EDR · SentinelOne

Protege cada equipo con SentinelOne.

SentinelOne es un EDR: un agente en cada servidor, puesto de trabajo o portátil que detecta el malware y el ransomware por cómo se comportan, no solo por sus firmas, y los detiene. Normalmente desplegamos nosotros el agente, en la edición que encaja con lo que necesitas, y ves las amenazas de toda tu empresa en el panel de Linube.

ENS Nivel AltoISO/IEC 27001
EDRDetección y respuesta
IADetección por comportamiento
PanelEquipos y amenazas a la vista

Qué hace

Detecta, frena y te lo cuenta

Un único agente ligero por equipo. Esto es lo que hace y lo que ves.

Protección

  • Malware, ransomware y exploits
  • Detección por comportamiento, no solo por firmas
  • Respuesta automática ante la amenaza

Visibilidad

  • Estado de cada agente y su sistema
  • Amenazas por equipo, con su gravedad
  • Búsqueda por amenaza o por dispositivo

Vulnerabilidades

  • Aplicaciones instaladas y sus CVE
  • Las explotadas activamente, señaladas
  • Cómo corregir cada una

Cobertura

  • Servidores, puestos de trabajo y portátiles
  • Windows, Linux y macOS
  • Estén donde estén: oficina, Linube u otra nube

Cómo funciona

De la licencia al panel

  1. 01

    Licencias

    Elegimos contigo la edición de SentinelOne que necesitas y damos de alta tus licencias y tu espacio en la consola.

  2. 02

    Despliegue

    Normalmente instalamos nosotros el agente en cada servidor, puesto de trabajo y portátil. Desde ese momento, protege el equipo por sí solo.

  3. 03

    En tu panel

    Equipos, amenazas y vulnerabilidades aparecen en el panel de Linube, junto al resto de tus servicios.

Por qué con Linube

SentinelOne, sin otro proveedor más

  1. 01

    Un solo proveedor

    Las licencias, la factura y el soporte vienen de Linube, igual que tus servidores, tus dominios o tu correo.

  2. 02

    En tu mismo panel

    Equipos, amenazas y vulnerabilidades en el panel que ya usas, sin aprender otra consola para el día a día.

  3. 03

    Se combina con el SIEM

    El EDR frena la amenaza en el equipo; el SIEM con Wazuh reúne lo que pasa en todos tus servidores.

Preguntas frecuentes

Lo que nos preguntan sobre el EDR

¿Qué es un EDR?

EDR (Endpoint Detection and Response) es la evolución del antivirus: un agente que vigila lo que hace cada programa en el equipo, detecta los comportamientos de un ataque y responde de forma automática. Además registra lo ocurrido, para que se pueda investigar.

¿En qué se diferencia de un antivirus?

Un antivirus tradicional compara los ficheros con firmas de amenazas conocidas. Un EDR como SentinelOne analiza el comportamiento, así que también detecta ataques nuevos, y te cuenta qué pasó en el equipo.

¿Qué sistemas protege SentinelOne?

Tiene agente para Windows, macOS y Linux. Protege tus servidores y también tus puestos de trabajo y portátiles, estén en tu oficina, en Linube o en otra nube.

¿Necesito también un SIEM?

No es obligatorio, pero se complementan. El EDR protege cada equipo y actúa en el momento; el SIEM reúne los eventos de todos tus servidores y te da visibilidad y evidencias para tus auditorías.

¿Cuánto cuesta la protección de endpoints?

Te preparamos un presupuesto según los equipos y servidores que quieras proteger. Cuéntanos cuántos son y te lo enviamos.

¿Quién instala el agente?

Normalmente lo desplegamos nosotros, en tus servidores y en tus puestos de trabajo y portátiles. La edición de SentinelOne depende de lo que necesites proteger, y la elegimos contigo antes de empezar.

Hablemos

Protege tus equipos con SentinelOne

Dinos cuántos servidores y puestos de trabajo tienes y te preparamos las licencias y el presupuesto.