
Idea clave
EDR y XDR son tecnologías de seguridad: EDR supervisa los endpoints y XDR correlaciona telemetría de endpoint, red, cloud, identidad y correo. MDR (Managed Detection and Response) es un servicio gestionado: el equipo humano que, 24/7, opera esas herramientas, investiga alertas, caza amenazas y contiene ataques en su nombre.
EDR y XDR son herramientas
Endpoint Detection and Response (EDR) supervisa portátiles, servidores y otros endpoints, detecta comportamientos sospechosos y genera alertas. Necesita personas cualificadas que investiguen esas alertas y actúen.
Extended Detection and Response (XDR) amplía el campo de visión y correlaciona telemetría de endpoints, red, cloud, identidad y correo en una única plataforma para detectar ataques que cruzan dominios. Sigue siendo una tecnología que alguien tiene que operar.
MDR es un servicio gestionado
Managed Detection and Response (MDR) es la capa humana sobre EDR o XDR. Un centro de operaciones de seguridad activo 24/7 valida alertas, caza amenazas y contiene ataques dentro de una autorización acordada: aísla equipos, deshabilita cuentas y bloquea indicadores.
En resumen: EDR y XDR son herramientas, un MSSP reenvía alertas y MDR detecta y detiene el ataque.
¿Qué necesita usted?
Depende de si dispone de un equipo 24/7 para operar la tecnología.
- Sin SOC interno 24/7: MDR le aporta el equipo y el resultado
- Tiene SOC pero quiere mejor detección entre dominios: añada XDR
- Solo necesita visibilidad de endpoints: EDR puede bastar, con personas que actúen sobre él
Cómo ayuda IntelligenceX
El MDR de IntelligenceX aporta supervisión 24/7, caza de amenazas y contención gestionada con objetivos definidos de detección y respuesta, enriquecidos con la inteligencia de dark web de DARKX y las señales de postura cloud de CSPMX. Podemos operarlo sobre su EDR actual o desplegar uno por usted.
Preguntas frecuentes
No son alternativas. EDR es una herramienta; MDR es el servicio 24/7 que opera EDR o XDR por usted. Si no cuenta con un equipo de seguridad permanente, MDR aporta el resultado que la herramienta por sí sola no puede dar.
Necesita herramientas de detección, pero los proveedores de MDR pueden desplegarlas y gestionarlas, o ejecutar el MDR sobre el EDR que ya posee, de modo que no paga dos veces.