Operación gestionada
Monitoreo, detección y reportería sobre Vantage 360
Vigilamos tu infraestructura y tus eventos de seguridad, y te entregamos qué hay que atender, en qué orden y con qué procedimiento. Tú conservas el control de tus activos.
Para quién es
- Organizaciones con infraestructura propia o híbrida que ya generan alertas, pero no tienen quién las lea todos los días.
- Equipos de TI pequeños que necesitan visibilidad y evidencia sin montar un turno completo de operación.
- Direcciones que tienen que responder «cómo estamos» ante un consejo o un auditor, y hoy no tienen con qué.
Qué incluye
Monitoreo de disponibilidad y rendimiento
Procesador, memoria, disco, red, latencia, servicios y certificados por vencer, con umbrales acordados por activo.
Detección y correlación de eventos de seguridad
Alertas enriquecidas con inteligencia de amenazas y mapeadas a técnicas de MITRE ATT&CK, el catálogo público de tácticas de adversario.
Inventario continuo de activos
Paquetes, puertos, procesos, parches, hardware y sistema operativo, actualizados sin que nadie llene una hoja de cálculo.
Gestión de vulnerabilidades con antigüedad
CVE por activo, severidad y días transcurridos desde la detección. Las vulnerabilidades explotadas activamente se marcan como prioridad, sin importar su puntaje teórico.
Evaluación de configuración contra marcos de referencia
Revisión periódica de la configuración de tus equipos contra controles reconocidos, con la remediación concreta de cada hallazgo.
Servidor dedicado por cliente
Tu operación no comparte instancia con la de nadie más. Es una decisión de arquitectura, no un extra de precio.
Qué recibes
- Informe NOC diario y informe SOC diario
- Informe semanal de vulnerabilidades
- Informe mensual de cumplimiento, con evidencia
- Informes bajo demanda: remediación e inventario de un activo
- Tres versiones de cada informe según el perfil: dirección, NOC y SOC
- Acceso al portal Vantage 360
Cómo trabajamos
- 01
Levantamiento
Inventario de lo que hay, qué es crítico para el negocio y qué ventanas de mantenimiento existen.
- 02
Despliegue
Servidor dedicado, agentes en los activos acordados y conectividad verificada extremo a extremo.
- 03
Estabilización
Se afinan umbrales y se declara qué no debe alertar y por qué. El primer informe útil no es el primer informe que sale.
- 04
Operación
Cadencia de informes y revisión de servicio con los tres perfiles.
Lo que este servicio no hace
- No ejecutamos cambios sobre tus activos. Entregamos el hallazgo, el procedimiento y cómo verificarlo; el parcheo y los cambios de configuración los aplica tu equipo. Es deliberado: nadie externo mete la mano en tu producción y tú conservas el control de tus ventanas.
- Los informes de cumplimiento son evidencia técnica de cobertura de monitoreo alineada a controles. No son una auditoría de certificación ni la sustituyen.
- En MITRE ATT&CK el alcance es detección: reportamos las técnicas observadas en los eventos. No afirmamos cobertura de contención.
- Los tiempos objetivo de remediación son un acuerdo de seguimiento sobre tu propia operación, no un compromiso de servicio nuestro.
- Los controles con los que protegemos nuestra propia plataforma son operación interna y no forman parte de lo que se entrega ni de lo que se reporta.
Una regla atraviesa toda la reportería: nunca un cero silencioso. Si una fuente de datos falla, el informe dice «dato no disponible» y de dónde venía; no imprime un cero. Un tablero que muestra cero incidentes porque la consulta se rompió es peor que no tener tablero.
Empecemos con un diagnóstico
Una conversación de 60 minutos con el especialista que corresponde a tu situación — o con los tres, si el caso lo pide. Sales con claridad sobre qué es lo importante de atender en tu caso concreto, y por qué en ese orden.
Agendar diagnóstico de 60 minEstá pensada para organizaciones que ya operan infraestructura propia y tienen a alguien responsable de su seguridad.
Otros servicios
Red Teaming & Pentesting
Simulación de ataque dirigido sobre tu perímetro, tu red interna, tus aplicaciones o tu gente, con hallazgos priorizados por riesgo explotable.
Consultoría & Gobierno
Diagnóstico de madurez, cuerpo normativo proporcional y hoja de ruta priorizada por riesgo y costo, no por catálogo de proveedor.
Capacitación & Cursos
Ethical hacking, procesos de ISO 27001 y seguridad de la información, con evaluación antes y después y resultados reportados por grupo.