---
title: "Arctic Wolf lanza un MDR con IA agéntica pensado para proveedores MSP"
description: "Arctic Wolf ha lanzado Aurora MDR Connect , una nueva modalidad de su servicio de detección y respuesta gestionadas (MDR) diseñada exclusivamente para proveedores de servicios gestionados (MSP). La pr..."
url: https://revistacloud.com/arctic-wolf-lanza-un-mdr-con-ia-agentica-pensado-para-proveedores-msp/
date: 2026-09-16
modified: 2026-09-16
author: "Nota de Prensa"
image: https://revistacloud.com/wp-content/uploads/2024/05/seguridad-digital-cloud.jpeg
categories: ["Empresas", "Inteligencia artificial", "Noticias"]
tags: ["agentes", "Arctic Wolf", "MDR", "MSP"]
type: post
lang: es
---

# Arctic Wolf lanza un MDR con IA agéntica pensado para proveedores MSP

Arctic Wolf ha lanzado **Aurora MDR Connect**, una nueva modalidad de su servicio de detección y respuesta gestionadas (MDR) diseñada exclusivamente para proveedores de servicios gestionados (MSP). La propuesta utiliza la misma plataforma Aurora y el Agentic SOC de su MDR principal, pero elimina la necesidad de instalar sensores físicos de Arctic Wolf y deja al proveedor la relación con el cliente final. El servicio está disponible desde el 15 de septiembre tras completar la validación técnica y formación exigidas por la compañía.

**Las claves de Aurora MDR Connect en 30 segundos**

- Arctic Wolf adapta su servicio MDR al modelo de negocio de los MSP.
- Ofrece vigilancia 24×7, investigación y determinadas respuestas previamente autorizadas.
- No necesita desplegar un sensor físico de Arctic Wolf, por lo que el alta puede realizarse digitalmente.
- Puede integrar telemetría de endpoints, identidad, correo, nube, SaaS y otras fuentes mediante más de 250 integraciones.
- Arctic Wolf opera el SOC mientras el MSP conserva la comunicación, configuración y relación con el cliente final.

El planteamiento intenta resolver un problema habitual entre proveedores que gestionan la tecnología de decenas o cientos de pequeñas y medianas empresas. Ofrecer un centro de operaciones de seguridad (SOC) durante las 24 horas exige analistas, turnos, herramientas, procedimientos y capacidad para atender incidentes fuera del horario laboral. Construirlo internamente puede resultar difícil de justificar para un MSP de tamaño medio.

La alternativa suele consistir en apoyarse principalmente en protección de endpoints o combinar productos de diferentes fabricantes. Aurora MDR Connect plantea otro modelo: **Arctic Wolf mantiene la infraestructura y las operaciones de seguridad y el MSP continúa siendo la cara visible ante su cliente**.

## El MSP mantiene al cliente y Arctic Wolf opera detrás

La separación de responsabilidades es una de las características más importantes del producto.

Según la documentación publicada por Arctic Wolf, su equipo monitoriza y clasifica las alertas y proporciona capacidades de respuesta, mientras el MSP gestiona la comunicación con el cliente final, la configuración continua y las tareas de remediación que le corresponden.

Arctic Wolf señala expresamente que no mantiene directamente la relación con el cliente final dentro de este modelo.

Esto permite al MSP ofrecer un servicio gestionado apoyándose en la infraestructura del fabricante sin tener que contratar por su cuenta un equipo completo de analistas disponible 24×7.

Aurora MDR Connect incluye además acciones de respuesta previamente autorizadas cuando la integración, configuración y permisos correspondientes lo permiten. Conviene introducir este matiz porque **“respuesta gestionada” no significa que un agente de IA tenga permiso ilimitado para modificar cualquier sistema del cliente**.

La automatización depende de las acciones que estén soportadas y autorizadas.

Una diferencia importante frente al Aurora MDR completo está en el hardware.

MDR Connect admite telemetría de seguridad sin exigir sensores físicos de Arctic Wolf. La compañía afirma que esto permite iniciar el despliegue en cuestión de horas porque no hay dispositivos que enviar, instalar y configurar.

Ese tiempo debe entenderse como la capacidad de iniciar el *onboarding* indicada por el fabricante, no como una garantía de que cualquier infraestructura compleja quede completamente integrada y ajustada en unas horas.

