¿Te gustaría gestionar tus identidades y accesos de manera más sencilla y segura?
Protege tus identidades con acciones automáticas y en tiempo real
Identity Threat Detection and Response (ITDR) de Soffid detecta amenazas, responde automáticamente y asigna tareas a tu equipo en segundos.
Una capa de defensa inteligente sobre tus identidades
Soffid Identity Threat Detection and Response (ITDR) identifica y mitiga amenazas en entornos híbridos y cloud. Añade visibilidad, velocidad de reacción y análisis automatizado a tu sistema de gestión de accesos.
¿A quién beneficia Identity Threat Detection and Response (ITDR)?
Equipos de Seguridad y CISOs que requieren respuestas automatizadas y efectivas.
CIOs que necesitan reforzar la protección de identidades en entornos complejos.
Empresas que operan en entornos multicloud y buscan visibilidad continua.
Responsables de cumplimiento que deben gestionar incidentes y evidencias con agilidad.
Entre sus funcionalidades, destaca que Identity Threat Detection and Response (ITDR) analiza el comportamiento de empleados, cuentas privilegiadas, terceros, bots y sistemas automatizados, detectando accesos anómalos y comportamientos fuera de lo habitual.
Con Soffid, tienes la flexibilidad de implementar nuestras soluciones en tus propios servidores (On Premise) o en la nube (On Cloud), según las necesidades de tu infraestructura y preferencias de seguridad.
Soffid ITDR se adapta a las necesidades de diversas industrias, brindando soluciones seguras y eficientes para gestionar accesos de manera sencilla y segura:
Descubre cómo empresas de diversos sectores han transformado su seguridad y gestión de identidades con las soluciones Soffid. Conoce los casos de éxito que demuestran cómo podemos ayudarte a alcanzar tus objetivos.






Conéctate con nuestros expertos y descubre cómo Soffid ITDR puede transformar tu gestión de identidades con visibilidad, automatización y seguridad avanzada.
Accede a más artículos y descubre cómo nuestras soluciones pueden transformar tu infraestructura digital.
Soffid participó en el Foro Tendencias 2026 “Ciberseguridad & IA” de la Asociación @aslan, donde Gabriel Buades, Fundador y CTO de Soffid, abordó el papel de la gestión de identidades como base de la seguridad TI en un contexto marcado por la IA, la ciberresiliencia y la desaparición del perímetro tradicional.
En Soffid participamos en el Congreso & EXPO ASLAN 2026 como patrocinadores de los Premios Asociación Aslan a la Transformación Digital en Administraciones Públicas. Además, Gabriel Buades ofreció una ponencia sobre cómo la identidad digital y la inteligencia artificial pueden convertir las políticas de seguridad en controles reales y automatizados.
Soffid participará en RSA Conference 2026, uno de los principales eventos internacionales de ciberseguridad. Estaremos presentes en el Spanish Pavilion (South Expo Floor), booth S-0642, en el Moscone Center de San Francisco, del 23 al 26 de marzo.
Soffid participó en el Foro Tendencias 2026 “Ciberseguridad & IA” de la Asociación @aslan, donde Gabriel Buades, Fundador y CTO de Soffid, abordó el papel de la gestión de identidades como base de la seguridad TI en un contexto marcado por la IA, la ciberresiliencia y la desaparición del perímetro tradicional.
En Soffid participamos en el Congreso & EXPO ASLAN 2026 como patrocinadores de los Premios Asociación Aslan a la Transformación Digital en Administraciones Públicas. Además, Gabriel Buades ofreció una ponencia sobre cómo la identidad digital y la inteligencia artificial pueden convertir las políticas de seguridad en controles reales y automatizados.
Soffid participará en RSA Conference 2026, uno de los principales eventos internacionales de ciberseguridad. Estaremos presentes en el Spanish Pavilion (South Expo Floor), booth S-0642, en el Moscone Center de San Francisco, del 23 al 26 de marzo.
Soffid participará en el Congreso & EXPO ASLAN 2026 (17–19 de marzo, IFEMA Madrid), donde patrocinará los Premios Asociación ASLAN a la Transformación Digital en Administraciones Públicas. Además, Gabriel Buades, Founder & CTO de Soffid, ofrecerá una ponencia sobre cómo convertir la identidad digital en un motor de negocio mediante la automatización de políticas de seguridad con inteligencia artificial.
Seguimos creciendo y abrimos una nueva vacante de Software Training Specialist (IAM) para reforzar la formación de clientes y partners desde un entorno 100 % remoto en España.
