A pesar de lo que pueda parecer, incorporar un EDR no consiste únicamente en añadir una nueva herramienta de seguridad. A la hora de apostar por este tipo de soluciones, un MSP también tiene que asumir aspectos como los costes de las licencias, el despliegue, la supervisión o la respuesta ante incidentes. Para aquellos proveedores de servicios gestionados que trabajan fundamentalmente con pymes, esto puede resultar especialmente complicado, ya que este tipo de empresas no suele contar con equipos de seguridad propios.
El reto se centra en ofrecer una protección adecuada sin aumentar de forma excesiva la complejidad operativa, algo que busca resolver Acronis EDR, integrado en Acronis Cyber Protect Cloud. La solución combina capacidades de detección y respuesta sobre endpoints con otras funciones de protección dentro de una misma plataforma. Entre ellas se incluyen la monitorización de actividad, la investigación de incidentes, el análisis de la cadena de ataque y acciones de respuesta como el aislamiento de equipos, la cuarentena o la detención de procesos. También incorpora funciones de asistencia mediante IA para facilitar el análisis de los incidentes.
Frente a soluciones EDR que requieren herramientas y consolas específicas para gestionar la protección de endpoints, Acronis plantea su propuesta integrada en Cyber Protect Cloud. Para el MSP, esta integración permite incorporar detección y respuesta a un entorno que ya puede incluir backup, recuperación y otras capacidades de protección. Además, Cyber Protect Cloud permite administrar desde una misma consola distintos servicios para diferentes clientes, evitando tener que operar con herramientas independientes y simplificando la gestión diaria, especialmente cuando el proveedor ofrece servicios de backup, protección de endpoints y seguridad.
El coste también debe analizarse desde una perspectiva más amplia que el precio de la licencia. Para un MSP, el margen depende del coste de adquisición, pero también de las horas necesarias para desplegar, administrar y supervisar la solución. Por eso, el precio de venta al cliente debe contemplar no solo la licencia de EDR, sino también el nivel de servicio que ofrece el proveedor y los recursos que necesita para mantenerlo. Acronis Cyber Protect Cloud está orientado al modelo de proveedores de servicios y permite estructurar diferentes servicios y modelos de licenciamiento, de manera que cada MSP pueda definir su propuesta en función del número de endpoints, el nivel de soporte y los servicios incluidos.
La situación de las empresas que no cuentan con un equipo de seguridad dedicado plantea además otro reto. Las alertas deben poder investigarse y priorizarse sin requerir una infraestructura de SOC propia. Ante un incidente, el EDR puede identificar comportamientos sospechosos, mostrar la relación entre procesos y archivos y facilitar acciones de contención. El MSP puede asumir buena parte de esta labor dentro del servicio gestionado, mientras que las opciones MDR permiten añadir supervisión especializada cuando el cliente necesita cobertura adicional.
La integración con backup y recuperación añade otro elemento a la respuesta ante incidentes. En un ataque de ransomware, detectar y contener la amenaza son solo dos partes del proceso. La capacidad de recuperar los sistemas afectados resulta igualmente necesaria para garantizar la continuidad del negocio. La combinación de estas capacidades en Cyber Protect Cloud permite al MSP abordar protección, detección, respuesta y recuperación dentro de un mismo entorno.
La activación de EDR se realiza desde los planes de protección de Acronis Cyber Protect Cloud. El administrador puede editar el plan correspondiente, habilitar Endpoint Detection and Response y aplicarlo posteriormente a los equipos que quiera proteger. Para los MSP que buscan incorporar capacidades EDR a su catálogo sin añadir otra consola a su infraestructura, la propuesta de Acronis combina seguridad, gestión centralizada y recuperación.




