Plataforma

EDR y MDR · Detecta y responde

Axyom despliega Bitdefender GravityZone en tus equipos y opera el servicio de respuesta gestionada. El estado y las detecciones disponibles llegan al mismo portal donde ya viven tu superficie externa, tus credenciales filtradas, tu cumplimiento y tu póliza.

El escaneo del dominio es gratuito; la capa de endpoint se activa después.

Qué es

Detección y respuesta gestionada en tus equipos.

Axyom despliega el agente de Bitdefender GravityZone en tus portátiles y servidores y coordina el servicio de respuesta gestionada. La integración incorpora el estado disponible de cada máquina al portal, convertido en hallazgos y referencias de marco. El alcance de actuación se acuerda al activar el servicio.

Compraste licencias para toda la plantilla y alguien las desplegó en su día. Desde entonces la consola del fabricante no la abre nadie, porque abrirla cada mañana no está en la descripción del puesto de nadie en tu empresa. Mientras tanto entra un portátil nuevo sin agente, un usuario apaga el cortafuegos para que el equipo le vaya más rápido y un equipo lleva tres semanas sin reportar.

El EDR levanta un incidente a las tres de la mañana, escribe su análisis y lo deja en la bandeja hasta que alguien enciende el portátil. Cuando tu cliente manda el cuestionario de seguridad o toca renovar la póliza, la pregunta es qué porcentaje de tus equipos está cubierto de verdad, y hoy la respuesta honesta es que no lo sabes.

20

dispositivos gestionados incluidos en Pro

6

controles de endpoint en el catálogo

Qué es
La capa que mira dentro de tus equipos: el motor de Bitdefender GravityZone desplegado por Axyom y un servicio de respuesta gestionada con su alcance definido al activar.
Para quién
Empresas de 10 a 250 empleados sin nadie que abra una consola de seguridad cada mañana. Tienen licencias desplegadas y nadie que mire lo que la consola lleva semanas avisando.
Dónde entra
MDR 24/7 en los planes Pro y Max, hasta 20 dispositivos gestionados. Por encima de esa cifra, el dispositivo adicional gestionado va a 13 € al mes y el móvil a 3 € al mes.
Qué necesitamos
Desplegar el agente de GravityZone en tus portátiles y servidores, retirando el producto de protección anterior, y acordar por escrito qué puede hacer el centro de operaciones sin pedir confirmación.
Cadencia
La protección del dispositivo y la sincronización del portal son procesos distintos. Consulta la última información recibida y las condiciones de seguimiento del servicio activado.

Qué vigila

Las señales que salen de tu parque.

Seis controles salen del parque de portátiles y servidores, y el móvil y los sensores XDR se contratan aparte.

Equipos sin agente
Máquinas que la consola descubre en la red y no tiene gestionadas. Cada una es superficie sin telemetría.
Módulos desactivados
Nueve módulos de protección por equipo, con su severidad propia cuando alguno se apaga.
Agente o firmas desfasados
Firmas viejas, producto viejo y las dos actualizaciones desactivadas. Un agente sin firmas al día está ciego a lo reciente.
Equipos sin reportar
A partir de siete días sin señales. Puede estar apagado, retirado o silenciado por un atacante.
Amenaza activa
Malware confirmado o detección sin remediar, con la evidencia de si la máquina sigue infectada o solo detectada.
Incidentes abiertos
Nombre de la detección, equipo, alcance, si la acción principal fue bloquear, fecha real y enlace para abrirlo.
Móviles del equipo
Android, iOS y Chromebook: malware, antiphishing en el propio dispositivo, filtrado de dominios maliciosos y estado de jailbreak o cifrado.
Sensores XDR
Identidad, red y aplicaciones de productividad, para que un mismo incidente se lea entero aunque cruce dominios.
Cobertura del parque
Cuántos equipos hay, cuántos están gestionados y cuántos cumplen los cinco controles de máquina, con fecha.

El EPP previene lo conocido en cada equipo y el EDR correlaciona lo que atraviesa esa prevención; el XDR extiende la correlación con sensores de identidad, red y productividad. El MDR es el servicio que opera todo eso en tu nombre las 24 horas, y entra en el plan Pro.

Qué pone cada uno

El motor, el servicio y la capa de Axyom.

