CrowdStrike Falcon para empresas, desplegado y operado desde nuestro SOC

Somos partner oficial de CrowdStrike. Licenciamos, implantamos y ajustamos Falcon, y ponemos encima la capa que la consola no da por sí sola: análisis técnico de cada detección, correlación en SIEM y respuesta automática 24x7.

CrowdStrike Falcon es una plataforma de protección de endpoints nativa en la nube que reúne antivirus de nueva generación (NGAV), EDR y XDR en un único agente ligero. Detecta indicadores de ataque analizando el comportamiento de los procesos, no solo firmas de malware conocido, y permite aislar un equipo y ejecutar remediación remota en segundos. IBERSYA es partner oficial de CrowdStrike: nos encargamos del licenciamiento, del despliegue del sensor en Windows, macOS y Linux, del ajuste de las políticas de prevención y de la operación diaria desde nuestro SOC gestionado en España —análisis técnico de cada detección en horario 8x5, correlación en nuestro SIEM con el resto de la telemetría y respuesta automática 24x7 ante ransomware, intrusiones o exfiltración. Falcon es la alternativa premium al EDR Bitdefender GravityZone que va incluido en el precio del SOC, y se licencia aparte.

Partner oficial de CrowdStrike

Falcon aporta la telemetría; el SOC aporta el criterio y la respuesta

Una plataforma EDR de primer nivel sin nadie que interprete sus detecciones sigue siendo una herramienta que avisa. El valor está en la operación.

Agente único y ligero

Un solo sensor para prevención, EDR y XDR, sin las capas acumuladas de las suites tradicionales.

Detección por comportamiento

Indicadores de ataque en lugar de firmas: detecta técnicas, no solo ficheros ya conocidos.

Operado desde España

El analista que responde es de IBERSYA, en castellano y con interlocución directa.

Respuesta 24x7

Aislamiento del equipo y bloqueo automático ante indicios graves, también de madrugada.

Capacidades de CrowdStrike Falcon que ponemos en producción

Configuramos los módulos que la organización necesita y los integramos en el circuito de alerta, análisis y respuesta del SOC.

Prevención de nueva generación

Machine learning e indicadores de ataque para detener malware, ransomware y ejecución de código malicioso antes de que llegue a completarse.

EDR con telemetría profunda

Registro continuo de procesos, conexiones de red y cambios en el sistema. Permite reconstruir con detalle qué ocurrió, cuándo y por dónde entró.

Contención remota

Aislamiento del equipo de la red sin apagarlo ni perder la evidencia, y remediación remota sobre el dispositivo afectado.

Inteligencia de amenazas

Contexto de adversarios y campañas activas asociado a cada detección, que sumamos al enriquecimiento propio del SOC con MISP y fuentes públicas.

Gestión de vulnerabilidades

Visibilidad del software desactualizado y de las vulnerabilidades expuestas en cada equipo, priorizadas por explotabilidad real.

Cobertura multiplataforma

Windows y Windows Server, macOS, distribuciones Linux, entornos virtualizados y cargas de trabajo en cloud desde una misma consola.

Falcon más SOC

Qué aporta nuestro SOC sobre la consola de CrowdStrike

Falcon genera detecciones de calidad. La pregunta operativa es quién las mira, quién decide qué son y quién actúa a las tres de la madrugada.

1

Análisis técnico 8x5

Un técnico revisa cada detección, descarta falsos positivos y determina el alcance real del evento.

2

Correlación en SIEM

La telemetría de Falcon se cruza con la del firewall, Microsoft 365 y el resto de equipos, en distintos periodos de tiempo.

3

Enriquecimiento externo

Cada IP, dominio o fichero se consulta en fuentes de inteligencia antes del análisis para saber si ya aparece en campañas conocidas.

4

Respuesta automática 24x7

Ante indicios graves la plataforma aísla el equipo y bloquea la IP o el correo sin esperar validación humana.

5

Gestión del caso

Cada incidente queda documentado en nuestra plataforma, con acceso propio para que veas estado y acciones ejecutadas.

6

Informes mensuales

Reporte técnico para el equipo IT y reporte ejecutivo para dirección, utilizables como evidencia de cumplimiento.

Cómo elegir

CrowdStrike Falcon o Bitdefender GravityZone

Las dos son plataformas EDR solventes y las dos se operan desde nuestro SOC con el mismo circuito de alerta, análisis y respuesta. La diferencia está en el modelo de licenciamiento y en la profundidad de la telemetría.

CriterioBitdefender GravityZoneCrowdStrike Falcon
LicenciamientoIncluida en el precio del SOC, desde 6 €/dispositivo/mesSe licencia aparte del servicio de SOC
Posición en el servicioEDR estándar de los tres nivelesAlternativa premium por petición o requisito
ArquitecturaConsola cloud con agente propioNativa en la nube, agente único para prevención, EDR y XDR
Encaje habitualPymes y empresas medianas que buscan la mejor relación coste-protecciónOrganizaciones con requisito de fabricante, matriz internacional o necesidad de threat hunting
Operación desde el SOCAnálisis 8x5 y respuesta automática 24x7Análisis 8x5 y respuesta automática 24x7
Correlación en nuestro SIEM

Si ya tienes Falcon en producción, no hay que reemplazar nada: conectamos su telemetría a nuestro SIEM y el SOC empieza a operar sobre la inversión que ya has hecho.

