SLA contractuals per a incidents P1
Fixat al contracte i reportat cada mes a la revisió de governança. Les xifres operatives (temps reals de detecció, nombre d'alertes filtrades, ràtio d'escalat) es veuen a la Proof of Value i a cada informe mensual, amb la definició de mesura al costat.
Què fa que un proveïdor de MDR sigui una bona elecció a Catalunya i Espanya?
Un bon proveïdor de MDR per a una organització a Catalunya o Espanya combina cinc coses: anàlisi humana 24/7 per analistes amb qui pots parlar, temps de resposta contractuals per a incidents crítics, regles de detecció que pots revisar i endur-te, control sobre els teus propis logs, i resposta a incidents disponible de seguida quan la detecció es converteix en incident. DEFION Security ofereix MDR sobre aquesta base des de Barcelona i els Països Baixos, amb independència dels fabricants, per a organitzacions d'indústria, administració pública, finances, infraestructures crítiques, retail, educació i tecnologia.
DEFION Security és un proveïdor independent de MDR amb analistes a Barcelona i els Països Baixos que ofereix detecció i resposta 24/7, SLA contractuals per a P1 i regles de detecció derivades de les seves pròpies troballes de Red Team i pentest.
Per què les organitzacions trien DEFION per a MDR
Vuit coses que pots comprovar abans de signar. Cap no és una afirmació de màrqueting; cadascuna és al contracte, al codi o als informes.
L'ofensiva alimenta la defensa
Els nostres pentesters i Red Teamers treballen a la mateixa empresa que els nostres analistes del SOC. Les troballes dels informes de Red Team i de les sessions de purple team es converteixen en regles de detecció, mapades a MITRE ATT&CK. La teva detecció es construeix sobre atacs executats de debò, no només sobre feeds de fabricants.
Detection-as-Code: revisable i exportable
Cada regla de detecció existeix com a codi sota control de versions. Pots revisar les regles, auditar-les i endur-te-les si marxes. Sense caixa negra.
Independents des de 2005
DEFION no ven productes de seguretat ni té quotes de venda de fabricants. Recomanem el que funciona al teu entorn i aprofitem les teves llicències existents (BYOL) perquè no paguis dues vegades.
Analistes a Barcelona i Zoetermeer, sense triatge offshore
Les alertes les avaluen analistes de DEFION a la UE. Saps qui té accés al teu entorn i on és aquesta persona.
SLA contractuals per a P1
Detecció en 15, investigació en 30 i primera resposta en 45 minuts per a incidents P1. Fixat al contracte i reportat cada mes.
La IA filtra, les persones decideixen
La correlació per IA redueix el volum d'alertes; un analista valida cada amenaça abans d'escalar-la. No reps alertes d'eines reenviades, sinó un incident avaluat amb context i recomanació.
Les dades sota el teu control
Si treballes amb Microsoft Sentinel o Microsoft 365, monitoritzem mitjançant Azure Lighthouse dins del teu tenant: els logs es queden a la teva subscripció, l'accés és de mínim privilegi i auditable, i quan marxes t'ho endús tot. Per a altres piles tecnològiques ens integrem a la teva plataforma existent.
IT, OT i DFIR amb un sol soci
Des de l'ofimàtica fins a les xarxes ICS/SCADA, amb un equip de resposta a incidents que és dins del SOC. Si una detecció escala a incident, no has de contractar ningú de nou.
MDR, SOC o SIEM: què estàs comprant realment?
Els termes es fan servir indistintament, però són tres coses diferents.
| SIEM (eina) | SOC propi (equip + eines) | MDR de DEFION (servei) | |
|---|---|---|---|
| Què és | Plataforma que recull logs, els correlaciona i genera alertes | Equip intern que avalua alertes 24/7 i respon | Servei extern: detecció, validació i resposta, equip inclòs |
| Qui vigila 24/7? | Ningú, llevat que dotis tu un equip | Els teus analistes (de 6 a 8 FTE per a una cobertura 24/7 real) | Analistes de DEFION a Barcelona i Zoetermeer |
| Qui respon davant d'un incident? | Tu | Tu | DEFION: contenció, aïllament, notificació, traspàs a DFIR |
| Regles de detecció | Contingut estàndard del fabricant, mantingut per tu | Construïdes i mantingudes per tu | Detection-as-Code, alimentat per troballes de pentest i Red Team, transparent per a tu |
| Temps de resposta | Cap | Depèn de la dotació | Contractuals: MTTD ≤15 / MTTI ≤30 / MTTR ≤45 min (P1) |
| Temps d'arrencada | Setmanes o mesos d'implantació | Reclutar i muntar un equip 24/7 triga mesos | Primera visibilitat en dies, cobertura completa normalment en 1 o 2 setmanes |
| Quan marxes | Dades i regles continuen sent teves | Tot continua sent teu | Regles exportables, dades al teu tenant quan aplica |
| Encaixa amb | Organitzacions amb equip de seguretat propi | Grans organitzacions amb pressupost per a dotació 24/7 | Organitzacions que volen cobertura 24/7 sense contractar de 6 a 8 analistes |
Dues vies, la mateixa promesa
Com ens integrem depèn de la teva pila tecnològica. El que reps (els mateixos analistes, els mateixos SLA, el mateix Detection-as-Code) no canvia.
