Vantage 360

Un informe por cada persona que tiene que decidir algo

Vantage 360 recoge el estado de tu infraestructura y de tus eventos de seguridad, y lo convierte en documentos distintos para el operador, el analista, el ingeniero que aplica los parches y la dirección. El mismo dato, cuatro decisiones diferentes.

El principio

La audiencia define el informe

Cuatro personas miran los mismos datos y necesitan cosas distintas de ellos. Mandarles el mismo PDF significa que tres de las cuatro no lo van a leer. Por eso nunca enviamos el mismo informe a dos audiencias distintas.

QuiénLa pregunta que traeQué ve primero
Operador NOC¿Qué atiendo en mi turno?Lista de acciones ordenada por urgencia, sin jerga de seguridad.
Analista SOC¿Alguien nos está atacando y por dónde?Detecciones con evidencia citable y la técnica de adversario que corresponde.
Ingeniero de infraestructura¿Qué parcho esta semana y con qué comando?Cola de trabajo con el comando exacto por activo, agrupada por esfuerzo.
Dirección y auditoría¿Estamos cumpliendo y podemos demostrarlo?Puntaje, tendencia, brecha y evidencia trazable.

Y una regla de redacción que atraviesa los siete informes: si el lector solo alcanza a leer la primera página, tiene que salir de ahí con la decisión tomada. El resto es respaldo.

Qué recibes

Siete informes, cada uno con su cadencia

Diario

Operación NOC

Qué está roto ahora, qué se está degradando y qué atender en el turno.

Diario

Seguridad SOC

Qué se detectó, con qué evidencia y a qué técnica de MITRE ATT&CK corresponde.

Semanal

Vulnerabilidades

La cola de parcheo de la semana, separando lo que tiene parche disponible de lo que exige mitigación compensatoria.

Mensual

Cumplimiento

Puntaje contra el marco elegido —NIST 800-53, CIS o ISO 27001— con tendencia y evidencia trazable.

Bajo demanda

NOC y SOC por activo

El detalle de un equipo o un grupo, en la ventana de días que pidas.

Bajo demanda

Remediación

Cómo corregir técnicamente los controles que fallaron, con procedimiento y verificación.

Bajo demanda

Inventario de activo

Software instalado, qué está desactualizado y qué certificados están por vencer.

Cada informe se entrega en la versión que corresponde al perfil que lo recibe. La dirección no recibe el mismo documento que el operador de turno.

Cómo se lee el dato

Tres capas: qué está roto, qué se degrada y qué va a fallar

01

Estado

¿Qué está roto ahora?

Problemas activos y alertas de severidad alta, en el momento en que se generan.

02

Degradación

¿Qué se está deteriorando?

Tendencias y percentiles comparados contra la media móvil del propio activo, no contra un umbral genérico que no conoce tu operación.

03

Predicción

¿Qué va a fallar y cuándo?

Puntaje de riesgo de falla acompañado siempre de los factores que lo componen y de su peso.

Por qué el puntaje de riesgo no es un modelo de aprendizaje automático

Porque tiene que poder defenderse frente a ti y frente a tu auditor. «Este servidor está en 78 de 100 porque el disco se llena en cinco días, el servicio se cayó cuatro veces esta semana y tiene una vulnerabilidad en el catálogo de explotación activa de CISA» es una frase que sostiene una conversación. «El modelo predice 0.78» no sostiene ninguna.

Por qué puedes creerle al informe

Siete reglas que no se negocian

Nunca un cero silencioso

Si una fuente de datos falla, el informe dice «dato no disponible» y de dónde venía. No imprime un cero. Un tablero que muestra cero incidentes porque la consulta se rompió es peor que no tener tablero.

Anexo de cobertura y calidad del dato

Todos los informes cierran con qué fuentes se consultaron, si respondieron, a qué hora se recolectó cada dato, qué porcentaje de tus activos reportó y cuáles no, con el motivo. Es exactamente lo que un auditor pide para aceptar una evidencia.

Ventanas de calendario cerrado

El diario cubre el día anterior completo; el semanal, de lunes a domingo; el mensual, el mes anterior. Sin ventanas móviles y sin doble conteo entre un informe y el siguiente.

Reproducibilidad

Cada corrida guarda su propio registro fechado. Si dentro de seis meses pides que se regenere el informe de julio, sale idéntico al que recibiste.

Todo indicador tiene definición publicada

Fórmula, fuente, unidad y umbral, en el glosario del propio informe. Evita la conversación «¿tu 99.5% de disponibilidad cómo lo calculas?» en la primera revisión de servicio.

Ningún hallazgo va sin su acción

Un dato observado sin lo que hay que hacer con él no le sirve a nadie. Lo observado y lo sugerido se distinguen visualmente: nunca van en la misma celda.

Degradación controlada

Si una fuente se cae, el informe sale igual con esa sección marcada como no disponible. Un informe con ocho de diez secciones llega a tiempo; un proceso que falla no llega nunca y nadie se entera hasta que preguntas.

Qué hay debajo

La arquitectura, sin misterio

Recolección

Agentes en tus activos que reportan disponibilidad, rendimiento, inventario de software, puertos abiertos, procesos, parches aplicados y estado de configuración.

Detección

Motor de reglas sobre los eventos, con las detecciones mapeadas a técnicas de MITRE ATT&CK y a controles de NIST 800-53, ISO 27001 y otros marcos, para que la evidencia sirva después en una auditoría sin retrabajo.

Inteligencia de amenazas

Reputación de direcciones IP y el catálogo de vulnerabilidades explotadas activamente que publica CISA. Una vulnerabilidad que está en ese catálogo se trata como prioridad máxima, sin importar su puntaje teórico.

Servidor dedicado por cliente

Tu operación no comparte instancia con la de nadie más. Es una decisión de arquitectura tomada desde el principio, no un nivel de precio superior.

Vantage 360 observa, analiza y recomienda. No ejecuta cambios sobre tus activos: el parcheo y los cambios de configuración los aplica tu equipo, con el procedimiento y la verificación que el informe entrega. Ver el alcance completo del servicio y sus fronteras.

¿Quieres ver un informe real?

En el diagnóstico de 60 minutos revisamos tu operación y te mostramos cómo se vería en un informe de Vantage 360, con la estructura que le tocaría a tu perfil. Sin compromiso, sin ambigüedad.

Agendar diagnóstico de 60 min

Está pensada para organizaciones que ya operan infraestructura propia y tienen a alguien responsable de su seguridad.