AIFinder
SentinelOne

SentinelOne

Plataforma XDR que detecta y revierte ataques en endpoints de forma autónoma

PagoRespuesta automática
Visitar SentinelOne

¿Qué es SentinelOne?

SentinelOne es una plataforma de ciberseguridad estadounidense centrada en la protección de endpoints, servidores y cargas de trabajo en la nube. Su agente aplica modelos de aprendizaje automático directamente en el dispositivo para detectar comportamientos maliciosos y responder de forma autónoma, incluyendo la capacidad de aislar equipos y revertir cambios provocados por ransomware. Se dirige tanto a empresas medianas como a grandes organizaciones con equipos SOC.

¿Para qué sirve SentinelOne?

  • Bloquear ransomware y revertir los ficheros cifrados
  • Aislar automáticamente un equipo comprometido de la red
  • Investigar incidentes con la línea temporal del ataque
  • Proteger cargas de trabajo en servidores y contenedores
  • Sustituir antivirus tradicionales por una solución EDR/XDR

Características principales

  • Agente con detección basada en comportamiento en el propio dispositivo
  • Respuesta autónoma: aislamiento, eliminación y reversión de cambios
  • Visibilidad EDR con reconstrucción del árbol de procesos
  • Protección de servidores, contenedores y entornos cloud
  • Consola unificada e integraciones con SIEM y SOAR

Ventajas

  • La reversión automática limita el daño de un ataque de ransomware
  • Funciona aunque el endpoint pierda conexión con la nube
  • Buena visibilidad forense sin necesidad de herramientas adicionales

Inconvenientes

  • Precio por endpoint que se acumula rápido en flotas grandes
  • Requiere afinado de políticas para controlar falsos positivos
  • La cantidad de módulos complica elegir la licencia adecuada

Precio de SentinelOne

SentinelOne es un producto de pago con licenciamiento por endpoint y suscripción anual, disponible en varios niveles según las capacidades de EDR, XDR y servicios gestionados incluidos. El coste depende del número de dispositivos y de los módulos contratados, y suele negociarse con el fabricante o un partner. Consulta su web para precios actualizados.

Alternativas a SentinelOne

Otras herramientas de Respuesta automática que puedes comparar con SentinelOne:

Comparativas con SentinelOne

Preguntas frecuentes sobre SentinelOne

¿Qué es SentinelOne?

SentinelOne es una plataforma de seguridad para endpoints y cargas de trabajo en la nube. Su agente detecta comportamientos maliciosos con modelos de aprendizaje automático que se ejecutan en el propio dispositivo y puede responder de forma autónoma aislando el equipo o revirtiendo los cambios del ataque.

¿Para qué sirve SentinelOne?

Sirve para prevenir, detectar y responder a ataques en ordenadores, servidores y contenedores. Se usa como sustituto de antivirus tradicionales, aportando además capacidades EDR y XDR: investigación forense, aislamiento automático de equipos y reversión de ficheros cifrados por ransomware.

¿SentinelOne es gratis?

No. Se comercializa mediante licencias de pago por dispositivo, con distintos niveles de producto y contratación anual. No existe un plan gratuito de uso continuado, aunque suele ofrecer pruebas y demostraciones a empresas. Consulta su web para precios actualizados.

¿Buscas algo parecido? Explora todas las herramientas de Seguridad.