Thrive eleva el listón en materia de protección del cliente con SaaS Alerts
Aspectos destacados del caso práctico
Acerca de
Thrive comenzó su andadura en el año 2000 como una modesta empresa de servicios informáticos en Concord, Massachusetts. Al darse cuenta de que el modelo tradicional de «reparación tras avería» ya no resultaba tan atractivo como antes, sus pioneros fundadores fueron de los primeros del mundo en crear servicios de gestión de infraestructura de TI ( managed services ) proactivos para el mercado de las pymes.
En 2025, Thrive recibió una inversión estratégica de Berkshire Partners y Court Square Capital Partners para impulsar su crecimiento y reforzar su posición como proveedor líder de servicios de última generación en inteligencia artificial, ciberseguridad, nube y transformación digital a nivel mundial managed services.
Con un enfoque centrado en la experiencia del cliente, la innovación y un equipo impulsado por la pasión y un propósito claro, Thrive ayuda a las empresas a operar de forma más inteligente, rápida y segura en un mundo digital en constante evolución.
Resumen
Thrive tenía dificultades para hacer frente al creciente reto que suponía detectar y prevenir la compromisión de cuentas. Muchos de sus clientes aún no habían adoptado servicios de detección y respuesta gestionados (MDR). En el caso de los clientes que sí lo habían hecho, los análisis basados en reglas requerían un mantenimiento constante y corrían el riesgo de detectar los ataques en una fase mucho más avanzada del ciclo de vida. Este retraso obligaba al centro de operaciones de seguridad (SOC) a dedicar la mayor parte de su tiempo a apagar incendios en incidentes activos. SaaS Alerts ofreció a Thrive una solución rentable, basada en el aprendizaje automático, para identificar las cuentas comprometidas en una fase temprana del ciclo de ataque.
Thrive necesitaba algo más que simples herramientas
Como MSSP que antepone al cliente, Thrive siempre se ha comprometido a ofrecer servicios de seguridad de nivel empresarial a aquellas empresas que carecen de los recursos internos de las grandes empresas. Su misión: proporcionar una protección de primer nivel sin la complejidad ni el coste que ello conlleva.
Para lograrlo, Thrive invirtió en tecnologías como EDR, SIEM, agregación de registros, análisis de vulnerabilidades e inteligencia sobre amenazas. Su equipo del SOC trabajó sin descanso para proteger a los clientes.
A pesar de contar con estas herramientas, seguían existiendo retos. Las reglas de análisis requerían actualizaciones constantes para adaptarse a los patrones de ataque en constante evolución, ya que los autores de las amenazas se centraban cada vez más en aprovechar las credenciales de usuario comprometidas. Las lagunas en los sistemas de defensa de Thrive eran evidentes. Las cuentas comprometidas se detectaban en una fase más avanzada de la cadena de ataque, lo que obligaba al equipo a dedicar demasiado tiempo a reaccionar ante los incidentes en lugar de prevenirlos.
Thrive necesitaba una herramienta más inteligente y fiable, diseñada para proveedores de servicios gestionados (MSP), que pudiera detectar amenazas de forma proactiva y diera tiempo al equipo para actuar antes de que se produjeran daños. Esa búsqueda les llevó a SaaS Alerts , una solución de seguridad SaaS de probada eficacia que supondría un punto de inflexión tanto para Thrive como para las empresas a las que protegen.
Cómo « SaaS Alerts » transformó la estrategia defensiva de Thrive
Para proteger eficazmente a sus clientes, Thrive debe mantenerse un paso adelante de los atacantes. Esto hizo que adoptar SaaS Alerts fuera una decisión sencilla. Gracias a sus capacidades de machine learning e inteligencia conductual, SaaS Alerts permite a Thrive detectar cuentas comprometidas en etapas más tempranas del ataque, antes de que los atacantes lancen campañas de phishing o exfiltren datos.
