Seguridad

Una herramienta de defensa no debe convertirse en el punto débil

Una plataforma a la que se confían los registros de toda una red tiene que ser el equipo mejor protegido de esa red. Así está construida.

Diseño

Ocho decisiones tomadas de antemano

Perímetro

Sus datos se quedan con usted

El análisis, las evidencias y las decisiones no salen de su servidor. La plataforma funciona sin internet. Solo lo necesita para actualizar la base de vulnerabilidades, y ese archivo puede traerse desde otra máquina.

Registro

Una firma en cada entrada

Cada entrada se encadena a la anterior con SHA-256 y se firma con una clave Ed25519 que nunca sale del servidor. La exportación incluye la clave pública y la construcción exacta: el registro puede verificarse fuera de la plataforma, sin confiar en ella.

Acceso

Tokens de vida corta

El token de acceso dura 15 minutos y está ligado al dispositivo. Roles con privilegios mínimos. Nueva autenticación antes de cualquier acción que pueda interrumpir el trabajo. También se registran los rechazos.

Agentes

La credencial de un agente casi no vale nada

Está desatendida en cientos de equipos, así que un agente solo puede entregar eventos: no puede leer casos, aprobar acciones ni abrir la consola. Un agente envía como máximo 60 000 eventos por minuto.

Syslog

Solo desde redes indicadas

Syslog no lleva prueba de quién lo envía, así que «desde cualquier sitio» nunca es la opción por defecto. Se registran tanto el nombre de equipo declarado como la dirección de la que realmente llegó la línea.

Notificaciones

Sin evidencias

El correo, un webhook o syslog hacia un SIEM dicen qué se encontró y con cuánta seguridad, pero no llevan evidencias: pasan por sistemas ajenos a su perímetro.

Contenedor

Sin privilegios

En Docker la plataforma se ejecuta con un usuario sin privilegios, con un sistema de archivos de solo lectura y memoria limitada.

Componentes

SBOM incluida

Con el producto se entrega la lista de todos los componentes y sus licencias.

Confianza cero

Tres sentidos, todos implementados

01

Evaluación continua

Cada usuario, dispositivo y sesión tiene una puntuación de confianza que se recalcula en cada petición, con la lista de factores que la produjeron.

02

Verificación de políticas

El acceso observado se compara con las políticas escritas de acceso, segmentación y privilegios. Las diferencias son hallazgos aparte, no incidentes.

03

La propia plataforma

Tokens de vida corta ligados al dispositivo, roles mínimos, nueva confirmación antes de acciones disruptivas, y cada decisión y rechazo en el registro.

Estándares

Marcos internacionales, no las normas de un solo país

La plataforma se apoya en estándares internacionales, por lo que se entiende en cualquier jurisdicción. Cada acción recomendada está vinculada a NIST CSF 2.0 e ISO/IEC 27001:2022.

  • NIST CSF 2.0funciones y categorías
  • ISO/IEC 27001:2022controles del anexo A
  • MITRE ATT&CKtécnicas y tácticas
  • NIST SP 800-207confianza cero

Perfiles por país

Un perfil le recuerda a quién notificar un incidente y en qué plazo, con la fuente indicada. Se entregan perfiles para la UE (NIS2) y el Reino Unido; el suyo se añade como un archivo.

La correspondencia con un marco no es una certificación, y un perfil de país es un recordatorio, no asesoramiento jurídico.

Idiomas

Los seis idiomas oficiales de la ONU

Interfaz y explicaciones en español, inglés, ruso, árabe (de derecha a izquierda), chino y francés. Las explicaciones se construyen a partir de los mismos hechos y son deterministas: el mismo registro produce las mismas palabras años después.

  • Русский
  • English
  • العربية
  • 中文
  • Español
  • Français
Piloto

Pruébelo con sus propios datos

El piloto se instala en un solo servidor dentro de su red. Verá qué encuentra la plataforma en su entorno y cuántas alertas dejan de llegar a sus analistas.

Solicitar un piloto →