de 1 hora.
Al enviar aceptas nuestra política de privacidad.