Arcetec | Servicios | Casos de éxito | Blog | Nosotros | Contacto

Detecta, correlaciona y responde. A las dos de la mañana.

Arcetec es Microsoft Partner y despliega Microsoft Sentinel, el SIEM de la era agéntica: correlaciona las señales de toda la operación —identidad, endpoints, nube y red— y ejecuta playbooks solos: aislar un equipo, revocar una sesión, forzar el segundo factor, abrir un ticket y avisar al responsable por Teams, en segundos y con registro de cada acción. El Sentinel de hoy trae el data lake en disponibilidad general, un grafo de seguridad que correlaciona dominios, agentes de Security Copilot trabajando en el SOC y playbooks que se generan en lenguaje natural; además expone su propio servidor MCP para agentes, y las operaciones de seguridad viven unificadas con Defender en un solo portal. El trabajo de Arcetec es desplegarlo a la medida: diseñar primero qué señales vale la pena ingerir —pagar por ingerir todo sin criterio es el error clásico—, escribir reglas de detección para la operación concreta del cliente, dejar los playbooks montados antes del incidente y operar el afinamiento para que cada mes haya menos falsos positivos. No hace falta un SOC propio para empezar: el esquema se dimensiona al tamaño de cada empresa. La contratación empieza con una conversación y un diagnóstico acotado, con alcance y precio fijos. Operamos desde Cajicá, Cundinamarca.

Sentinel correlaciona las señales de toda su operación y ejecuta playbooks solos: aislar un equipo, revocar una sesión, avisar al responsable. El SIEM de la era agéntica, desplegado a su medida.

Panel de Microsoft Sentinel con los incidentes de seguridad del día, cada uno con su severidad, y un playbook de respuesta automática ya en ejecución: la sesión se revoca y el segundo factor se exige sin que nadie tenga que despertarse.

El Sentinel de hoy

Si lo evaluó hace dos años, evaluó otro producto. Cuatro piezas nuevas, todas en serio.

Lo que hace Arcetec.

Sentinel se enciende en una tarde; el que detecta Su operación se construye. Cuatro frentes.

La plataforma, en cifras

El Sentinel de la era agéntica, en lo que ya está en general availability.

Preguntas que nos hacen antes de empezar

¿Necesitamos un SOC propio?
No para empezar: los playbooks cubren la respuesta inmediata —aislar, revocar, avisar— y el esquema de operación se dimensiona a su tamaño. Un SOC de doce personas es la solución de otra escala; la suya puede empezar con la respuesta automatizada y el afinamiento mensual.
¿Cuánto cuesta la ingesta?
Se diseña primero qué señales valen la pena: pagar por ingerir todo sin criterio es el error clásico de los proyectos de SIEM. Con el data lake, lo histórico barato y lo caliente acotado, el costo se decide por diseño — y sale con número en el diagnóstico.
¿Qué hace un playbook exactamente?
Lo que definamos: aislar un equipo, revocar sesiones, forzar MFA, abrir un ticket, avisar por Teams — en segundos y con registro de cada acción. La regla es que la respuesta se decide con calma antes del incidente, no improvisando durante uno.
¿Se integra con lo que ya tenemos?
Sentinel tiene conectores para las señales habituales —identidad, endpoints, nubes, firewalls— y, para lo hecho en casa, está nuestro MCP: el sistema propio también puede contar lo que ve y recibir órdenes de un playbook.

Otras páginas de esta línea.

Las demás páginas de la línea, para seguir por donde corresponda.

Un incidente no avisa en horario de oficina.

Le mostramos cómo quedaría la respuesta automática de su operación: qué señal entra, qué playbook corre y quién se entera — antes de que lo pruebe un incidente de verdad.