Ve el ataque. Explica por qué.
SENTINEL AI detecta el ataque en el flujo de eventos, descarta las falsas alarmas y muestra su razonamiento. La decisión la toma una persona.
Los mismos datos: 429 alertas o 9 casos.
El enfoque convencional lanza una alerta por cada evento sospechoso, y el analista se ahoga. En el conjunto abierto CICIDS2017 generó 429 alertas, 188 de ellas falsas. SENTINEL AI reunió las mismas señales en 9 casos, y ninguno es falso.
Del evento al caso en cuatro pasos
- 01
Señal
En la base, 91 reglas de comportamiento. Cada una sabe cuántas veces más aparece su señal durante un ataque que en el trabajo normal.
- 02
Contexto
El peso de cada evidencia se recalcula según lo que se sabe de la organización: el papel del equipo, los permisos de la cuenta, la ventana de mantenimiento.
- 03
Vínculo
Las señales que comparten un proceso, una sesión, una cuenta o una dirección se reúnen en un solo caso con principio y fin.
- 04
Puntuación
Las evidencias se combinan con el teorema de Bayes. Un caso solo se abre cuando las pruebas son realmente suficientes.
Cada conclusión con sus pruebas
Cada caso incluye su razonamiento: qué evidencias se encontraron, cuánto pesa cada una y por qué bastaron para concluir.
- El analista ve las evidencias y sus pesos
- La dirección lee lo mismo en lenguaje llano
- El auditor comprueba la decisión en un registro firmado
Ransomware
Crítico- Un documento inició una herramienta de comandosT1204.002×40028,6 %
- Texto de comando ocultoT1027.010×22098,9 %
- Lectura del almacén de contraseñas en memoriaT1003.001×2 500>99,9 %
- Puntos de restauración destruidosT1490×4 000>99,9 %
- Cifrado masivo de archivosT1486×60 000>99,9 %
Reglas y pesos reales del producto. La puntuación se muestra sin ajustes de contexto.
Para quienes responden de las consecuencias
Gobierno
Cada decisión se firma y se anota en un registro que no puede alterarse sin que se note. La plataforma funciona dentro de su red.
Energía · transporte · telecomunicacionesInfraestructura crítica
Los eventos de Windows, servidores Linux y equipos de red se reúnen en una sola imagen. Nada se bloquea sin una persona.
Banca · segurosBanca y finanzas
El razonamiento y la decisión de cada caso se guardan con firma. El auditor verifica el registro sin acceder a la plataforma.
Medianas y grandes empresasEmpresas
Su equipo de seguridad trabaja con casos en lugar de cientos de alertas. Un piloto con sus propios datos muestra cuánto ruido desaparece.
Decide una persona. Todo queda registrado.
Los datos no salen de su red
El análisis se hace en su servidor. La telemetría, las evidencias y las decisiones se quedan con usted.
Una firma en cada decisión
Cadena de hashes SHA-256 y firma Ed25519. La integridad del registro se verifica desde fuera con la clave pública.
El acceso se comprueba cada vez
Los tokens duran 15 minutos y están ligados al dispositivo. Antes de cualquier acción que pueda interrumpir el trabajo, hay que volver a confirmar la identidad.
Seis idiomas de la ONU
Interfaz y explicaciones en español, inglés, ruso, árabe, chino y francés.
Pruébelo con sus propios datos
El piloto se instala en un solo servidor dentro de su red. Verá qué encuentra la plataforma en su entorno y cuántas alertas dejan de llegar a sus analistas.
Solicitar un piloto →