Vantage 360
Un informe por cada persona que tiene que decidir algo
Vantage 360 recoge el estado de tu infraestructura y de tus eventos de seguridad, y lo convierte en documentos distintos para el operador, el analista, el ingeniero que aplica los parches y la dirección. El mismo dato, cuatro decisiones diferentes.
El principio
La audiencia define el informe
Cuatro personas miran los mismos datos y necesitan cosas distintas de ellos. Mandarles el mismo PDF significa que tres de las cuatro no lo van a leer. Por eso nunca enviamos el mismo informe a dos audiencias distintas.
| Quién | La pregunta que trae | Qué ve primero |
|---|---|---|
| Operador NOC | ¿Qué atiendo en mi turno? | Lista de acciones ordenada por urgencia, sin jerga de seguridad. |
| Analista SOC | ¿Alguien nos está atacando y por dónde? | Detecciones con evidencia citable y la técnica de adversario que corresponde. |
| Ingeniero de infraestructura | ¿Qué parcho esta semana y con qué comando? | Cola de trabajo con el comando exacto por activo, agrupada por esfuerzo. |
| Dirección y auditoría | ¿Estamos cumpliendo y podemos demostrarlo? | Puntaje, tendencia, brecha y evidencia trazable. |
Y una regla de redacción que atraviesa los siete informes: si el lector solo alcanza a leer la primera página, tiene que salir de ahí con la decisión tomada. El resto es respaldo.
Qué recibes
Siete informes, cada uno con su cadencia
Operación NOC
Qué está roto ahora, qué se está degradando y qué atender en el turno.
Seguridad SOC
Qué se detectó, con qué evidencia y a qué técnica de MITRE ATT&CK corresponde.
Vulnerabilidades
La cola de parcheo de la semana, separando lo que tiene parche disponible de lo que exige mitigación compensatoria.
Cumplimiento
Puntaje contra el marco elegido —NIST 800-53, CIS o ISO 27001— con tendencia y evidencia trazable.
NOC y SOC por activo
El detalle de un equipo o un grupo, en la ventana de días que pidas.
Remediación
Cómo corregir técnicamente los controles que fallaron, con procedimiento y verificación.
Inventario de activo
Software instalado, qué está desactualizado y qué certificados están por vencer.
Cada informe se entrega en la versión que corresponde al perfil que lo recibe. La dirección no recibe el mismo documento que el operador de turno.
Cómo se lee el dato
Tres capas: qué está roto, qué se degrada y qué va a fallar
Estado
¿Qué está roto ahora?
Problemas activos y alertas de severidad alta, en el momento en que se generan.
Degradación
¿Qué se está deteriorando?
Tendencias y percentiles comparados contra la media móvil del propio activo, no contra un umbral genérico que no conoce tu operación.
Predicción
¿Qué va a fallar y cuándo?
Puntaje de riesgo de falla acompañado siempre de los factores que lo componen y de su peso.
Por qué el puntaje de riesgo no es un modelo de aprendizaje automático
Porque tiene que poder defenderse frente a ti y frente a tu auditor. «Este servidor está en 78 de 100 porque el disco se llena en cinco días, el servicio se cayó cuatro veces esta semana y tiene una vulnerabilidad en el catálogo de explotación activa de CISA» es una frase que sostiene una conversación. «El modelo predice 0.78» no sostiene ninguna.
Por qué puedes creerle al informe
Siete reglas que no se negocian
Nunca un cero silencioso
Si una fuente de datos falla, el informe dice «dato no disponible» y de dónde venía. No imprime un cero. Un tablero que muestra cero incidentes porque la consulta se rompió es peor que no tener tablero.
Anexo de cobertura y calidad del dato
Todos los informes cierran con qué fuentes se consultaron, si respondieron, a qué hora se recolectó cada dato, qué porcentaje de tus activos reportó y cuáles no, con el motivo. Es exactamente lo que un auditor pide para aceptar una evidencia.
Ventanas de calendario cerrado
El diario cubre el día anterior completo; el semanal, de lunes a domingo; el mensual, el mes anterior. Sin ventanas móviles y sin doble conteo entre un informe y el siguiente.
Reproducibilidad
Cada corrida guarda su propio registro fechado. Si dentro de seis meses pides que se regenere el informe de julio, sale idéntico al que recibiste.
Todo indicador tiene definición publicada
Fórmula, fuente, unidad y umbral, en el glosario del propio informe. Evita la conversación «¿tu 99.5% de disponibilidad cómo lo calculas?» en la primera revisión de servicio.
Ningún hallazgo va sin su acción
Un dato observado sin lo que hay que hacer con él no le sirve a nadie. Lo observado y lo sugerido se distinguen visualmente: nunca van en la misma celda.
Degradación controlada
Si una fuente se cae, el informe sale igual con esa sección marcada como no disponible. Un informe con ocho de diez secciones llega a tiempo; un proceso que falla no llega nunca y nadie se entera hasta que preguntas.
Qué hay debajo
La arquitectura, sin misterio
Recolección
Agentes en tus activos que reportan disponibilidad, rendimiento, inventario de software, puertos abiertos, procesos, parches aplicados y estado de configuración.
Detección
Motor de reglas sobre los eventos, con las detecciones mapeadas a técnicas de MITRE ATT&CK y a controles de NIST 800-53, ISO 27001 y otros marcos, para que la evidencia sirva después en una auditoría sin retrabajo.
Inteligencia de amenazas
Reputación de direcciones IP y el catálogo de vulnerabilidades explotadas activamente que publica CISA. Una vulnerabilidad que está en ese catálogo se trata como prioridad máxima, sin importar su puntaje teórico.
Servidor dedicado por cliente
Tu operación no comparte instancia con la de nadie más. Es una decisión de arquitectura tomada desde el principio, no un nivel de precio superior.
Vantage 360 observa, analiza y recomienda. No ejecuta cambios sobre tus activos: el parcheo y los cambios de configuración los aplica tu equipo, con el procedimiento y la verificación que el informe entrega. Ver el alcance completo del servicio y sus fronteras.
¿Quieres ver un informe real?
En el diagnóstico de 60 minutos revisamos tu operación y te mostramos cómo se vería en un informe de Vantage 360, con la estructura que le tocaría a tu perfil. Sin compromiso, sin ambigüedad.
Agendar diagnóstico de 60 minEstá pensada para organizaciones que ya operan infraestructura propia y tienen a alguien responsable de su seguridad.