SaaS Alerts detecta inicios de sesión sospechosos, cambios maliciosos en las reglas de los buzones de correo y otros indicios de actividades de apropiación de cuentas que las herramientas tradicionales pasan por alto. La detección proactiva y las alertas instantáneas proporcionan a su equipo del SOC un tiempo valioso para reaccionar con medidas como restablecer contraseñas, cerrar sesiones y restaurar cuentas antes de que causen daños.
Kevin Landt, vicepresidente de Gestión de Productos, Servicios de CiberseguridadHemos establecido que el uso de « SaaS Alerts » sea obligatorio para todos los clientes cuyos entornos de Microsoft 365 gestionamos. Este era el principal ámbito en el que necesitábamos ayuda.
SaaS AlertsEl módulo «Respond» también permite a Thrive tomar medidas decisivas en distintos entornos, incluso cuando no gestionan el entorno informático de un cliente. Esto ha resultado especialmente eficaz para su división de MSSP, en la que los clientes externalizan la seguridad pero siguen esperando una protección de nivel empresarial.
Ampliar la seguridad a 180,000 endpoints con una respuesta más inteligente y rápida
SaaS Alerts supuesto un auténtico punto de inflexión para Thrive. MSP detecta las amenazas antes y las soluciona automáticamente sin demoras ni intervención manual. Lo que antes requería la participación de varios equipos y un intercambio constante de comunicaciones con los clientes, ahora se lleva a cabo al instante gracias a las alertas inteligentes. Esta automatización ha reducido los tiempos de respuesta, ha liberado a los técnicos de tareas repetitivas y ha aliviado la carga de trabajo de TI en los 180,000 endpoints gestionados.
SaaS Alerts Ha facilitado la vida no solo a Thrive, sino también a sus clientes. En lugar de tener que realizar llamadas a altas horas de la noche para pedir a sus clientes que tomen medidas, Thrive ahora puede intervenir directamente, bloqueando cuentas, restableciendo credenciales y deteniendo los ataques antes de que se salgan de control. Para su equipo del SOC, esto supone dedicar más tiempo a los falsos positivos y a investigaciones más exhaustivas, en lugar de tener que perseguir falsas alarmas. Para los clientes, supone una mayor tranquilidad y un servicio ininterrumpido, sabiendo que sus cuentas permanecen seguras sin que tengan que mover un dedo.
En un mundo en el que las aplicaciones SaaS se han convertido en indispensables para las operaciones empresariales, SaaS Alerts proporciona a Thrive la visibilidad, la rapidez y la automatización necesarias para ofrecer la protección proactiva que esperan los clientes.
«Estamos mitigando los ataques de forma automática. No es algo que ocurra de vez en cuando, sino que es algo cotidiano», explicó Kevin.
La plataforma de seguridad que entiende a los MSP
Para Thrive, la elección de SaaS Alerts fue algo más que una simple cuestión tecnológica: se trataba de encontrar una solución diseñada específicamente para los MSP. SaaS Alerts se diseñó desde cero teniendo en cuenta a los MSP. Su arquitectura multitenencia y sus sólidas integraciones de API, son fundamentales para que los MSP que gestionan cientos de clientes, facilitaron a Thrive la automatización de la incorporación de clientes, la optimización de la implementación y la aplicación de políticas básicas a gran escala.
SaaS AlertsLas potentes funciones de detección y alerta de » proporcionaron a Thrive exactamente lo que necesitaban: una solución escalable y orientada a los proveedores de servicios gestionados (MSP) que crece al ritmo de su negocio, al tiempo que ofrece a sus clientes una protección de nivel empresarial.
Kevin Landt, vicepresidente de Gestión de Productos, Servicios de CiberseguridadPodemos detectar a los atacantes mientras aún se encuentran en la fase de reconocimiento y expulsarlos de la cuenta. Podemos restablecer la contraseña, cerrar esas sesiones y restablecer el estado normal antes de que consigan comprometer las cuentas. Esa es la diferencia. Lo detectamos antes.
Kaseya 365
Visibilidad sin complicaciones
Gestiona, protege, realiza copias de seguridad y automatiza tus dispositivos finales, todo ello con una sola suscripción y desde una única interfaz.
Casos prácticos