Huntress es una empresa estadounidense de ciberseguridad especializada en la detección de amenazas y la respuesta a incidentes mediante servicios gestionados. Con sede en Maryland, se dirige principalmente a las pequeñas y medianas empresas, así como a las organizaciones cuyos equipos informáticos disponen de recursos limitados. Su enfoque consiste en combinar herramientas de supervisión con conocimientos especializados de un equipo humano compartido para detectar intrusiones y ayudar a los clientes a contener sus consecuencias.
Una empresa nacida de la experiencia en inteligencia
Creada en 2015, Huntress cuenta entre sus cofundadores con Kyle Hanslovan, antiguo especialista en operaciones cibernéticas de los servicios de inteligencia estadounidenses. La empresa parte de una constatación: las técnicas de ataque no afectan únicamente a las grandes corporaciones, mientras que las capacidades de investigación suelen quedar fuera del alcance de las organizaciones más pequeñas. Al principio, desarrolla herramientas destinadas a identificar indicios de compromiso que las protecciones tradicionales pueden pasar por alto, en particular los mecanismos que permiten a un atacante mantener su acceso a un equipo.
Para llegar a este mercado fragmentado, Huntress se apoya en gran medida en los proveedores de servicios informáticos gestionados, o MSP. Estos intermediarios administran los sistemas de varios clientes y pueden integrar la supervisión de seguridad en sus ofertas. Este modelo de distribución constituye un elemento central de su crecimiento y complementa sus relaciones directas con los equipos informáticos de las empresas.
Software respaldado por analistas
El núcleo de la oferta se basa en la protección de estaciones de trabajo y servidores, con funciones de detección y respuesta en los dispositivos finales, conocidas por las siglas EDR. Los datos recopilados se analizan para identificar comportamientos sospechosos. A continuación, los analistas del centro de operaciones de seguridad de Huntress intervienen para evaluar las alertas, documentar los incidentes y orientar o ejecutar acciones de remediación según el servicio de que se trate.
La empresa ha ampliado progresivamente su ámbito de actuación a la protección de identidades y entornos de Microsoft 365, así como a la centralización y el análisis de registros de seguridad. También ofrece formación de concienciación, una actividad reforzada por la adquisición de Curricula en 2022. El objetivo es cubrir varios puntos de entrada de los ataques: equipos comprometidos, cuentas secuestradas y comportamientos humanos explotados por los estafadores.
El valor del servicio reside menos en la acumulación de alertas que en su gestión operativa. Para un proveedor de servicios o un pequeño equipo informático, disponer de una investigación contextualizada y de medidas correctivas permite reducir el trabajo necesario para distinguir un evento inocuo de una intrusión real.
¿Y ahora?
Huntress opera en un mercado competitivo, en el que los proveedores de software de protección de dispositivos finales y los especialistas en servicios gestionados amplían sus ofertas. Su reto será mantener la sencillez operativa al tiempo que cubre más entornos. La calidad de las investigaciones, la rapidez de respuesta y la capacidad de trabajar con los proveedores de servicios informáticos seguirán siendo criterios decisivos para convencer a las organizaciones con presupuestos ajustados.