¿Quieres CrowdStrike Falcon con un SOC que lo opere de verdad?

Solicitar propuesta

Despliegue, migración y convivencia con tu stack actual

Un EDR mal desplegado genera falsos positivos, ralentiza los equipos y acaba desactivado por el propio usuario. El despliegue se hace por fases: inventario, instalación del sensor en modo de aprendizaje, ajuste de exclusiones sobre las aplicaciones de negocio, retirada ordenada de la solución anterior y paso a prevención activa. La capacidad de detección se activa desde la primera fase.

  • Inventario de equipos, servidores y cargas de trabajo a proteger
  • Instalación del sensor y ajuste de políticas sobre tus aplicaciones reales
  • Retirada ordenada del antivirus anterior para evitar conflictos entre agentes
  • Conexión de la telemetría a nuestro SIEM y a la plataforma de incidentes
  • Entrega del documento de situación actual y de las vulnerabilidades detectadas
Analista del SOC de IBERSYA operando CrowdStrike Falcon

Preguntas frecuentes sobre CrowdStrike Falcon

¿Qué es CrowdStrike Falcon?
CrowdStrike Falcon es una plataforma de protección de endpoints nativa en la nube que combina antivirus de nueva generación (NGAV), EDR y XDR en un único agente ligero. En lugar de depender solo de firmas de malware conocido, detecta indicadores de ataque analizando el comportamiento de los procesos, y envía toda la telemetría a la nube de CrowdStrike, donde se correlaciona con la actividad observada en el resto de organizaciones protegidas.
¿IBERSYA es partner de CrowdStrike?
Sí. IBERSYA es partner oficial de CrowdStrike y desplegamos, configuramos y operamos Falcon desde nuestro SOC en España. Nos encargamos del licenciamiento, del despliegue del sensor, del ajuste de las políticas de prevención y de la operación diaria: análisis de cada detección en horario 8x5 y respuesta automática 24x7 ante amenazas graves.
¿Qué diferencia hay entre CrowdStrike Falcon y Bitdefender GravityZone?
Bitdefender GravityZone es el EDR estándar de nuestro SOC y su licencia va incluida en el precio por dispositivo, desde 6 €/dispositivo/mes. CrowdStrike Falcon es la alternativa premium: agente único nativo en la nube, telemetría más profunda, capacidades de threat hunting e inteligencia de amenazas propia de CrowdStrike. Falcon se licencia aparte del servicio de SOC. La elección depende del presupuesto, del nivel de visibilidad que necesite la organización y de si hay un requisito de matriz o de cliente que imponga un fabricante concreto.
¿Puedo contratar el SOC de IBERSYA si ya tengo CrowdStrike desplegado?
Sí, y es uno de los escenarios más habituales. Si ya tienes Falcon en producción, conectamos su telemetría a nuestro SIEM y el SOC empieza a operar sobre la plataforma que ya has pagado: análisis de cada detección, correlación con el resto de fuentes, enriquecimiento con inteligencia de amenazas externa y respuesta automática 24x7. No hay que reemplazar el agente ni duplicar licencias.
¿CrowdStrike Falcon sustituye al antivirus tradicional?
Sí. Falcon incorpora prevención de malware de nueva generación y está diseñado para funcionar como única solución de protección en el endpoint, sin necesidad de mantener un antivirus adicional. Mantener dos agentes de protección en el mismo equipo suele generar conflictos de rendimiento y falsos positivos, por lo que en el despliegue retiramos la solución anterior de forma ordenada.
¿En qué sistemas operativos funciona el agente de Falcon?
El sensor de Falcon cubre Windows y Windows Server, macOS y las principales distribuciones de Linux, además de entornos virtualizados y de contenedores. Eso permite proteger con una misma consola los puestos de trabajo, los servidores del CPD y las cargas de trabajo en cloud, algo especialmente útil en entornos híbridos.
¿Qué aporta el SOC de IBERSYA sobre la consola de CrowdStrike?
La consola de Falcon genera detecciones, pero alguien tiene que mirarlas, decidir qué son y actuar. Nuestro SOC aporta esa función: un técnico analiza cada detección en horario 8x5, la correlacionamos en nuestro SIEM con la telemetría del firewall, de Microsoft 365 y del resto de equipos, enriquecemos cada indicador con inteligencia de amenazas externa y contenemos automáticamente las amenazas graves 24x7. Además recibes reporte técnico y ejecutivo a final de cada mes.
¿Cuánto cuesta CrowdStrike Falcon para una empresa?
La licencia de Falcon se presupuesta aparte del servicio de SOC, porque el precio depende de los módulos contratados y del número de dispositivos. El servicio de SOC de IBERSYA mantiene su tarifa por dispositivo y mes (6 €, 8 € o 12 € según el nivel), y sobre ella se suma el licenciamiento de Falcon. Dinos cuántos equipos y servidores tienes y qué nivel de visibilidad necesitas y te preparamos las dos partidas por separado.

Solicita una propuesta de CrowdStrike Falcon

Cuéntanos cuántos equipos y servidores tienes, qué antivirus usas hoy y si ya trabajas con Falcon. Te preparamos el licenciamiento y el servicio de SOC en partidas separadas.

Teléfono 665 87 93 46
Horario Lunes a Viernes: 8:00 - 20:00
¡Te llamamos!
¿Te llamamos?

Déjanos tu teléfono y te contactamos en menos de 1 hora.