> For the complete documentation index, see [llms.txt](https://docs.stoik.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.stoik.io/broker/es/prevencion-cibernetica/stoik-mdr-deployment.md).

# Stoïk MDR: implementación en 4 pasos

Te guiamos en el despliegue de tu EDR (Detección y Respuesta en Endpoints), gestionado por el SOC de Stoïk, para una protección 24/7.

{% stepper %}
{% step %}

### 01. Recopilación del identificador del cliente

**Identificador de cliente EDR**, por ejemplo: `2FA390DA300000000EXAMPLE` (`Puntos finales` > `Configuración` > `Información`)

La semana anterior a la activación de tu contrato, recibirás por correo electrónico tu identificador de cliente EDR (también disponible en tu espacio Stoïk Protect).

* Un identificador único para endpoints y servidores.
* Consulta los **4 puntos clave** que revisar antes de comenzar el despliegue.
  {% endstep %}

{% step %}

### 02. Instalación del EDR

*Webinar de 30 minutos, elige una franja horaria*

**¡No estás solo! Únete a nuestra sesión de formación MDR.**

Conoce la metodología de despliegue de MDR y cómo funciona el SOC de Stoïk 24/7. Se recomienda la asistencia del responsable de TI o del proveedor.

El EDR debe instalarse en todas las estaciones de trabajo y servidores.

Dos métodos posibles:

1. **Despliegue manual**: recomendado para hasta 20 endpoints, o para probar la solución antes de una implementación automática.
2. **Despliegue automático**: mediante GPO o tus herramientas de gestión (MDM).

Una vez instalado, el EDR sustituye a tu antivirus: ya hay activo un primer nivel de protección.

**Módulos adicionales**: los dispositivos móviles y Active Directory pueden supervisarse mediante módulos adicionales. Contacta con nuestros consultores de ciberseguridad: <protect@stoik.io>
{% endstep %}

{% step %}

### 03. Configuración progresiva por el SOC de Stoïk

Tras la instalación, nuestro Centro de Operaciones de Seguridad (SOC) configura tu EDR en 3 fases a lo largo de aproximadamente un mes, sin impacto en tus operaciones. No se requiere ninguna acción por tu parte.

**1. Fase de observación (≈ 2 semanas)**

* Observación de tu entorno y definición de una línea base de comportamiento normal.
* Análisis del tráfico y detección de anomalías, sin bloqueo.
* En esta etapa, el EDR ya ofrece una protección de nivel antivirus.

**2. Fase de protección inicial (≈ 2 semanas)**

* Implementación de las primeras reglas de seguridad.
* Bloqueo automático de actividad sospechosa.

**3. Fase de protección óptima**

* Activación completa de las funciones del EDR.
* Nivel máximo de seguridad, adaptado a tu infraestructura.
  {% endstep %}

{% step %}

### 04. Resultados del monitoreo

Para seguir la actividad de tus activos monitorizados, accede a tu panel de Stoïk Protect: `Puntos finales` > `Resultados`.

El panel muestra:

* Niveles de criticidad (Crítico, Alto, Medio, Bajo)
* Estado de gestión de alertas (Abierta / Resuelta)
* Un resumen claro de cada alerta

**¿Cómo gestiona el equipo SOC de Stoïk las alertas?**

Cuando se detecta una alerta, el tiempo máximo de acuse de recibo es **15 minutos**. El tiempo de respuesta varía entonces según la criticidad:

* Máximo 45 minutos para alertas críticas
* Máximo 4 horas laborables para alertas medias

La mayoría de los incidentes se resuelven directamente por nuestros analistas. Si se requiere alguna acción por tu parte, se te notificará inmediatamente por correo electrónico.

Proporciona tus contactos de emergencia en Stoïk Protect (`Configuración` > `Usuarios`) para que el SOC de Stoïk pueda contactarte rápidamente en caso de incidente.

**Módulos adicionales disponibles para ampliar la protección**

* Teléfonos (móviles)
* Active Directory (ITP)
* Gestión de vulnerabilidades (Spotlight)
* Mapeo de TI (Discover)

Para saber más o activar estas opciones, contáctanos: <protect@stoik.io>
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.stoik.io/broker/es/prevencion-cibernetica/stoik-mdr-deployment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
