Infraestructura crítica

Silencio, hasta que haya motivo de alarma

La energía, el transporte, las telecomunicaciones y el agua funcionan sin pausa. Una falsa alarma nocturna cuesta un turno; un bloqueo erróneo, una parada. SENTINEL AI no bloquea nada por su cuenta y solo abre un caso cuando las pruebas bastan.

Retos

Lo que hoy lo impide

Continuidad

Una parada cuesta más que el ataque

Un bloqueo automático por error puede detener un proceso.

Ninguna acción se ejecuta sin una persona. Para cada una se indica el impacto en la operación y si puede deshacerse.

Mantenimiento

El trabajo planificado parece un ataque

Instalar servicios y actualizaciones en todos los equipos parece un intruso afianzándose.

La plataforma conoce la ventana de cambios, y el trabajo planificado no se convierte en una alerta.

Diversidad

Equipos heterogéneos

Windows, los servidores Linux y los equipos de red registran de formas distintas.

Windows con el agente, Linux y la red con syslog, el resto con la API. Una sola imagen.

Lo que importa

Hecha para instalaciones que no pueden parar

Aislamiento

Sin internet

La plataforma funciona en una red cerrada. La base de vulnerabilidades puede llevarse como archivo.

Ransomware

Evidencia decisiva

El cifrado masivo de archivos pesa ×60 000 y abre un caso por sí solo, sin esperar confirmación.

NIS2

Plazos de notificación

El perfil de la UE le recuerda a quién notificar un incidente y en qué plazo, con la fuente indicada.

Carga

930 eventos por segundo

Lo que sostuvo un servidor de 8 núcleos en la prueba de carga; para más, PostgreSQL.

La plataforma vigila la parte informática: Windows, servidores Linux, equipos de red y flujos de red. No interpreta protocolos industriales como Modbus o DNP3.

Ejemplo

Ransomware

Un archivo se ejecuta desde una carpeta temporal, después se borran los puntos de restauración y las copias de seguridad y empieza el cifrado. Es un caso real de la plataforma.

  1. Programa ejecutado desde una carpeta temporalT1204 · User Execution×605,7 %
  2. Puntos de restauración destruidosT1490 · Inhibit System Recovery×4 00099,6 %
  3. Cifrado masivo de archivosT1486 · Data Encrypted for Impact×60 000>99,9 %
  4. Archivos de copia de seguridad destruidosT1490 · Inhibit System Recovery×2 500>99,9 %
Caso: Ransomwareconfianza >99,9 % · umbral 60 %

Lo que propondrá la plataforma

  • Aislar el equipoInmediataSe puede deshacer

    Desconecta el equipo de la red pero lo mantiene encendido para la investigación. Su usuario perderá el acceso a los recursos compartidos.

  • Detener el programaRecomendadaNo se puede deshacer

    Finaliza el programa de inmediato. Se pierde el trabajo sin guardar y desaparecen las pruebas de su memoria.

  • Capturar la memoriaRecomendadaSe puede deshacer

    Guarda la memoria del equipo antes de detener nada, preservando las pruebas.

Piloto

Pruébelo con sus propios datos

El piloto se instala en un solo servidor dentro de su red. Verá qué encuentra la plataforma en su entorno y cuántas alertas dejan de llegar a sus analistas.

Solicitar un piloto →