Del 25 al 27 de noviembre, las XIX Jornadas STIC CCN-CERT reúnen a la comunidad de la ciberseguridad en Madrid. Soffid IAM, patrocinador de los Coffee Corners, impulsa el networking, el Quiz IAM y el intercambio de conocimiento entre profesionales del sector.
En Soffid, cada conversación es el inicio de una solución hecha a tu medida.
El EDR protege el endpoint: detecta procesos maliciosos, malware y comportamiento anómalo en el propio dispositivo. El XDR amplía esa visibilidad correlacionando endpoint, red y otros orígenes de telemetría. ITDR (Identity Threat Detection and Response) protege una capa distinta, la identidad: detecta el uso indebido de credenciales y sesiones legítimas, algo que puede no dejar ningún rastro en el endpoint porque el atacante no ejecuta malware, simplemente usa una cuenta válida. No es redundante tener las tres capas: un atacante que roba una sesión activa o unas credenciales válidas puede pasar completamente inadvertido para EDR y XDR mientras ITDR sí detecta la anomalía en el comportamiento de esa identidad.
El account takeover es el uso de una cuenta legítima por parte de un atacante que ha conseguido sus credenciales o su sesión activa, por ejemplo mediante phishing, robo de token o relleno de credenciales filtradas en otras brechas. ITDR lo detecta comparando la actividad de la sesión con el patrón habitual de esa identidad: un cambio de ubicación o dispositivo incoherente con el uso normal, un salto de privilegios no habitual, o el acceso a recursos que esa cuenta nunca había tocado, y genera una alerta priorizada por el riesgo combinado de esas señales antes de que el atacante llegue a moverse lateralmente o exfiltrar datos.
El MFA reduce drásticamente el robo de contraseñas simples, pero no cubre todas las vías de secuestro de identidad: el robo de un token de sesión ya autenticada, los ataques adversary-in-the-middle que interceptan el segundo factor en tiempo real, o la fatiga de MFA (bombardear al usuario con solicitudes de aprobación hasta que acepta una por error) sortean el doble factor sin necesitar la contraseña original. ITDR está pensado precisamente para esos escenarios: detecta el uso anómalo de una sesión ya autenticada, con o sin MFA de por medio, así que actúa como una capa complementaria y no redundante con el segundo factor.
Depende del nivel de riesgo configurado: para señales de alta confianza (por ejemplo, uso simultáneo de la misma sesión desde ubicaciones incompatibles) el sistema puede responder de forma automática revocando la sesión activa o forzando un cambio de contraseña y una nueva autenticación con MFA, sin esperar a que haya alguien disponible. Para señales de menor certeza, la respuesta habitual es generar una alerta priorizada para revisión humana antes de tomar una acción que podría bloquear a un usuario legítimo. Esta combinación de respuesta automática para lo evidente y alerta para lo dudoso es lo que permite cubrir también fuera del horario laboral sin depender de que haya alguien de guardia en todo momento.
No requiere un SOC propio para aportar valor: gran parte de su utilidad está precisamente en automatizar la respuesta a las señales más claras (revocar una sesión, forzar reautenticación) sin depender de que haya una persona vigilando en tiempo real. Para una organización mediana sin cobertura de seguridad 24/7, esto cubre exactamente el hueco más peligroso: los ataques de secuestro de identidad no respetan el horario laboral, y una respuesta automática fuera de horas es mejor que ninguna respuesta hasta la mañana siguiente.
ITDR se añade encima de la infraestructura de identidad existente, no la sustituye: necesita que ya exista un IAM o un AM que gestione la autenticación y las sesiones sobre las que va a vigilar. Su función es analizar y responder a comportamientos anómalos sobre esa infraestructura ya desplegada, funcionando como una capa de vigilancia y respuesta adicional en lugar de un reemplazo del directorio, del SSO o del MFA que ya tenga la organización.
Combina varias señales a la vez en lugar de depender de una sola: geolocalización y dirección IP del acceso, huella del dispositivo, franja horaria habitual del usuario, tipo de recurso al que accede y nivel de privilegio utilizado en esa sesión. Ninguna señal aislada suele bastar (un empleado puede viajar o conectarse desde una VPN legítima), por lo que la detección se basa en la combinación inusual de varias de ellas a la vez, algo que encaja con escenarios reales de teletrabajo, proveedores externos o accesos vía VPN sin disparar alertas constantes por circunstancias normales de trabajo.