MDR es la respuesta: ¿cuál es la pregunta ahora?
Por qué su empresa necesita la mejor combinación de tecnología y experiencia humana
24 de noviembre de 2025
•
,
4 minutos de lectura

Cuando era adolescente, decidí aceptar un trabajo en un pequeño taller local para aprender a reparar automóviles y prepararme para tener mi propio automóvil. Años después tuve la suerte de tener un coche de empresa. Un día mostró que el nivel de aceite estaba bajo y necesitaba un cambio de aceite y filtro. Sabía qué hacer: había pasado ese tiempo trabajando con perros mal pagados en un garaje. Entonces, en lugar de reservarlo (lo cual debería haber hecho), decidí drenar el aceite, cambiar el filtro y agregar aceite limpio. Abrí el capó.
¿Qué diablos es eso?
No podía ver lo que había debajo porque era un motor que sólo había visto diez años antes. Sin desanimarme, levanté el auto con un gato y busqué el tapón de drenaje de aceite, el tornillo debajo del motor que se debe quitar para drenar el aceite viejo. ¡Sin tapón de drenaje de aceite! ¿Cómo saco el aceite? Después de mirar un rato, leí el manual: los cambios de aceite sólo pueden realizarse en talleres designados con el equipo adecuado (en este caso, una máquina de succión de aceite). Me rendí y lo llevé al garaje.
Entonces, ¿qué tiene esto que ver con la ciberseguridad y con una solución llamada Detección y Respuesta Gestionadas (MDR)?
Del pit lane a la sala de servidores
Esta historia es similar a la experiencia de muchos administradores de TI durante los últimos 15 a 20 años. Hubo un tiempo en el que podían mantener una implementación AV básica, modificar algunas configuraciones y todo estaba bien. Lo que hoy en día se esconde “bajo el capó” de las soluciones avanzadas de ciberseguridad es irreconocible en comparación con antes. Esta complejidad no es intencional, sino necesaria. Las redes de ciberdelincuentes y los actores de los Estados-nación han desarrollado herramientas y métodos cada vez más sofisticados para eludir las defensas y extorsionar dinero o interrumpir los servicios.
Los avances tecnológicos en esta carrera armamentista han dejado al gerente generalista de TI más o menos atrás desde la perspectiva de las habilidades. Eso no es su culpa: en las empresas modernas casi todo depende de la TI, y la seguridad es sólo una pequeña (pero crucial) parte de los servicios que brindan.
Volviendo a mi historia sobre mi (me atrevo a decir, valiente) intento de reparar mi automóvil yo mismo: aquí soy una especie de gerente de TI generalista: la tecnología se me escapó y necesitaba un equipo de especialistas para hacer lo que solía hacer. Con la rápida escalada actual de ataques cibernéticos y defensas cibernéticas, el administrador de TI necesita las habilidades de un piloto de F1 y un equipo de boxes compuesto por múltiples expertos para brindar el servicio requerido.

Los servicios XDR y EDR son los autos de F1 del mundo de la ciberseguridad, y muchos gerentes de TI, gerentes de seguridad y CIO/CISO simplemente no pueden conducirlos. Esta es la razón por la que los servicios de Detección y Respuesta Gestionadas (MDR) a menudo se citan como la forma más importante para que las organizaciones se protejan. A principios de este año Pronóstico de Gartner que para finales de 2025 hasta el 50% de todas las organizaciones habrán adoptado el MDR.
Volvamos al título: ¿Cuál es la pregunta?
Dado que existen herramientas expertas que han demostrado reducir significativamente la probabilidad de una infracción exitosa y perjudicial; que hay expertos que utilizan estas herramientas; que probablemente no tengas las habilidades necesarias; y que probablemente no utilizará su propio SOC 24 horas al día, 7 días a la semana, 365 días al año. Si solo pudiera hacer una cosa para mitigar masivamente este riesgo para su negocio, ¿qué servicio implementaría lo más rápido posible?
Por qué MDR es la ventaja estratégica que necesitan los equipos de TI
- ¡No puedes hacer esto solo! Se acabaron los días de configurar firewalls y escanear registros manualmente. Las amenazas modernas requieren herramientas y experiencia especializadas. MDR ofrece ambas cosas, lo que permite a los equipos de TI centrarse en prioridades comerciales más amplias sin comprometer la seguridad.
- Los generalistas de TI (e incluso los gerentes de seguridad) desempeñan muchas funciones. ¡Los atacantes tienen un trabajo, 24 horas al día, 7 días a la semana! Los ciberdelincuentes operan como equipos de carreras de élite: con automatización, inteligencia artificial y tácticas coordinadas. MDR nivela el campo de juego al incorporar profesionales dedicados que comprenden el panorama de amenazas y pueden responder en tiempo real.
- La visibilidad y la velocidad son cruciales: así como los milisegundos importan en las carreras, el tiempo de respuesta importa en la ciberseguridad. Plataformas MDR Detectar anomalías inmediatamente y actuar con decisión – a menudo antes de que los equipos internos se den cuenta del problema.
- La escasez de habilidades está aumentando y hay que lidiar con la amenaza las 24 horas del día: la mayoría de los departamentos de TI están sobrecargados y contratar guardias de seguridad de primer nivel es costoso y competitivo. MDR llena este vacío con servicios escalables dirigidos por expertos que se adaptan a las necesidades de su negocio.
- Protección de nivel empresarial para empresas de todos los tamaños: construir un centro de operaciones de seguridad (SOC) interno es costoso, tan costoso que está fuera del alcance de la gran mayoría de las organizaciones. MDR ofrece el mismo nivel de protección, sin esfuerzo adicional accesible para las PYMES y grandes empresas por igual.
Diploma
Está claro que el “tesoro” disponible para los ciberdelincuentes y los actores maliciosos de los Estados-nación al violar las defensas ha acelerado la sofisticación de sus herramientas y estructuras organizativas. Son especialistas y también proveedores de MDR. MDR ya no es algo que “es bueno tener”; Como señalan habitualmente muchos observadores, esto es un imperativo. Atrás quedaron los días felices en los que tenías que cambiar tu propio aceite e instalar un poco de software antivirus. Sin duda, MDR será reemplazado más temprano que tarde, probablemente por MXDR, y este artículo podría volver a publicarse con una simple «búsqueda y reemplazo» de referencias de MDR.
Hemos recibido este contenido de ciberseguridad de: Welivesecurity (protección de malware de ESET)
Puedes encontrar la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/business-security/mdr-answer-now-whats-question/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
