Frente a este escenario, un Security Operations Center (SOC) con monitoreo 24/7 permite mantener vigilancia continua sobre los activos y eventos de seguridad de grandes empresas. Los servicios de Managed Detection and Response (MDR) amplían esta capacidad mediante especialistas, procesos y tecnologías orientados a detectar, investigar, contener y responder ante amenazas.

Ambas capacidades pueden integrarse dentro de una estrategia destinada a reducir los tiempos de detección y respuesta ante incidentes de ciberseguridad.

¿Qué es un SOC 24/7?

Un SOC 24/7 es un centro de operaciones de seguridad encargado de monitorear, analizar y gestionar eventos de ciberseguridad de manera continua, durante las 24 horas del día.

Su función consiste en proporcionar visibilidad sobre lo que ocurre en el entorno tecnológico de una organización y detectar comportamientos que puedan representar un incidente.

Dependiendo de la arquitectura de seguridad, un SOC puede recibir información procedente de múltiples fuentes:

  • Endpoints y servidores.
  • Firewalls y dispositivos de red.
  • Sistemas de identidad.
  • Aplicaciones corporativas.
  • Infraestructura cloud.
  • Herramientas EDR y XDR.
  • Plataformas SIEM.
  • Sistemas de detección de intrusiones.
  • Servicios y activos críticos.

El valor del monitoreo continuo radica en que las amenazas no necesariamente aparecen durante el horario laboral. Una actividad anómala detectada durante la madrugada, un fin de semana o un feriado también puede requerir investigación y respuesta.

¿Qué hace un SOC cuando detecta una amenaza?

Cuando una herramienta de seguridad genera una alerta, el SOC debe determinar si existe un riesgo real, cuál puede ser su alcance y qué acciones corresponden.

El proceso suele incluir varias etapas.

Monitoreo y detección

Las herramientas de seguridad recopilan eventos provenientes de distintos componentes de la infraestructura. El SOC analiza estas señales buscando indicadores o comportamientos asociados con actividades potencialmente maliciosas.

Análisis y priorización

Una gran empresa puede generar una cantidad considerable de alertas. El desafío consiste en identificar cuáles requieren atención inmediata.

Los analistas estudian el contexto, los activos afectados, los usuarios involucrados y otros indicadores para establecer el nivel de riesgo.

Investigación

Una alerta relevante puede requerir reconstruir la actividad detectada para comprender qué ocurrió, qué sistemas participaron y si existe evidencia de compromiso.

Contención y respuesta

Cuando se confirma una amenaza, pueden aplicarse acciones para limitar su propagación o impacto, de acuerdo con los procedimientos y responsabilidades establecidos por la organización.

¿Qué es MDR y cómo complementa a un SOC?

Managed Detection and Response (MDR) es un servicio gestionado que combina tecnología, especialistas y procesos para detectar, investigar y responder frente a amenazas de ciberseguridad.

Mientras una plataforma tecnológica puede generar información sobre una actividad sospechosa, MDR incorpora capacidad humana especializada para interpretar esas señales y transformarlas en acciones.

Entel Digital estructura su servicio MDR CyberDefense en cinco pilares: gobierno, detección, respuesta, awareness y administración de tecnologías. Su propuesta contempla desde la gestión de plataformas como SIEM, firewall y endpoints hasta monitoreo activo, investigación, contención y erradicación de amenazas.

Esto permite entender una diferencia importante: contratar herramientas de seguridad y contar con capacidad operacional para utilizarlas son problemas relacionados, aunque distintos.

SOC y MDR: ¿son lo mismo?

SOC y MDR están estrechamente relacionados y cumplen funciones diferentes dentro de una estrategia de seguridad.

Un SOC proporciona la estructura operacional desde la cual se monitorean y gestionan eventos de seguridad. Un servicio MDR se concentra específicamente en capacidades gestionadas de detección, investigación y respuesta.

En la práctica, ambos modelos pueden complementarse. Una organización puede disponer de tecnologías propias y apoyarse en especialistas externos para ampliar su capacidad de monitoreo, threat hunting, investigación o respuesta.

Entel Digital, en su oferta corporativa, trabaja con capacidades de MDR, Threat Hunting, Incident Response, Digital Forensic, XDR, CSOC, NG-SIEM y SOAR, entre otras.

¿Qué aporta MDR a una gran empresa?

MDR puede ser especialmente relevante cuando la complejidad tecnológica supera la capacidad disponible de los equipos internos.

