La detección y respuesta administradas (o MDR ) es un tipo de servicio de ciberseguridad que ofrece a los clientes una tecnología de ciberdefensa y la experiencia humana asociada entregada de forma remota. Estos servicios ayudan a las organizaciones a monitorear, detectar, analizar y responder a las amenazas cibernéticas avanzadas . [1] [2] [3] MDR es una forma de servicio de seguridad administrada (MSS).
MDR tiene como objetivo abordar la creciente brecha de habilidades en materia de ciberseguridad que enfrentan muchas organizaciones y los equipos de seguridad sobrecargados que deben lidiar con volúmenes cada vez mayores de alertas. Ofrece monitoreo, detección, investigación y respuesta continuos ante amenazas mediante el aprovechamiento de tecnologías como herramientas de detección y respuesta de endpoints . [1] [4]
La detección de amenazas múltiples implica la subcontratación de funciones de detección de amenazas y respuesta a incidentes a equipos de expertos en ciberseguridad del proveedor. Esto permite a las organizaciones con recursos limitados aumentar sus capacidades de seguridad y abordar ciberataques avanzados y específicos y amenazas complejas para las que no cuentan con los recursos y las habilidades internos necesarios para manejarlas solas. [1]
Las características principales de MDR incluyen: monitoreo y análisis 24/7 por parte de expertos en seguridad, investigación y priorización de amenazas, recomendaciones detalladas de remediación, acceso a herramientas avanzadas e inteligencia de amenazas, servicios continuos de búsqueda de amenazas. [1] [5]
Gartner predice que el 50% de todas las empresas habrán adoptado servicios MDR para su ciberseguridad para 2025. [4] Según un informe de Fortune Business Insights de 2023, el tamaño del mercado de MDR alcanzará los 6.290 millones de dólares en 2030. [6] [7]