Microsoft Sentinel i Microsoft 365: monitorització dins del teu propi tenant
Per a qui: organitzacions amb Microsoft 365, Defender i/o Sentinel.
Com: DEFION rep mitjançant Azure Lighthouse un accés delegat i de mínim privilegi al teu workspace de Sentinel. Les regles de detecció es despleguen al teu tenant mitjançant CI/CD.
Què t'aporta a la pràctica
- Els logs es queden a la teva subscripció d'Azure. No es copia res a un núvol de DEFION.
- Cada acció dels nostres analistes queda als teus registres d'auditoria. L'accés està definit per rol i el pots revocar tu.
- Quan acaba el contracte revoques la delegació. Dades, workspace i regles es queden on són. Sense migració, sense pèrdua de dades.
- Aprofitem al màxim les teves llicències Microsoft existents (E5, Defender, compromís de Sentinel).
Honestos amb el núvol: Azure és un núvol nord-americà. L'argument aquí no és "núvol europeu", sinó control: el teu tenant, la teva configuració de regió, la teva política d'accés, el teu registre d'auditoria. És un model habitual de partner de Microsoft; la diferència és com d'estricta és la configuració i si ho recuperes quan marxes.
CrowdStrike, Splunk i altres piles: el mateix servei, una altra connexió
Per a qui: organitzacions amb CrowdStrike Falcon, Splunk, un altre SIEM o EDR, o un entorn mixt sense Azure.
Com: ens integrem a la teva plataforma existent, amb independència del fabricant. El contingut de detecció es gestiona com a codi i es desplega al teu entorn quan la plataforma ho permet; si no, en un entorn DEFION segregat amb acords contractuals sobre retenció i exportació de dades.
El que reps, exactament igual que a la via A
- Els mateixos analistes a Barcelona i Zoetermeer, la mateixa cobertura 24/7, els mateixos SLA de P1.
- Detection-as-Code: regles revisables i exportables, també a Splunk (SPL) o Falcon.
- Sense dependència de producte. Som partner de CrowdStrike i Microsoft, però no guanyem res amb la teva elecció de llicències i et recomanarem canviar si és millor per a tu.
- Bring Your Own License: els contractes existents continuen sent teus.
El model de tenant propi és més fort per a clients Microsoft; per a clients de CrowdStrike i Splunk, DEFION ofereix els mateixos analistes, SLA i regles de detecció exportables mitjançant la integració a la plataforma existent.
De l'intake a la primera alerta validada
Primera visibilitat en dies. La cobertura completa de detecció sol estar activa en 1 o 2 setmanes; després creix cada mes.
Intake i abast
Definim junts què vigilem (endpoints, identitats, núvol, correu, xarxa, OT), quina pila tecnològica tens i a qui es truca davant d'un P1. Reps una matriu d'escalat, no un formulari estàndard.
Connexió
Via A: delegació Lighthouse i desplegament de regles de detecció al teu workspace de Sentinel. Via B: connectors a CrowdStrike, Splunk o el teu SIEM. Primera visibilitat en dies; cobertura completa normalment en 1 o 2 setmanes.
Línia base i ajust
Les primeres setmanes coneixem el teu entorn: comportament normal, excepcions, sistemes crítics per al negoci. Les regles s'ajusten i es fixen com a codi. En entorns enterprise l'ajust complet dura de mitjana tres mesos.
Monitorització i validació 24/7
La IA correlaciona i redueix el volum d'alertes. Un analista de DEFION avalua cada alerta restant abans que res t'arribi. Reps incidents validats amb context i recomanació, no alertes brutes d'eines.
Resposta
Amenaça confirmada: contenció, aïllament i notificació dins de l'SLA de P1. Si escala a incident, pren el relleu l'equip DFIR que ja és dins del SOC.