Entre sus principales aportes se encuentran:

  • Vigilancia especializada: permite analizar eventos con foco específico en amenazas.
  • Investigación: ayuda a determinar el origen, alcance y características de actividades sospechosas.
  • Threat hunting: incorpora búsqueda activa de posibles amenazas que pueden haber superado controles preventivos.
  • Respuesta: facilita acciones coordinadas frente a incidentes confirmados.
  • Administración especializada: puede incorporar gestión de plataformas y tecnologías de seguridad.
  • Escalabilidad: permite ampliar capacidades sin depender exclusivamente del crecimiento del equipo interno.

¿Qué debería evaluar una empresa al contratar SOC o MDR?

La decisión debe considerar más que la cantidad de herramientas incluidas. Una gran organización necesita evaluar la capacidad operacional detrás del servicio.

Cobertura de activos

El proveedor debe poder trabajar con las fuentes de información relevantes para la organización, considerando endpoints, identidades, redes, aplicaciones, nube y otros componentes críticos.

Capacidad de detección

Conviene analizar cómo se generan y actualizan las reglas de detección, qué fuentes de inteligencia se utilizan y qué capacidad existe para identificar comportamientos anómalos.

Threat intelligence

La inteligencia de amenazas aporta contexto sobre indicadores de compromiso, campañas, actores y técnicas de ataque.

El Centro de Ciberinteligencia de Entel trabaja en threat intelligence, análisis de malware y detección de Amenazas Persistentes Avanzadas (APT). También puede operar como centro ISAC multisectorial e intercambiar Indicadores de Compromiso mediante una plataforma MISP privada.

Capacidad de respuesta

La detección adquiere mayor valor cuando existen procedimientos definidos para investigar, contener y escalar incidentes.

Las organizaciones deberían establecer claramente qué acciones puede ejecutar el proveedor, cuáles requieren autorización y cómo se coordinará con los equipos internos.

Integración tecnológica

Un servicio gestionado debería considerar la arquitectura existente. SIEM, EDR, XDR, firewall, cloud y otras plataformas necesitan intercambiar información para mejorar la visibilidad.

Experiencia del equipo

También resulta relevante revisar especialización, metodologías, certificaciones y experiencia operacional.

Nuestros especialistas cuentan con certificaciones como SANS/GIAC, CEH y CISSP, además de membresía activa en FIRST y certificaciones ISO 27001 e ISO 9001.

¿Cuándo conviene evaluar un servicio MDR?

MDR puede resultar especialmente útil cuando una organización presenta alguno de estos escenarios:

  • Cuenta con múltiples herramientas de seguridad y necesita mejorar su operación integrada.
  • Genera un volumen de alertas difícil de gestionar internamente.
  • Requiere monitoreo continuo.
  • Necesita fortalecer sus capacidades de investigación y respuesta.
  • Opera infraestructura distribuida o híbrida.
  • Tiene activos críticos cuya indisponibilidad podría afectar la continuidad operacional.

El objetivo consiste en transformar las señales generadas por las herramientas de seguridad en capacidad efectiva para detectar, investigar y responder.

SOC 24/7 y MDR como parte de una estrategia de defensa

La protección de una gran organización requiere combinar prevención, visibilidad, detección y respuesta. Un SOC 24/7 proporciona monitoreo continuo, mientras MDR aporta capacidades gestionadas para investigar amenazas y actuar frente a incidentes.

Para elegir un proveedor de SOC 24/7 y MDR en Chile, las empresas pueden evaluar aspectos como experiencia operacional, cobertura tecnológica, inteligencia de amenazas, capacidad de respuesta, integración con la infraestructura existente y especialización del equipo.

Entel Digital cuenta con servicios corporativos de ciberseguridad que incluyen MDR, CSOC, Threat Hunting, Incident Response, Digital Forensic, XDR, NG-SIEM y SOAR, junto con un Centro de Ciberinteligencia orientado al análisis y anticipación de amenazas.

¿Te interesa saber más?

Descubre el futuro de tu industria Completa el formulario y desbloquea las soluciones más avanzadas en IoT, Cloud Ciberseguridad y TI  especialmente diseñadas para ti. ¡No esperes más, da el siguiente paso hacia la innovación ahora!

Política de privacidad de datos

Fecha de actualización: Noviembre 2022

Infórmate acerca de nuestra política de privacidad y de cómo cuidamos tu información en Entel. El cuidado de tu información personal es importante para Entel; por ello resguardamos tus datos personales y nos sujetamos a la legislación nacional vigente en esta materia. Los datos personales corresponden a cualquier información relacionada a una persona y que la identifica o hace identificable. A continuación, te informamos los tratamientos que podríamos realizar con tus datos personales.