## De los endpoints a identidad, correo, nube y SaaS

Arctic Wolf quiere diferenciar el nuevo servicio de las soluciones centradas exclusivamente en EDR o protección de endpoints.

Aurora MDR Connect puede recibir telemetría procedente de **endpoints, red, nube, identidad, aplicaciones SaaS y otras fuentes**, utilizando el catálogo de integraciones de la compañía.

El fabricante cifra ese catálogo en más de **250 integraciones**.

La diferencia tiene implicaciones prácticas.

Un ataque moderno puede empezar mediante una cuenta comprometida, continuar en Microsoft 365 o Google Workspace y terminar afectando a un endpoint o infraestructura cloud. Observar únicamente lo que sucede en el ordenador puede dejar fuera parte de la secuencia.

Un MDR intenta correlacionar señales procedentes de varias fuentes para proporcionar al analista un contexto mayor.

| Característica | Aurora MDR Connect |
| --- | --- |
| Monitorización SOC | 24×7 |
| Motor de detección | Aurora Agentic SOC |
| Sensores físicos Arctic Wolf | No requeridos |
| Integraciones | Más de 250 según Arctic Wolf |
| Relación con cliente final | Gestionada por el MSP |
| Clasificación y respuesta de alertas | Arctic Wolf |
| Ajuste continuo | MSP |
| Remediación | MSP |
| Retención incluida | 90 días |
| Data Explorer | Lite, con ventana de búsqueda de 3 días |
| Concierge Security Team | No incluido |

La documentación oficial permite además ver dónde se sitúa MDR Connect respecto al servicio MDR convencional.

MDR Connect incluye **90 días de retención de registros**, con una opción adicional de un año. El MDR completo puede ampliar la retención hasta diez años.

Data Explorer Lite está incluido con una ventana de búsqueda de tres días y puede ampliarse a 14 días mediante un complemento. En el servicio superior, Data Explorer puede llegar hasta 90 días.

Aurora MDR Connect tampoco incluye el **Concierge Security Team (CST)** dedicado que forma parte del MDR completo ni los sensores de hardware de Arctic Wolf.

No es, por tanto, simplemente el mismo producto con otro nombre comercial. Existen diferencias concretas en servicio, retención, herramientas y acompañamiento.

## El Agentic SOC procesa más de 200.000 investigaciones semanales

La inteligencia artificial aparece en la capa que Arctic Wolf denomina **Aurora Agentic SOC**.

Según las cifras publicadas por la propia compañía, Aurora Superintelligence Platform procesa más de **10 billones de eventos de seguridad por semana**, mientras el Agentic SOC realiza más de 200.000 investigaciones semanales.

Arctic Wolf aseguró en agosto que el sistema había resuelto más de tres millones de casos desde su lanzamiento en RSA Conference 2026.

Son métricas comunicadas por el fabricante y no una auditoría independiente de su rendimiento.

La arquitectura utiliza lo que Arctic Wolf denomina *Swarm of Experts*, un conjunto de agentes especializados que cooperan para investigar, analizar y validar actividad de seguridad.

La idea se parece a la división de trabajo dentro de un SOC humano: en lugar de utilizar un único modelo para todas las operaciones, diferentes agentes pueden especializarse en partes concretas de una investigación.

Arctic Wolf incorpora además su **AI Trust Engine**, destinado a validar las decisiones tomadas durante esas investigaciones, junto con supervisión humana.

La compañía afirma que determinadas investigaciones pueden resolverse en segundos y en agosto llegó a indicar tiempos de aproximadamente 12 segundos para algunos casos. De nuevo, no debe interpretarse como que cualquier incidente de ciberseguridad pueda resolverse automáticamente en ese tiempo.

Investigar una señal es distinto de contener completamente un ataque, recuperar sistemas comprometidos o determinar su alcance.

## La IA reduce trabajo del SOC, pero no elimina al analista

La aparición de servicios como Aurora MDR Connect muestra cómo está cambiando el uso de inteligencia artificial dentro de las operaciones de seguridad.

Un SOC recibe enormes cantidades de eventos.

