Monitoreo 24/7 de eventos de seguridad sobre todos los agentes de la infraestructura, con correlación automática y priorización por nivel de riesgo y severidad MITRE.
Cada alerta crítica es analizada por el motor IA integrado para identificar la táctica MITRE, el impacto potencial y las acciones de remediación recomendadas con contexto completo.
Capa de automatización nativa con endpoints especializados: alertas Telegram en tiempo real, reportes diarios automáticos, detección de picos, generación de playbooks y cadenas de escalación multi-nivel.
Apertura automática de tickets enriquecidos en osTicket, Jira Service Management o ServiceNow. Cada incidente queda documentado, asignado y trazable con análisis IA completo.
Generación instantánea de playbooks de respuesta ante incidentes activos. El motor IA produce guías accionables de contención, investigación y documentación adaptadas a la amenaza detectada.
Dashboard en tiempo real con métricas operacionales, feed SSE de eventos, indicadores de riesgo y reportes automáticos para auditorías de cumplimiento normativo.
Tráfico del perímetro agregado por minuto: sesiones permitidas y bloqueadas, ancho de banda con separación de subida y bajada, países de destino y aplicaciones en uso — sin almacenar los registros crudos.
Quién se conecta por VPN, desde qué país y con qué dirección asignada. Los intentos rechazados quedan registrados con su origen, y un acceso concedido tras varios fallos genera aviso inmediato y abre ticket.
Las fuentes de seguridad — agentes en servidores y endpoints, indexers OpenSearch, SIEM externos y logs de cloud — envían eventos al Normalizador. Soporta múltiples protocolos: API REST, syslog, webhooks y consultas directas a OpenSearch.
El Normalizador convierte eventos heterogéneos al formato estándar OBSIDIA (rule · agent · mitre · level · dedup · state · fingerprint). El Poller Engine deduplica por fingerprint SHA-256 y mantiene estado por ciclo de 20 segundos. Cada adaptador es independiente.
Alertas con nivel ≥ 7 (configurable por plan) son procesadas por el motor IA integrado. Identifica la táctica y técnica MITRE ATT&CK, la fase Kill Chain correspondiente, el impacto potencial y genera recomendaciones de remediación accionables con contexto completo.
El Dispatcher construye un ticket con asunto estructurado (severidad · regla · agente) y cuerpo en español que incluye: datos del evento, análisis IA completo, contexto MITRE y pasos de remediación. Soporta osTicket, Jira Service Management y ServiceNow.
La capa n8n consume los endpoints de la API para disparar alertas Telegram en tiempo real, detectar picos de volumen, verificar SLA, monitorear disponibilidad de agentes y generar playbooks de respuesta. Las cadenas de escalación multi-nivel (tier1 → tier2 → tier3) notifican progresivamente según el tiempo de respuesta configurable.
Cada evento queda registrado en el Event Store (PostgreSQL). El Dashboard SSE lo transmite en tiempo real al equipo SOC. El analista puede marcar alertas como Falso Positivo, Reconocido o Resuelto directamente desde el monitor — la acción se registra y cierra el ticket automáticamente en el sistema ITSM integrado.
El motor IA recibe el contexto completo del incidente: regla disparada, agente afectado, táctica MITRE, severidad y eventos relacionados en la ventana temporal. Sin datos del cliente expuestos en entornos compartidos.
Pasos de contención específicos a la amenaza detectada: aislamiento de red, revocación de sesiones, bloqueo de procesos o cuentas. Ordenados por impacto operacional mínimo.
Guía de investigación forense: artefactos a recolectar, logs a revisar, herramientas recomendadas y preguntas clave para determinar el alcance real del incidente.
Estructura de documentación del incidente, criterios de cierre, acciones de remediación post-incidente y recomendaciones de mejora de controles para evitar recurrencia.
| Tipo | Starter | Pro | Enterprise |
|---|---|---|---|
| 🛡️ Firewalls / routers | ≤ 3 | 4 – 10 | ∞ |
| 💻 Endpoints + servers | ≤ 99 | 100 – 999 | ∞ |
| 🔒 WAF / bases de datos | ≤ 1 c/u | Incluido | ∞ |
| ☁️ O365 tenants | ≤ 1 | Incluido | ∞ |