1. Sobre Entel

Las empresas EMPRESA NACIONAL DE TELECOMUNICACIONES S.A., Rol Único Tributario N° 92.580.000-7, y ENTEL PCS TELECOMUNICACIONES S.A., Rol Único Tributario N° 96.806.980−2 (conjuntamente, “Entel”) resguardaremos tus datos personales y nos sujetaremos a la legislación nacional aplicable y a las regulaciones de esta Política de Privacidad.

2. Principios de la Política

  • Legalidad o Licitud: El tratamiento de datos personales sólo puede efectuarse cuando existe autorización legal o consentimiento del titular.
  • Finalidad: Los datos personales deben utilizarse sólo para los fines para los cuales hubieren sido recolectados.
  • Proporcionalidad: Los datos personales deben ser recolectados y tratados solo en la medida que resulten necesarios en relación con los fines del tratamiento.
  • Minimización de datos: Solo se deben solicitar y recolectar aquellos datos estrictamente necesarios para cumplir los fines para los cuales hubieren sido recolectados.
  • Temporalidad: Los datos personales se deben conservar durante el tiempo necesario, considerando la finalidad o alguna exigencia legal.
  • Calidad: El dato personal debe ser exacto, completo, actualizado y responder con veracidad a la situación real de su titular.
  • Responsabilidad: Entel es legalmente responsable del cumplimiento de los principios, obligaciones y deberes de conformidad a la ley.
  • Seguridad: El tratamiento de datos personales se debe realizar mediante medidas de seguridad adecuadas y suficientes, para evitar tratamientos no autorizados y prevenir pérdida, deterioro, filtración o destrucción.
  • Confidencialidad: Entel se obliga a guardar reserva y confidencialidad de los datos personales.

3. Compromisos Entel

Utilizaremos tus datos personales cuando su tratamiento sea necesario para la ejecución del contrato, para los fines para los cuáles hemos solicitado tu consentimiento o para el cumplimiento de obligaciones legales.

Siempre solicitaremos solo los datos estrictamente necesarios. En virtud del artículo 4° de la Ley N° 19.628, no requeriremos tu consentimiento cuando los datos provengan de fuentes accesibles al público, sean de carácter económico, financiero, bancario o comercial, se contengan en listados relativos a una categoría de personas (por ejemplo, profesión, títulos educativos, dirección o fecha de nacimiento) o sean necesarios para comunicaciones comerciales de respuesta directa o comercialización o venta directa de bienes o servicios.

Nos comprometemos a guardar reserva y confidencialidad de tus datos personales. Sin perjuicio de ello, podremos comunicar datos personales ante requerimientos judiciales o de la administración del Estado que cumplan los requisitos legales, revisando previamente los antecedentes y solicitando aclaraciones cuando corresponda.

Realizaremos los mayores esfuerzos para que los datos personales almacenados sean exactos, completos y actualizados en relación con los fines de su tratamiento. Deberán ser modificados o eliminados cuando dejen de cumplir su finalidad. Podrás modificar gratuitamente tu información personal en: (i) Mi Entel (sitio privado), (ii) APP Entel, (iii) sucursales de Entel, o (iv) call centers.

4. Para qué y cómo usamos tus datos

a) Ejecución del servicio

Celebración y ejecución del contrato: Llevaremos registro de tus llamadas, SMS, navegación y uso de datos para darte conectividad y acceso a nuestras redes y servicios, facturar, monitorear calidad y resolver reclamos o consultas.

Mejora y monitoreo de servicios: Utilizamos información agregada de tráfico para optimizar recursos y mejorar la calidad del servicio.

b) Envío de comunicaciones comerciales, promocionales o publicitarias

Podemos enviarte comunicaciones –generales o personalizadas– sobre productos y servicios de Entel o de terceros, de acuerdo con tus intereses. No compartiremos tus datos con terceros para fines distintos a los autorizados. Podremos contratar empresas de marketing para el envío, quienes deberán usarlos exclusivamente para comunicaciones en nombre de Entel. Siempre podrás poner término al envío siguiendo las instrucciones de cada comunicación.

