
SentinelOne
Plataforma XDR que detecta y revierte ataques en endpoints de forma autónoma
¿Qué es SentinelOne?
SentinelOne es una plataforma de ciberseguridad estadounidense centrada en la protección de endpoints, servidores y cargas de trabajo en la nube. Su agente aplica modelos de aprendizaje automático directamente en el dispositivo para detectar comportamientos maliciosos y responder de forma autónoma, incluyendo la capacidad de aislar equipos y revertir cambios provocados por ransomware. Se dirige tanto a empresas medianas como a grandes organizaciones con equipos SOC.
¿Para qué sirve SentinelOne?
- Bloquear ransomware y revertir los ficheros cifrados
- Aislar automáticamente un equipo comprometido de la red
- Investigar incidentes con la línea temporal del ataque
- Proteger cargas de trabajo en servidores y contenedores
- Sustituir antivirus tradicionales por una solución EDR/XDR
Características principales
- Agente con detección basada en comportamiento en el propio dispositivo
- Respuesta autónoma: aislamiento, eliminación y reversión de cambios
- Visibilidad EDR con reconstrucción del árbol de procesos
- Protección de servidores, contenedores y entornos cloud
- Consola unificada e integraciones con SIEM y SOAR
Ventajas
- La reversión automática limita el daño de un ataque de ransomware
- Funciona aunque el endpoint pierda conexión con la nube
- Buena visibilidad forense sin necesidad de herramientas adicionales
Inconvenientes
- Precio por endpoint que se acumula rápido en flotas grandes
- Requiere afinado de políticas para controlar falsos positivos
- La cantidad de módulos complica elegir la licencia adecuada
Precio de SentinelOne
SentinelOne es un producto de pago con licenciamiento por endpoint y suscripción anual, disponible en varios niveles según las capacidades de EDR, XDR y servicios gestionados incluidos. El coste depende del número de dispositivos y de los módulos contratados, y suele negociarse con el fabricante o un partner. Consulta su web para precios actualizados.
Alternativas a SentinelOne
Otras herramientas de Respuesta automática que puedes comparar con SentinelOne:
Comparativas con SentinelOne
Preguntas frecuentes sobre SentinelOne
¿Qué es SentinelOne?
SentinelOne es una plataforma de seguridad para endpoints y cargas de trabajo en la nube. Su agente detecta comportamientos maliciosos con modelos de aprendizaje automático que se ejecutan en el propio dispositivo y puede responder de forma autónoma aislando el equipo o revirtiendo los cambios del ataque.
¿Para qué sirve SentinelOne?
Sirve para prevenir, detectar y responder a ataques en ordenadores, servidores y contenedores. Se usa como sustituto de antivirus tradicionales, aportando además capacidades EDR y XDR: investigación forense, aislamiento automático de equipos y reversión de ficheros cifrados por ransomware.
¿SentinelOne es gratis?
No. Se comercializa mediante licencias de pago por dispositivo, con distintos niveles de producto y contratación anual. No existe un plan gratuito de uso continuado, aunque suele ofrecer pruebas y demostraciones a empresas. Consulta su web para precios actualizados.
¿Buscas algo parecido? Explora todas las herramientas de Seguridad.