Serval Networks ha presentado una actualización de su servicio gestionado de DNS Detection & Response (DDR), orientado a mejorar la protección frente a amenazas que aprovechan el sistema de nombres de dominio. El objetivo es bloquear comunicaciones maliciosas antes de que generen daño, reducir la fatiga de alertas y optimizar la labor de los equipos de seguridad.
En un contexto de ataques más veloces y distribuidos, el DNS se ha consolidado como un punto clave de visibilidad y contención. El servicio gestionado de Serval funciona 24 horas al día y se apoya en la infraestructura existente del cliente, lo que permite una implantación sin interrupciones y una protección uniforme de todos los dispositivos, sin importar su ubicación o sistema operativo.
Índice de temas
Inteligencia y automatización
El DDR combina inteligencia de amenazas específica del DNS con procesos de búsqueda proactiva de eventos (threat hunting). Incorpora modelos de inteligencia artificial y aprendizaje automático para identificar exfiltraciones, algoritmos de generación de dominios y comunicaciones con infraestructuras de malware o phishing. Con ello, se reduce el tiempo medio de detección y respuesta (MTTR) y se priorizan los incidentes según su nivel de riesgo.
Según Carlos Castañeda, Business Development Manager de Serval Networks, el servicio permite a las organizaciones “anticiparse en la capa DNS, bloquear comunicaciones maliciosas y reducir el ruido operativo”, aprovechando la infraestructura existente.
Mayor eficiencia operativa
La compañía ofrece una metodología de servicio que incluye evaluación, diseño, despliegue y entrega, con una gestión integral de alertas desde niveles básicos hasta expertos. Los acuerdos de nivel de servicio (SLA) se definen con cada cliente e incluyen informes periódicos y reportes de alertas críticas bajo demanda. Este enfoque ayuda a evitar falsos positivos, reducir la sobrecarga de trabajo y mejorar el retorno de inversión.
En el plano tecnológico, Serval integra DNS Threat Intelligence de Infoblox y análisis de comportamiento en entornos cloud y locales, con integración con SIEM, SOAR, NAC, EDR e ITSM, fortaleciendo la correlación de eventos y la resiliencia del ecosistema.







