Operación gestionada

Monitoreo, detección y reportería sobre Vantage 360

Vigilamos tu infraestructura y tus eventos de seguridad, y te entregamos qué hay que atender, en qué orden y con qué procedimiento. Tú conservas el control de tus activos.

Para quién es

  • Organizaciones con infraestructura propia o híbrida que ya generan alertas, pero no tienen quién las lea todos los días.
  • Equipos de TI pequeños que necesitan visibilidad y evidencia sin montar un turno completo de operación.
  • Direcciones que tienen que responder «cómo estamos» ante un consejo o un auditor, y hoy no tienen con qué.

Qué incluye

Monitoreo de disponibilidad y rendimiento

Procesador, memoria, disco, red, latencia, servicios y certificados por vencer, con umbrales acordados por activo.

Detección y correlación de eventos de seguridad

Alertas enriquecidas con inteligencia de amenazas y mapeadas a técnicas de MITRE ATT&CK, el catálogo público de tácticas de adversario.

Inventario continuo de activos

Paquetes, puertos, procesos, parches, hardware y sistema operativo, actualizados sin que nadie llene una hoja de cálculo.

Gestión de vulnerabilidades con antigüedad

CVE por activo, severidad y días transcurridos desde la detección. Las vulnerabilidades explotadas activamente se marcan como prioridad, sin importar su puntaje teórico.

Evaluación de configuración contra marcos de referencia

Revisión periódica de la configuración de tus equipos contra controles reconocidos, con la remediación concreta de cada hallazgo.

Servidor dedicado por cliente

Tu operación no comparte instancia con la de nadie más. Es una decisión de arquitectura, no un extra de precio.

Qué recibes

  • Informe NOC diario y informe SOC diario
  • Informe semanal de vulnerabilidades
  • Informe mensual de cumplimiento, con evidencia
  • Informes bajo demanda: remediación e inventario de un activo
  • Tres versiones de cada informe según el perfil: dirección, NOC y SOC
  • Acceso al portal Vantage 360

Cómo trabajamos

  1. 01

    Levantamiento

    Inventario de lo que hay, qué es crítico para el negocio y qué ventanas de mantenimiento existen.

  2. 02

    Despliegue

    Servidor dedicado, agentes en los activos acordados y conectividad verificada extremo a extremo.

  3. 03

    Estabilización

    Se afinan umbrales y se declara qué no debe alertar y por qué. El primer informe útil no es el primer informe que sale.

  4. 04

    Operación

    Cadencia de informes y revisión de servicio con los tres perfiles.

Lo que este servicio no hace

  • No ejecutamos cambios sobre tus activos. Entregamos el hallazgo, el procedimiento y cómo verificarlo; el parcheo y los cambios de configuración los aplica tu equipo. Es deliberado: nadie externo mete la mano en tu producción y tú conservas el control de tus ventanas.
  • Los informes de cumplimiento son evidencia técnica de cobertura de monitoreo alineada a controles. No son una auditoría de certificación ni la sustituyen.
  • En MITRE ATT&CK el alcance es detección: reportamos las técnicas observadas en los eventos. No afirmamos cobertura de contención.
  • Los tiempos objetivo de remediación son un acuerdo de seguimiento sobre tu propia operación, no un compromiso de servicio nuestro.
  • Los controles con los que protegemos nuestra propia plataforma son operación interna y no forman parte de lo que se entrega ni de lo que se reporta.

Una regla atraviesa toda la reportería: nunca un cero silencioso. Si una fuente de datos falla, el informe dice «dato no disponible» y de dónde venía; no imprime un cero. Un tablero que muestra cero incidentes porque la consulta se rompió es peor que no tener tablero.

Empecemos con un diagnóstico

Una conversación de 60 minutos con el especialista que corresponde a tu situación — o con los tres, si el caso lo pide. Sales con claridad sobre qué es lo importante de atender en tu caso concreto, y por qué en ese orden.

Agendar diagnóstico de 60 min

Está pensada para organizaciones que ya operan infraestructura propia y tienen a alguien responsable de su seguridad.