Si autorizas el tratamiento de datos directamente a un tercero para recibir sus productos o servicios, ese tercero será el responsable del tratamiento.

c) Mejorar la experiencia de consumo y otras finalidades

Análisis de datos (big data y no big data): Usamos datos obtenidos lícitamente (personales o no) para encontrar patrones y tendencias, aplicando técnicas para evitar la identificación de personas cuando corresponda. Estos análisis se utilizan para:

  • Estudios de mercado y análisis estadístico sobre uso de red, productos y servicios, y preferencias.
  • Desarrollar y personalizar campañas de marketing.
  • Detección de fraude y seguridad de redes y servicios.
  • Entregar informes y análisis estadísticos agregados a terceros (sector público o privado) sin identificar personas.

Cookies: Utilizamos cookies para recordar información y personalizar la experiencia, así como para rastrear actividad en línea y permitir que terceros ofrezcan publicidad. Puedes revisar la política de cookies en este enlace: Política de Cookies de Entel.

Comunicación de datos personales: Para prestar servicios y para las finalidades anteriores, cuando sea necesario, podremos comunicar tus datos a:

  • Empresas del grupo Entel.
  • Proveedores y socios comerciales (encargados del tratamiento).
  • Organismos del Estado, en cumplimiento de la legislación vigente.

Antes de transferir datos personales a terceros, adoptaremos las medidas adecuadas conforme a la legislación aplicable para proteger tus datos.

5. Cómo recopilamos tu información

Podemos recopilar información personal desde diversas fuentes, según el canal y el tipo de interacción:

  • Cuando compras productos o contratas servicios.
  • Al utilizar nuestra red y servicios.
  • Al registrarte en nuestro sitio web para recibir información.
  • Al descargar y/o utilizar la App Entel.
  • Al contactarnos a través de nuestros canales comerciales.
  • Al participar en concursos, sorteos o encuestas.

6. Qué datos podemos almacenar

  • Nombre, dirección, RUT, teléfono móvil y correo electrónico informados por ti (actualizables en Mi Entel).
  • Información de medios de pago utilizados (sin acceso a claves secretas).
  • Datos de tráfico en nuestra red (números llamados, duración, cantidad de datos, etc.; no accedemos al contenido de llamadas o mensajes).
  • Datos obtenidos por nuestros canales de atención (call centers, soporte, correos, etc.).
  • Datos de geolocalización (previo consentimiento) para ofrecer servicios personalizados.
  • Información de tu cuenta Mi Entel y APP Entel (usuarios y contraseñas) para monitoreo y mejora de servicios.
  • Información de facturación (montos, fechas de pago, suspensión, contratación, deudas, etc.).

7. Por cuánto tiempo almacenamos tus datos

Mantendremos tus datos solo por el tiempo necesario para la prestación de los servicios, su cobro y facturación, hasta su total ejecución y cumplimiento, salvo exigencias legales distintas.

Los rangos autorizados de direcciones IP y los números IP de conexiones de abonados se almacenan por un máximo de un año, conforme al artículo 222 del Código Procesal Penal.

8. Cómo protegemos tu información

Podemos entregarte una clave personal para acceder a tu sitio privado Mi Entel. Esta clave es estrictamente confidencial y de tu exclusivo conocimiento y responsabilidad.

Adoptamos medidas y controles para evitar accesos no autorizados y pérdidas de información personal. Nuestras plataformas y sistemas de almacenamiento siguen estándares internacionales y normativa vigente, resguardando integridad, confidencialidad, disponibilidad y resiliencia. Además, velamos por la calidad de los datos y por un uso responsable que resguarde los derechos y la privacidad de las personas.

Entel nunca solicitará por comunicaciones datos personales o claves secretas. Si tienes dudas, contáctanos antes de entregar información.

9. Tus derechos

  • Acceso: Solicitar confirmación y acceso a tus datos personales tratados por Entel.
  • Rectificación: Solicitar rectificación si tu información es inexacta, desactualizada o incompleta.
  • Cancelación: Solicitar eliminación cuando los datos ya no sean necesarios para la prestación del servicio ni para obligaciones legales.
  • Oposición: Oponerte, en ciertas circunstancias y sin afectar obligaciones contractuales, al tratamiento de tus datos. Para comunicaciones publicitarias, la oposición se ejerce por cada canal de envío.

Para ejercer estos derechos: (i) accede a tu sitio privado Mi Entel; (ii) usa la APP Entel; (iii) acude a sucursales de Entel; o (iv) utiliza nuestros call centers.

Cambios de esta política de privacidad

Informaremos los cambios conforme al marco normativo vigente. Las versiones anteriores estarán disponibles en nuestra página web. Si tienes consultas, escríbenos a protecciondedatos@entel.cl o contáctanos por nuestros canales de atención.

¿Quieres saber más?