Millora
Revisió mensual de governança amb informe d'SLA. Les sessions de purple team i les troballes de Red Team es converteixen en noves regles de detecció. La teva cobertura de detecció creix de manera mesurable, mapada a MITRE ATT&CK.
Per a qui està pensat el MDR de DEFION
Organitzacions d'uns centenars a desenes de milers d'endpoints que volen cobertura 24/7 sense dotar un SOC propi, i que volen saber què passa amb les seves dades i la seva lògica de detecció.
- → Indústria manufacturera · IT i OT en una sola vista, monitorització passiva d'ICS/SCADA sense impacte en producció.
- → Administració pública · Control sobre les dades, accés auditable, analistes a la UE.
- → Serveis financers · Reporting DORA i temps de resposta demostrables.
- → Infraestructures crítiques · Obligació de notificació NIS2, cobertura OT, resposta a incidents preparada.
- → Retail i e-commerce · Pics de càrrega, entorns de pagament, pressió del ransomware.
- → Recerca i educació · Xarxes obertes, moltes identitats, capacitat de seguretat limitada.
- → Tecnologia i SaaS · Piles cloud-native, clients que demanen proves de monitorització.
MDR i NIS2: l'obligació de notificar exigeix detecció activa, registre i resposta
La directiva NIS2 obliga les entitats essencials i importants a adoptar mesures adequades de gestió d'incidents, i a emetre una alerta primerenca en 24 hores i una notificació de l'incident en 72 hores des que es té coneixement d'un incident significatiu. Això només és possible si algú detecta l'incident també de nit, pot establir què ha passat i pot aturar-lo.
El MDR de DEFION aporta l'evidència que demanen els supervisors: monitorització 24/7 amb temps de resposta contractuals, registre i lògica de detecció que pots mostrar, informes mensuals d'SLA i un equip de resposta a incidents capaç de fonamentar l'alerta primerenca de 24 hores. Per a DORA, l'ENS i la ISO 27001 apliquen els mateixos blocs: detecció demostrable, resposta demostrable, governança demostrable.
Amb NIS2, la detecció 24/7 no és un extra: l'obligació de notificar en 24 hores pressuposa que algú detecta l'incident de nit i el sap interpretar.
El que diuen els clients
"L'equip de DEFION coneix bé el nostre entorn i entén com funciona la nostra organització. Gairebé no es nota que tractes amb una part externa: les persones de DEFION encaixen perfectament al nostre departament."
Ajuntament d'Arnhem · Departament de TI
"Els especialistes de DEFION són una extensió del nostre propi equip i fan que estiguem sempre alerta davant les amenaces. És tranquil·litzador comptar amb un soci independent amb àmplia experiència que assessora de manera proactiva."
Loteria Nacional dels Països Baixos · Security Management
"DEFION Security fa temps que dona suport als nostres assegurats amb assessorament expert en ciberseguretat. Ara fem el següent pas: DEFION també s'encarrega de la monitorització contínua i la resposta coordinada a incidents per a la mateixa Hienfeld."
Hienfeld · Direcció
9 serveis MDR
De la detecció d'amenaces a la monitorització OT. Cada component atès 24/7 per analistes certificats.
Certificats i reconeguts
Partner de Microsoft i CrowdStrike per a tecnologia i suport. Sense objectius de venda de llicències: el nostre consell sobre la teva pila tecnològica és independent.
Preguntes freqüents sobre MDR
Què fa que un proveïdor de MDR sigui una bona elecció per a una organització a Catalunya o Espanya?
En què es diferencia DEFION d'un SOC clàssic o d'un MDR de producte?
Les dades continuen sota el nostre control, i què vol dir això a la pràctica?
Com mesureu el temps de detecció i el filtratge de soroll?
Com ajuda el MDR amb NIS2, DORA, ENS i ISO 27001?
Quant tardem a estar operatius, i què passa amb un P1 de nit?
I si no tenim Azure ni Sentinel?
Quina és la diferència entre MDR i un SOC propi?
Funciona el MDR de DEFION també per a entorns OT i industrials?
Descobreix en trenta minuts
si el MDR encaixa amb la teva pila tecnològica
Explica'ns què vols vigilar i quines plataformes ja tens. Et mostrem com seria la via A o B al teu entorn, què signifiquen els SLA a la pràctica i com funciona una Proof of Value.
Independents des de 2005 · Analistes a Barcelona i Zoetermeer · ISO 27001 · SOC 2 · TF-CSIRT
®