Axyom no construye un motor de detección propio, y cada una de las tres piezas de este módulo viene de un sitio distinto.

Motor

Bitdefender GravityZone

El mismo stack de prevención, EDR y sensores XDR que Bitdefender vende a sus clientes enterprise: Exploit Defense, Fileless Attack Defense, HyperDetect, Sandbox Analyzer, Network Attack Defense y Ransomware Mitigation, más telemetría continua y correlación automática entre equipos.

Servicio

Respuesta gestionada por Axyom

Axyom opera el servicio MDR sobre Bitdefender GravityZone conforme al alcance acordado. En la activación se concretan los equipos, las autorizaciones y el procedimiento de respuesta.

Cruce

Lo que añade Axyom

La información de los equipos se reúne con los hallazgos de la superficie externa, las credenciales expuestas y la evidencia de cumplimiento. El expediente común permite revisar estas señales juntas y coordinar las acciones necesarias.

El alcance se acuerda por escrito

Qué se aísla de forma automática, qué se bloquea y qué espera a que alguien de tu equipo confirme queda escrito antes de empezar, y ese acuerdo se revisa contigo en lugar de heredarse de una configuración por defecto. El MDR de Pro cubre 20 dispositivos gestionados; por encima, el dispositivo adicional va a 13 € al mes con el mismo servicio 24 horas, y el móvil a 3 € al mes.

Qué recibes

Tres cosas que puedes enseñar a un tercero.

01

La cobertura con número

Cuántos equipos hay, cuántos están gestionados y cuántos cumplen los cinco controles de máquina. Es la respuesta al cuestionario de tu cliente y a la pregunta de la aseguradora, con fecha.

02

La tarea con dueño

Cada problema sale con dueño y con instrucción en dos niveles: qué significa para el negocio y qué hacer en la consola, paso a paso, con su esfuerzo estimado. Entra en el mismo plan de remediación que los hallazgos del escáner.

03

La evidencia por marco

Cada control cerrado arrastra su referencia de ISO 27001, NIS2, ENS y NIST CSF al expediente de cumplimiento, sin volver a documentarlo a mano. El histórico queda con la fecha de cada barrido.

Ejemplo de vista de flota · Datos de muestra

Cabecera
5 equipos con hallazgos · 1 amenaza activa · última sincronización del ejemplo hace 2 h
Prioridad
DESK-HR-09 · detección abierta que requiere revisión
Después
LAP-VEN-14 · cortafuegos apagado y firmas desactualizadas
Después
SRV-FILE-02 · 21 días sin reportar
Descubiertos
2 equipos identificados sin agente instalado
Cobertura
Estado de los equipos según la última información recibida

Encaje en la plataforma

La telemetría del parque, cruzada con el resto.

La consola de un fabricante de endpoint dice qué le pasa a un equipo, y el expediente de Axyom añade de dónde salió la credencial que circula, qué control de ISO 27001 se cae cuando un módulo está apagado y cuánto se mueve la asegurabilidad cuando la cobertura del parque baja. Los seis controles derivados llegan con su referencia a ISO 27001, NIS2, ENS y NIST CSF escrita.

Límites

Lo que esta capa de endpoint no hace.

Consulta el alcance antes de activar el módulo y coordina con tu equipo las actuaciones que le corresponden.

El servicio gestionado va sobre Bitdefender

La integración descrita es Bitdefender GravityZone. Si utilizas otro producto, revisamos contigo la compatibilidad y el alcance antes de activar.

Un solo agente de protección por equipo

Al desplegar hay que retirar el anterior. Dos productos de protección conviviendo se estorban y generan falsos positivos.

La integración de lectura no actúa

Lee inventario, detalle de cada máquina y cola de incidentes. Las acciones de contención son parte del servicio gestionado, con el alcance acordado por escrito.

No instala el agente en un equipo nuevo

Detecta los equipos descubiertos sin agente y abre la tarea. El despliegue lo hace tu equipo o tu proveedor de IT.

Dimensionado hasta 2.000 equipos

Cada barrido recorre un parque de hasta 2.000 máquinas. Por encima de esa cifra conviene hablar de un alcance a medida.

El MDR de Pro cubre 20 dispositivos

Por encima, el dispositivo adicional gestionado va a 13 € al mes. Los sensores XDR de identidad, red y productividad se activan por separado.

