Silencio, hasta que haya motivo de alarma
La energía, el transporte, las telecomunicaciones y el agua funcionan sin pausa. Una falsa alarma nocturna cuesta un turno; un bloqueo erróneo, una parada. SENTINEL AI no bloquea nada por su cuenta y solo abre un caso cuando las pruebas bastan.
Lo que hoy lo impide
Una parada cuesta más que el ataque
Un bloqueo automático por error puede detener un proceso.
Ninguna acción se ejecuta sin una persona. Para cada una se indica el impacto en la operación y si puede deshacerse.
El trabajo planificado parece un ataque
Instalar servicios y actualizaciones en todos los equipos parece un intruso afianzándose.
La plataforma conoce la ventana de cambios, y el trabajo planificado no se convierte en una alerta.
Equipos heterogéneos
Windows, los servidores Linux y los equipos de red registran de formas distintas.
Windows con el agente, Linux y la red con syslog, el resto con la API. Una sola imagen.
Hecha para instalaciones que no pueden parar
Sin internet
La plataforma funciona en una red cerrada. La base de vulnerabilidades puede llevarse como archivo.
Evidencia decisiva
El cifrado masivo de archivos pesa ×60 000 y abre un caso por sí solo, sin esperar confirmación.
Plazos de notificación
El perfil de la UE le recuerda a quién notificar un incidente y en qué plazo, con la fuente indicada.
930 eventos por segundo
Lo que sostuvo un servidor de 8 núcleos en la prueba de carga; para más, PostgreSQL.
La plataforma vigila la parte informática: Windows, servidores Linux, equipos de red y flujos de red. No interpreta protocolos industriales como Modbus o DNP3.
Ransomware
Un archivo se ejecuta desde una carpeta temporal, después se borran los puntos de restauración y las copias de seguridad y empieza el cifrado. Es un caso real de la plataforma.
- Programa ejecutado desde una carpeta temporalT1204 · User Execution×605,7 %
- Puntos de restauración destruidosT1490 · Inhibit System Recovery×4 00099,6 %
- Cifrado masivo de archivosT1486 · Data Encrypted for Impact×60 000>99,9 %
- Archivos de copia de seguridad destruidosT1490 · Inhibit System Recovery×2 500>99,9 %
Lo que propondrá la plataforma
- Aislar el equipo
Desconecta el equipo de la red pero lo mantiene encendido para la investigación. Su usuario perderá el acceso a los recursos compartidos.
- Detener el programa
Finaliza el programa de inmediato. Se pierde el trabajo sin guardar y desaparecen las pruebas de su memoria.
- Capturar la memoria
Guarda la memoria del equipo antes de detener nada, preservando las pruebas.
Pruébelo con sus propios datos
El piloto se instala en un solo servidor dentro de su red. Verá qué encuentra la plataforma en su entorno y cuántas alertas dejan de llegar a sus analistas.
Solicitar un piloto →