Presentación del servidor Vectra AI MCP para instalaciones locales (QUX)

27 de octubre de 2025
Fabien Guillot
Director de Marketing Técnico de Vectra
Presentación del servidor Vectra AI MCP para instalaciones locales (QUX)

Seguimiento de nuestro viaje a MCP

En agosto, lanzamos algo que llamó mucho la atención en el mundo de la ciberseguridad: el ServidorVectra AI MCP para nuestra Plataforma SaaS - un primer vistazo a cómo el Protocolo de Contexto de Modelo (MCP) podría cambiar la forma en que los analistas y los asistentes de IA trabajan juntos. Puedes leer ese anuncio aquí si te lo perdiste.

Desde aquel lanzamiento, nuestra comunidad no ha dejado de plantearse una pregunta: "¿Qué pasa con los que utilizamos Vectra on-prem?".

Ya te hemos oído.

Hoy, estamos encantados de llevar la misma innovación a nuestros clientes on-premise con el Vectra AI MCP Server para QUX - creado en respuesta directa a las muchas peticiones de las organizaciones que utilizan nuestra plataforma basada en appliance. Ahora, puede conectar asistentes de IA como Claude, ChatGPT, Cursor o VS Code Copilot directamente a su entorno Vectra, todo ello sin salir de su infraestructura segura.

Esta versión tiene que ver con la inclusión: extender la potencia de MCP a todos los clientes de Vectra, dondequiera que se encuentre su plataforma.

Piense en ello como dotar a su SOC on-prem de las mismas capacidades nativas de IA que los usuarios de SaaS disfrutan desde agosto: un asistente que habla su idioma, trabaja con sus datos y ayuda a su equipo a actuar más rápido que nunca.

¿Qué es la MCP y por qué es importante?

Si es la primera vez que oye hablar del protocolo de contexto de modelo (MCP ), aquí tiene la versión resumida: se trata de un estándar abierto emergente que permite a los agentes de IA conectarse de forma segura a sus herramientas y datos. En lugar de rebuscar manualmente en los cuadros de mando, los analistas pueden hacer preguntas y tomar medidas utilizando el lenguaje natural, con la IA actuando como puente entre su contexto y su intención.

En otras palabras, MCP convierte los grandes modelos lingüísticos (LLM) en auténticos asistentes SOC, capaces de razonar, recordar y responder en función del propio entorno.

¿Por qué es tan importante? Porque es la forma en que pasamos de la "IA que resume las alertas" a las operaciones impulsadas por la IA. El SOC del futuro no se limitará a analizar datos, sino que actuará sobre ellos de forma inteligente y a gran escala.

En Vectra AI, esto se alinea perfectamente con nuestra misión: hacer posible la IA agéntica para las operaciones de seguridad modernas. MCP es el tejido conectivo que lo hace posible.

¿Por qué es importante el servidor Vectra MCP para los SOC locales?

Para muchas organizaciones, la plataforma local de Vectra (QUX) es la columna vertebral de su estrategia de detección y respuesta. Pero hasta ahora, conectar los asistentes de IA a estos entornos requería mucho pegamento personalizado... y un poco de suerte.

Con el nuevo Vectra AI MCP Server para QUX, eso cambia. Ahora, sus analistas pueden:

  • Investigue las amenazas en lenguaje natural: "Muéstrame todos los hosts relacionados con esta detección en las últimas 24 horas".
  • Correlacione cuentas, hosts y detecciones sin escribir una sola consulta.
  • Genere informes o resúmenes directamente a partir de los datos de la conversación.
  • Automatice las tareas y las notas durante las investigaciones.

Todo ello dentro de las herramientas que ya les gustan, desde Claude Desktop hasta su terminal VS Code. Sin paneles adicionales. Sin fricciones.

Para cada organización, esto no es sólo comodidad, es transformación. Así es como la IA se convierte en un verdadero multiplicador de fuerzas para su SOC. En lugar de ampliar por número de empleados, se amplía por inteligencia.

¿Por qué debería probar Vectra MCP Server?

El servidor Vectra MCP para QUX es de código abierto y de uso gratuito. Está diseñado para equipos de seguridad que quieran experimentar, innovar y ver de primera mano cómo pueden ser las operaciones nativas de IA.

Imagina esto:

"Resuma las detecciones más críticas que involucran cuentas privilegiadas esta semana".

"Mostrar indicadores de movimiento lateral en la subred de finanzas".

"Generar un informe rápido para mi CISO sobre anomalías de identidad no resueltas".

Todo ello, desde su asistente de inteligencia artificial, y todo ello alimentado por sus propios datos de Vectra.

Esto no es una demo ni una simulación. Es tu SOC, ampliado por la IA.

Cómo empezar (es más fácil de lo que cree)

Para empezar, dirígete al repositorio de GitHub.

Puede ejecutar el servidor MCP localmente con unos pocos pasos rápidos, y conectarlo directamente a Claude Desktop o a otros clientes compatibles con MCP. Para la mayoría de los usuarios, el modo de transporte stdio es todo lo que necesita para empezar.

Unos pocos comandos después, estarás chateando con los datos de tu Vectra, en inglés sencillo.

Veamos un avance rápido en acción...

¿Tienes curiosidad por saber cómo se ve esto en la práctica? Te lo contamos todo.

Eche un vistazo a dos breves demostraciones en las que Claude se conecta al servidor Vectra MCP e interactúa directamente con datos reales de detección y activos, todo ello mediante sencillas instrucciones en lenguaje natural. Verás lo fácil que resulta explorar detecciones, recuperar el contexto del host y generar perspectivas de investigación, todo ello en cuestión de segundos.

Mejorarlo juntos

Este proyecto es de código abierto porque creemos que la innovación en ciberseguridad debe compartirse. El ecosistema MCP avanza rápidamente y queremos que la comunidad, es decir, tú, nos ayudes a dar forma a la evolución de los SOC nativos de IA.

Así que pruébalo. Bíñalo. Rómpelo. Constrúyelo.

Si tiene ideas para nuevas funciones o casos de uso, abra una solicitud de extracción o comparta sus ideas en GitHub. Este es un patio de recreo para la próxima generación de operaciones de seguridad.

IA para todos los SOC, en todas partes

El servidor MCP para QUX es más que un simple conector: forma parte de una visión. Una visión en la que cada SOC, ya sea en cloud u on-prem, puede trabajar a la velocidad de la IA. Donde sus analistas no solo siguen el ritmo de los atacantes, sino que los superan.

Al conectar la plataforma Vectra AI con el mundo de la IA agéntica, ayudamos a los equipos a modernizar las operaciones sin sustituir la visión humana que más importa.

Es hora de ver lo que puede hacer su SOC cuando habla su idioma.

➡️ Explórelo ahora: Vectra AI MCP Server para QUX en GitHub

¿Está listo para ver cómo Vectra AI puede modernizar su SOC?

‍Soliciteuna demostración o eche un vistazo a nuestra Visión de SOC Moderno para ver cómo Attack Signal Intelligence y la IA agéntica están redefiniendo las operaciones de seguridad.

Preguntas frecuentes