Los seis controles son de equipos

La protección móvil se contrata y se gestiona aparte, con sus propias señales. No entra en el recuento de cobertura del parque de portátiles y servidores.

Activación del servicio

El plan incluye el derecho al servicio. Hay que completar la puesta en servicio, la instalación de agentes y la definición del alcance.

Planes

La capa de endpoint entra en Pro.

Pro y Max incluyen MDR 24/7 hasta 20 dispositivos gestionados, con el alcance y la puesta en servicio acordados. El dispositivo adicional gestionado cuesta 13 €/mes. La protección móvil se contrata por separado.

Free

Para ver tu riesgo real antes de decidir nada.

0€

Sin coste · Sin tarjeta.

Todo para empezar a mirar:

  • Escaneo continuo Superficie externa, 24/7
  • Postura y mapa de riesgo CyberScore en tiempo real
  • Credenciales filtradas Contadas, sin detalle
Empieza gratis

Base

Para empresas que quieren la plataforma entera sin equipo de seguridad propio.

190€ / mes

Self-serve · Sin permanencia.

Todo lo de Free, más:

  • Integraciones Microsoft 365, Google Workspace y cloud
  • Riesgo de IA Apps con permisos sobre tus datos
  • Backlog priorizado Remediación mensual
  • 1 dominio Con escaneo continuo
Contratar Base

Pro

Para equipos que necesitan todos los sensores activos y un experto detrás.

990€ / mes

Asesor por escalación · Sin permanencia.

Todo lo de Base, más:

  • Asesor de seguridad Por escalación, con SLA
  • Threat Intelligence Credenciales expuestas, en vigilancia
  • Pentesting recurrente Autenticado, informe revisado por Axyom
  • MDR 24/7 Hasta 20 dispositivos gestionados
  • Hasta 5 dominios Todos con escaneo continuo
Contratar Pro

Max

Para alta exposición o exigencia de cumplimiento.

1.990€ / mes

Asesor dedicado · Sin permanencia.

Todo lo de Pro, más:

  • Asesor de seguridad dedicado Persona fija, sesión mensual
  • Respuesta prioritaria Incidentes
  • Cumplimiento por marco Evidencia y attestation descargable
  • Acompañamiento en auditorías Cuestionarios de clientes y due diligence
Habla con ventas

FAQs.

¿Qué diferencia hay entre antivirus, EDR, XDR y MDR?

El antivirus previene lo conocido en cada equipo. El EDR añade telemetría y correlación para cazar lo que atraviesa la prevención, y necesita a alguien que lo mire. El XDR lleva esa correlación más allá del equipo, con sensores de identidad, red y productividad. El MDR es el servicio que opera todo eso en tu nombre las 24 horas.

¿Por qué el motor es de Bitdefender?

GravityZone aporta la capa de protección y detección de los dispositivos. Axyom coordina su despliegue, opera el servicio MDR activado y reúne la información disponible del parque con el resto del expediente de seguridad.

¿Tengo que cambiar de antivirus?

Para el servicio descrito se despliega GravityZone. La compatibilidad, la retirada del producto anterior y la instalación se planifican durante la activación. Si quieres conservar otra solución, primero revisamos el alcance que podemos ofrecer.

¿Qué acciones ejecuta el centro de operaciones sin preguntarme?

Las acciones de contención se acuerdan al arrancar el servicio y quedan escritas: qué se aísla de forma automática, qué se bloquea y qué espera a que alguien de tu equipo confirme. Ese acuerdo se revisa contigo y no viene impuesto por defecto.

¿Cubrís los móviles del equipo?

Sí, con protección específica para Android, iOS y Chromebook: malware, antiphishing en el propio dispositivo, filtrado de dominios maliciosos, seguridad de red y visibilidad de jailbreak, cifrado ausente y terminales sin actualizar. Se contrata por dispositivo a 3 € al mes, sin mínimo, y va aparte del agente de escritorio porque son licencias distintas.

Elige cómo empezar.

Por tu cuenta

Analiza tu dominio y empieza con tu postura de seguridad. Después podrás conectar los sistemas y activar las capacidades que necesites.

Con nuestro equipo

Cuéntanos qué necesitas proteger y qué requisitos tienes. Revisaremos contigo el alcance y el plan adecuado.

Empieza ahora.