La mayoría no termina correspondiendo a incidentes graves, pero es necesario correlacionarlos, descartar falsos positivos y decidir cuáles necesitan una investigación más profunda.

Los agentes pueden asumir una parte de esas tareas repetitivas: consultar diferentes fuentes, reunir evidencias, relacionar eventos y preparar una conclusión para que el sistema o un especialista determine la acción siguiente.

Este tipo de automatización tiene especial interés para un MSP porque el volumen aumenta con cada nuevo cliente.

Sin automatización, incorporar 50 nuevas organizaciones puede exigir aumentar proporcionalmente la plantilla encargada de revisar sus alertas. El modelo de Arctic Wolf busca que buena parte de esa escala quede absorbida por su plataforma central.

Eso no elimina la intervención humana.

La documentación de la compañía mantiene responsabilidades concretas para los MSP y sus clientes, especialmente alrededor de configuración, comunicación y remediación. El propio diseño del Agentic SOC combina agentes con mecanismos de validación y supervisión humana.

## El 70 % del informe de Arctic Wolf dice haber sufrido un ataque no detectado

Arctic Wolf acompaña el lanzamiento con datos de su *2026 AI and Cybersecurity Trends Report*.

Según el estudio, **el 70 % de los responsables de seguridad consultados considera que una amenaza no detectada ya ha provocado un ataque exitoso dentro de su organización**.

El dato sirve a Arctic Wolf para argumentar que los atacantes están reduciendo los tiempos de actuación y que las organizaciones necesitan acelerar también la detección y respuesta.

Debe tenerse en cuenta que se trata de investigación publicada por la propia compañía que comercializa el servicio MDR. El porcentaje refleja las respuestas de los participantes y no implica que Arctic Wolf haya verificado técnicamente cada supuesto incidente.

La utilización ofensiva de IA tampoco significa necesariamente que todos los ataques actuales estén completamente automatizados mediante agentes.

La tecnología puede ayudar a acelerar reconocimiento, generación de mensajes de *phishing*, análisis de objetivos, desarrollo de herramientas o adaptación de ataques, pero el nivel de automatización depende del atacante y del escenario.

## Una vía de entrada al MDR completo de Arctic Wolf

Aurora MDR Connect está planteado también como un escalón dentro del catálogo de la compañía.

Si las necesidades de un cliente aumentan, el MSP puede trasladarlo posteriormente al servicio **Aurora MDR** completo manteniendo la plataforma utilizada.

El cambio puede añadir un equipo de seguridad asignado, mayor retención de registros, sensores de red y capacidades ampliadas de Data Explorer.

Para un MSP esto evita, al menos dentro del entorno Arctic Wolf, tener que migrar completamente a otra arquitectura cuando un cliente necesita un nivel de servicio superior.

El modelo tiene también una consecuencia comercial: Arctic Wolf proporciona la infraestructura y el SOC, pero **el proveedor gestionado conserva el control de la relación con su cliente**.

Esa separación es probablemente tan importante para el mercado MSP como las capacidades técnicas.

Un proveedor puede querer ampliar su catálogo de ciberseguridad sin convertirse en una compañía especializada en operar un SOC global. Al mismo tiempo, tampoco quiere entregar directamente sus clientes a otro proveedor.

MDR Connect intenta ocupar precisamente ese espacio.

El servicio ya está disponible en Estados Unidos, Canadá, Europa, Oriente Medio y África (EMEA), Australia y Nueva Zelanda, según la documentación de Arctic Wolf. El acceso está limitado a MSP que superen el proceso de validación técnica y formación establecido por la compañía.

La propuesta refleja además una evolución del mercado MDR. La diferenciación ya no gira únicamente alrededor de quién recopila más alertas, sino de **cuánto trabajo de investigación puede automatizarse sin perder trazabilidad y cuánto contexto puede obtenerse reuniendo señales de identidad, nube, SaaS, red y endpoints**.

Aurora MDR Connect traslada esa combinación al canal MSP. Su rendimiento real dependerá de las integraciones utilizadas, la calidad de la telemetría y las acciones que cada cliente autorice, pero su arquitectura deja clara la dirección: automatizar una parte mayor del trabajo repetitivo del SOC sin obligar a cada proveedor gestionado a construir esa infraestructura desde cero.
