Monitoreo 7×24 de redes, servidores y aplicaciones para empresas en Uruguay
El servicio de monitoreo de ITS observa de forma permanente la infraestructura de una empresa —redes, servidores, aplicaciones y eventos de seguridad— y genera una alarma cuando algo se sale de los parámetros esperados. El objetivo es simple: que el problema se detecte antes de que lo note un usuario, y que alguien esté mirando también a las tres de la mañana de un domingo.
ITS presta servicios de monitoreo a empresas uruguayas desde 2005, bajo procesos certificados en la norma UNIT-ISO/IEC 20000-1:2018.
Qué se monitorea
- Redes. Enlaces, equipamiento de conectividad, disponibilidad y saturación.
- Servidores. Disponibilidad, uso de CPU y memoria, espacio en disco, servicios caídos.
- Aplicaciones. Que los sistemas que usa el negocio estén respondiendo, no solamente que el servidor esté encendido.
- Eventos de seguridad. Señales que pueden indicar un incidente en curso, integradas al mismo esquema de alarmas.
La distinción entre servidor y aplicación importa más de lo que parece. Un servidor puede estar perfectamente encendido, respondiendo al ping y con recursos de sobra, mientras el sistema que la empresa necesita está caído. Monitorear la capa de aplicación es lo que evita enterarse por un llamado de un usuario.
Cómo se atienden las alarmas
El monitoreo corre de forma continua sobre una plataforma de monitoreo empresarial, con sensores y umbrales definidos para cada cliente según su infraestructura. Cuando una condición supera el umbral, se dispara una alarma.
Qué ocurre después depende del tipo de evento, y conviene ser preciso porque son dos esquemas distintos:
- Alarmas de infraestructura —redes, servidores, aplicaciones— se derivan a un equipo de guardia disponible 7×24, que las evalúa y actúa según el procedimiento acordado de antemano para ese cliente y esa criticidad.
- Eventos de seguridad se derivan al SOC de ITS, que opera 7×24 con personal monitoreando las alarmas de forma permanente.
La diferencia no es un detalle organizativo. Un disco que se está llenando puede esperar unos minutos a que la guardia lo evalúe; un indicio de intrusión en curso, no. Por eso los eventos de seguridad tienen su propio esquema de atención, con gente mirando, y no comparten la cola con el resto de la infraestructura.
Parte del trabajo de diseñar un buen monitoreo es justamente definir qué amerita despertar a alguien y qué puede esperar al día siguiente. Una guardia saturada de alarmas irrelevantes termina ignorando la que importa.
El cliente puede ver sus propios tableros
En los casos en que el cliente lo pide, ITS le da acceso directo a los tableros de monitoreo de su infraestructura. Es útil sobre todo para organizaciones que tienen un área de TI propia y quieren ver el mismo estado que ve el proveedor, sin intermediarios ni informes diferidos.
Monitoreo y mesa de ayuda no son lo mismo
Son dos servicios complementarios que resuelven momentos distintos. El monitoreo detecta: encuentra el problema antes de que alguien lo reporte, idealmente antes de que tenga impacto. La mesa de ayuda responde: atiende lo que el usuario reporta cuando ya lo está sufriendo.
Una empresa con mesa de ayuda pero sin monitoreo se entera de todo por sus propios usuarios. Una empresa con monitoreo pero sin mesa de ayuda detecta los problemas de infraestructura pero deja a la gente sin a quién llamar. En general se contratan juntos, y en ITS comparten los mismos procesos de registro y escalamiento.
Preguntas frecuentes
¿Qué diferencia hay entre monitoreo y mesa de ayuda?
El monitoreo detecta problemas de forma automática, antes de que un usuario los reporte: observa redes, servidores, aplicaciones y eventos de seguridad, y genera una alarma cuando algo se sale de parámetro. La mesa de ayuda atiende los pedidos que hacen las personas cuando algo ya les está fallando. El primero es preventivo y el segundo reactivo, y se complementan: sin monitoreo, la empresa se entera de todo por sus usuarios.
¿Cómo se define qué monitorear y con qué umbrales?
Los sensores y los umbrales se definen para cada cliente según su infraestructura y la criticidad de cada servicio, no con una plantilla única. Es la parte del trabajo que más incide en que el servicio sirva: un monitoreo mal calibrado genera alarmas que nadie atiende, y a las pocas semanas el equipo deja de mirarlas. En los casos en que el cliente lo solicita, se le da acceso directo a los tableros de su propia infraestructura.
¿Qué pasa cuando salta una alarma de madrugada?
Si es una alarma de infraestructura, se deriva al equipo de guardia disponible 7×24, que la evalúa y actúa según el procedimiento definido de antemano para ese cliente y ese tipo de evento. Si es un evento de seguridad, lo atiende el SOC de ITS, que opera 7×24 con personal monitoreando alarmas de forma permanente. No todas las alarmas requieren intervención inmediata, y definir cuáles sí es parte del diseño del servicio.
¿Sirve el monitoreo si ya tengo un equipo de TI propio?
Sí, y es uno de los casos donde más rinde. Un área de TI interna difícilmente pueda sostener una guardia 7×24 sin desgastar al equipo. Tercerizar la detección y la guardia, manteniendo el equipo propio para los proyectos y las decisiones, suele ser más sostenible que pedirle a la misma gente que esté disponible de noche y rinda de día.
Hablemos
Si querés evaluar el monitoreo de tu infraestructura, escribinos a info@its.com.uy o llamanos al +598 2623 4347. Revisamos qué tenés hoy y qué conviene monitorear según la criticidad de cada servicio.