Detecta, correlaciona y responde. A las dos de la mañana.
Arcetec es Microsoft Partner y despliega Microsoft Sentinel, el SIEM de la era agéntica: correlaciona las señales de toda la operación —identidad, endpoints, nube y red— y ejecuta playbooks solos: aislar un equipo, revocar una sesión, forzar el segundo factor, abrir un ticket y avisar al responsable por Teams, en segundos y con registro de cada acción. El Sentinel de hoy trae el data lake en disponibilidad general, un grafo de seguridad que correlaciona dominios, agentes de Security Copilot trabajando en el SOC y playbooks que se generan en lenguaje natural; además expone su propio servidor MCP para agentes, y las operaciones de seguridad viven unificadas con Defender en un solo portal. El trabajo de Arcetec es desplegarlo a la medida: diseñar primero qué señales vale la pena ingerir —pagar por ingerir todo sin criterio es el error clásico—, escribir reglas de detección para la operación concreta del cliente, dejar los playbooks montados antes del incidente y operar el afinamiento para que cada mes haya menos falsos positivos. No hace falta un SOC propio para empezar: el esquema se dimensiona al tamaño de cada empresa. La contratación empieza con una conversación y un diagnóstico acotado, con alcance y precio fijos. Operamos desde Cajicá, Cundinamarca.
Sentinel correlaciona las señales de toda su operación y ejecuta playbooks solos: aislar un equipo, revocar una sesión, avisar al responsable. El SIEM de la era agéntica, desplegado a su medida.
- La respuesta se escribe antes del incidente
- Se ingiere lo que vale la pena, no todo
- Cada acción automática queda registrada
Panel de Microsoft Sentinel con los incidentes de seguridad del día, cada uno con su severidad, y un playbook de respuesta automática ya en ejecución: la sesión se revoca y el segundo factor se exige sin que nadie tenga que despertarse.
El Sentinel de hoy
Si lo evaluó hace dos años, evaluó otro producto. Cuatro piezas nuevas, todas en serio.
- Data lake en disponibilidad general — Años de señales consultables sin pagar el almacenamiento caliente de un SIEM clásico: la investigación retrospectiva deja de ser un lujo.
- Grafo de seguridad para correlacionar dominios — La sesión sospechosa, el endpoint raro y el acceso inusual dejan de ser tres alertas sueltas: el grafo los une en un solo incidente con historia.
- Agentes de Security Copilot en el SOC — El triaje de primera línea lo hacen agentes: clasifican, descartan ruido y escalan con contexto. El analista humano llega a lo que lo necesita.
- Playbooks generados en lenguaje natural — «Si pasa esto, aísla el equipo y avísale al responsable» se escribe así, en palabras — y se convierte en el playbook que lo ejecuta.
Lo que hace Arcetec.
Sentinel se enciende en una tarde; el que detecta Su operación se construye. Cuatro frentes.
- Despliegue y conexión de señales — Identidad, endpoints, nube y red entrando al mismo lugar — con criterio: se diseña primero qué señales valen la pena, porque la ingesta se paga.
- Reglas de detección a su medida — Su operación no es la de nadie más: lo que en otra empresa es ruido, en la suya puede ser la señal. Las reglas se escriben para su contexto, no se copian de una plantilla.
- Playbooks SOAR — La respuesta escrita antes del incidente: aislar el equipo, revocar la sesión, avisar al responsable — decidido con calma un martes, no improvisado a las dos de la mañana.
- Operación y afinamiento — Menos falsos positivos cada mes: la regla que grita de más se ajusta, la que calla de más se endurece, y el tablero muestra la tendencia.
La plataforma, en cifras
El Sentinel de la era agéntica, en lo que ya está en general availability.
- GA — Sentinel data lake
- SOAR — playbooks en lenguaje natural
- MCP — Sentinel expone su propio servidor para agentes
- 1 — portal: unified SecOps con Defender
Preguntas que nos hacen antes de empezar
¿Necesitamos un SOC propio?
¿Cuánto cuesta la ingesta?
¿Qué hace un playbook exactamente?
¿Se integra con lo que ya tenemos?
Otras páginas de esta línea.
Las demás páginas de la línea, para seguir por donde corresponda.
- Seguridad Microsoft — Defender, Sentinel y Entra ID: la seguridad de su operación deja de depender de que alguien esté mirando la pantalla.
- Defender for Cloud — Defender for Cloud mide la postura de su suscripción de Azure y las brechas se corrigen con orquestación, no con correos. Prevención que no depende de que alguien esté mirando.
- Microsoft Azure con seguridad de la información — La nube no es más segura por estar en la nube. Lo es cuando la identidad, el cifrado y el respaldo se configuran como capas que se sostienen entre sí.
Un incidente no avisa en horario de oficina.
Le mostramos cómo quedaría la respuesta automática de su operación: qué señal entra, qué playbook corre y quién se entera — antes de que lo pruebe un incidente de verdad.