Un SIEM concentra los registros de todo lo que puede fallar y avisa cuando algo no cuadra. Microsoft Sentinel hace eso sin servidores propios: se apoya en un área de trabajo de registros en Azure, cobra por el dato que se ingiere y se conserva, y por eso su diseño es tanto económico como técnico.
Conectores nativos para Microsoft 365, Entra ID, Defender y Azure, que son los que más rápido dan valor porque no requieren instalar nada. Y conectores para el resto: firewalls, servidores propios, equipos de red y aplicaciones, vía agente o formato estándar de registro. Lo primero que se conecta debería ser lo que ya se tiene, no lo más difícil.
Sentinel cobra por volumen ingerido. Mandar todo sin filtrar es la forma más rápida de una factura que nadie aprobó, y también de un tablero con ruido donde lo importante no se ve. Las decisiones que hay que tomar antes: qué fuentes entran, qué se filtra en el origen, qué va a un nivel auxiliar más barato y cuánto tiempo se conserva cada cosa, separando el plazo operativo del plazo que exige un requisito legal.
Las reglas analíticas incluidas cubren los casos conocidos y se ajustan; el valor está en afinarlas para bajar los falsos positivos, porque una alerta que nadie revisa es peor que no tenerla. Y los cuadernos de respuesta automatizan lo repetitivo: aislar un equipo, deshabilitar una cuenta, abrir el ticket.
Iterati es distribuidor autorizado de Microsoft y opera desde Guadalajara para todo México. Facturamos en México con IVA y dimensionamos la ingesta antes de conectar, porque en este servicio el diseño del dato es el presupuesto.
Por el volumen de datos que se ingiere y por su retención, con opciones de compromiso por volumen diario que bajan el precio. Por eso el diseño de qué se conecta y qué se filtra es una decisión de presupuesto, no solo técnica.
No. Sentinel corre como servicio sobre un área de trabajo de registros en Azure, así que no hay que dimensionar, parchar ni respaldar servidores de recolección.
Sí. Hay conectores para firewalls, equipos de red, servidores y aplicaciones de terceros, además de los nativos de Microsoft 365, Entra ID y Azure, que son los que dan valor más rápido.
Conviene separar dos plazos: el operativo, que es el que se consulta al investigar, y el de cumplimiento, que puede ser mucho más largo. El segundo se puede guardar en un nivel más barato para no pagar retención de consulta que nadie usa.
No. Recibe y correlaciona lo que reportan las herramientas de protección, incluido Defender para endpoint, pero no protege los equipos por sí mismo. Son capas distintas y se cotizan aparte.
¿Necesitas Siem de Microsoft? Cotizamos licenciamiento, implementación y soporte para toda la República.
Solicitar cotización o llámanos: +52 (33) 41640070Permítanos sus datos para contactarle de inmediato de Siem Microsoft!
Iterati es distribuidor autorizado de Microsoft y atiende todo México desde Guadalajara.