Una herramienta de defensa no debe convertirse en el punto débil
Una plataforma a la que se confían los registros de toda una red tiene que ser el equipo mejor protegido de esa red. Así está construida.
Ocho decisiones tomadas de antemano
Sus datos se quedan con usted
El análisis, las evidencias y las decisiones no salen de su servidor. La plataforma funciona sin internet. Solo lo necesita para actualizar la base de vulnerabilidades, y ese archivo puede traerse desde otra máquina.
Una firma en cada entrada
Cada entrada se encadena a la anterior con SHA-256 y se firma con una clave Ed25519 que nunca sale del servidor. La exportación incluye la clave pública y la construcción exacta: el registro puede verificarse fuera de la plataforma, sin confiar en ella.
Tokens de vida corta
El token de acceso dura 15 minutos y está ligado al dispositivo. Roles con privilegios mínimos. Nueva autenticación antes de cualquier acción que pueda interrumpir el trabajo. También se registran los rechazos.
La credencial de un agente casi no vale nada
Está desatendida en cientos de equipos, así que un agente solo puede entregar eventos: no puede leer casos, aprobar acciones ni abrir la consola. Un agente envía como máximo 60 000 eventos por minuto.
Solo desde redes indicadas
Syslog no lleva prueba de quién lo envía, así que «desde cualquier sitio» nunca es la opción por defecto. Se registran tanto el nombre de equipo declarado como la dirección de la que realmente llegó la línea.
Sin evidencias
El correo, un webhook o syslog hacia un SIEM dicen qué se encontró y con cuánta seguridad, pero no llevan evidencias: pasan por sistemas ajenos a su perímetro.
Sin privilegios
En Docker la plataforma se ejecuta con un usuario sin privilegios, con un sistema de archivos de solo lectura y memoria limitada.
SBOM incluida
Con el producto se entrega la lista de todos los componentes y sus licencias.
Tres sentidos, todos implementados
Evaluación continua
Cada usuario, dispositivo y sesión tiene una puntuación de confianza que se recalcula en cada petición, con la lista de factores que la produjeron.
Verificación de políticas
El acceso observado se compara con las políticas escritas de acceso, segmentación y privilegios. Las diferencias son hallazgos aparte, no incidentes.
La propia plataforma
Tokens de vida corta ligados al dispositivo, roles mínimos, nueva confirmación antes de acciones disruptivas, y cada decisión y rechazo en el registro.
Marcos internacionales, no las normas de un solo país
La plataforma se apoya en estándares internacionales, por lo que se entiende en cualquier jurisdicción. Cada acción recomendada está vinculada a NIST CSF 2.0 e ISO/IEC 27001:2022.
- NIST CSF 2.0funciones y categorías
- ISO/IEC 27001:2022controles del anexo A
- MITRE ATT&CKtécnicas y tácticas
- NIST SP 800-207confianza cero
Perfiles por país
Un perfil le recuerda a quién notificar un incidente y en qué plazo, con la fuente indicada. Se entregan perfiles para la UE (NIS2) y el Reino Unido; el suyo se añade como un archivo.
La correspondencia con un marco no es una certificación, y un perfil de país es un recordatorio, no asesoramiento jurídico.
Los seis idiomas oficiales de la ONU
Interfaz y explicaciones en español, inglés, ruso, árabe (de derecha a izquierda), chino y francés. Las explicaciones se construyen a partir de los mismos hechos y son deterministas: el mismo registro produce las mismas palabras años después.
- Русский
- English
- العربية
- 中文
- Español
- Français
Pruébelo con sus propios datos
El piloto se instala en un solo servidor dentro de su red. Verá qué encuentra la plataforma en su entorno y cuántas alertas dejan de llegar a sus analistas.
Solicitar un piloto →