El puesto vigilado · BeSafe
SentinelOne El equipo que se defiende solo. Y deshace el ataque.
Un agente en cada portátil y cada servidor que mira qué hace cada programa, no si está en una lista. Si algo empieza a cifrar, aísla el equipo y devuelve los ficheros a como estaban. Lo llevamos en clientes desde 2019, por puesto y por servidor. Vigila el puesto en todas las fases del recorrido.
- Detecta por comportamiento
- Aísla el equipo solo
- Revierte el cifrado
- Puestos y servidores
Microsoft Solutions Partner y Google Cloud Premier Partner. +240 clientes y 13 años montando y operando esto cada día.
SentinelOne es protección del equipo que actúa sola: un agente que vive en cada portátil y cada servidor, vigila el comportamiento y, cuando ve un ataque, aísla el equipo y deshace el daño, incluido revertir un ransomware. No viene dentro de Microsoft 365: es una licencia aparte por dispositivo.
- 01Se genera
- 02Se guarda
- 03Se etiqueta
- 04Se abre
- 05Se multiplica
- 06Sale
- 07La IA la lee
- 08Se respalda
- 09Se retira
- 10Se demuestra
SentinelOne vigila el puesto donde vive el dato, en todas las fases, y responde si algo se cuela. Es una pieza de BeSafe, no se vende sola: entra en el orden que marca tu auditoría.
Tres situaciones de cada semana.
Un equipo empieza a cifrar carpetas fuera de horario. El agente lo ve, lo aísla de la red y revierte el cifrado. El lunes hay un incidente que contar, no un rescate que pagar.
El de ficheros, con lo que usa toda la empresa. El agente lo protege igual que a un puesto y contiene el ataque sin apagar el negocio. Se licencia por servidor.
Lejos de la oficina y sin el firewall delante. El agente decide solo: para el proceso, aísla el equipo y avisa. La protección viaja con la persona.
«Un antivirus ya tengo, ¿para qué otro?» El clásico compara ficheros con una lista de amenazas conocidas: si el ataque es nuevo, entra. SentinelOne mira qué hace el programa y lo corta aunque nadie lo haya visto antes.
Tenerlo es una cosa. Tenerlo funcionando, otra.
- Agente en cada puesto y servidor, con reglas ajustadas a tu empresa, no las de fábrica
- En producción en clientes desde 2019, también sobre nuestro centro de datos (BeCenter)
- Miramos las alertas y respondemos dentro de la ventana acordada; una alarma que nadie mira no protege
Lo que nos preguntan antes de empezar.
¿En qué se diferencia de Microsoft Defender?
Los dos protegen el equipo y los dos valen. SentinelOne actúa más por su cuenta —detecta, aísla, revierte— y encaja en entornos mixtos (Windows, Linux, servidores) o cuando quieres una capa que no sea de Microsoft. Cuál, lo decidimos contigo.
¿Qué significa que «revierte» un ransomware?
Que guarda el estado previo y puede deshacer los cambios: devolver los ficheros cifrados a como estaban. No sustituye a la copia (fase 08), pero acorta muchísimo el golpe.
¿Es lo mismo que Microsoft Sentinel?
No. Microsoft Sentinel es el panel que une todas las alarmas; SentinelOne es el agente que defiende cada equipo. Uno vigila el tablero, el otro la casilla.
¿Lo gestionáis vosotros o me dais la consola?
Nosotros: despliegue, reglas, vigilancia y respuesta. Tú recibes el parte de lo que pasa, no una consola más que administrar.