Únete al equipo de Lobera

Seleccionar archivo (PDF, DOC)

Consulta nuestra Política de Privacidad sobre el tratamiento de esta información.

Contacta con el equipo de Lobera

Consulta nuestra Política de Privacidad sobre el tratamiento de esta información.

GUARDIAN

La plataforma para habilitar el AI-SOC.

The operating system for security™

TRES DOMINIOS INTEGRADOS

XSOC

Extended Security Operations Center

01

CIBERSEGURIDAD

Análisis de red, detección de malware, gestión de vulnerabilidades, SIEM nativo y respuesta automatizada.

02

SEGURIDAD FÍSICA

Cámaras, sensores de acceso, detección de movimiento, señales RF y ambientales integradas en el mismo flujo operativo.

03

EFICIENCIA OPERATIVA

Monitorización energética, gestión de turnos, trazabilidad legal y cumplimiento normativo en tiempo real.

CÓMO FUNCIONA

Capacidades

Seis capacidades integradas. Un solo sistema operativo.
0.1 0.2 0.3 0.4 0.5 0.6

IA con capacidad de respuesta autónoma

Despliegue on-premise. Sin dependencias cloud. Correlación de señales en <10 segundos.

01

Sensores físicos integrados

Cámaras IP, micrófonos, sensores ambientales, detección de movimiento y señales RF. Todo correlacionado en el mismo motor. Sin silos, sin paneles separados.

02

Monitoreo digital avanzado

Análisis de red, identificación de dispositivos, detección de malware, sniffing y señales anómalas. Perímetro IT vigilado 24/7.

03

SIEM nativo con IA

Motor propio de correlación de eventos. Análisis predictivo y respuesta basada en playbooks. Cada evento entra en un flujo automatizado.

04

Playbooks de respuesta

Flujos automáticos ante incidentes físicos, digitales o híbridos. Cada acción registrada con trazabilidad completa.

05

Interfaces por rol

Operadores, supervisores, técnicos, CSO/CISO: cada perfil ve exactamente lo que necesita.

06

Integración con ecosistemas

Compatibilidad nativa con Splunk, CrowdStrike, Palo Alto, Fortinet, Sentinel, Schneider EcoStruxureentre otros. Despliegue simple en plataformas basadas en Kubernetes y similares.

Despliegue (03)

On-premise.
Air-gapped ready.
Control total.

01
Virtualización
VMware vSphere · Kubernetes · OpenShift · Proxmox · Bare-metal
02
Integración
Microsoft Defender· CISCO · Suricata/wazuh y Stack Open
03
Operación
Alta· Formación· Operativa continuada
Credenciales
ENS Nivel Alto ISO/IEC 27001 NIS2 GDPR CCN-STIC 896 Air-gapped ready
TECNOLOGÍA DUAL

En entornos críticos

Logística, ingeniería civil, energía, defensa, datacenter, infraestructuras críticas.

01

ÁMBITO CIVIL

Continuidad operativa y cumplimiento.

Protección de infraestructuras OT/IT, cumplimiento ENS y NIS2, seguridad perimetral de datacenters, continuidad operativa y eficiencia energética.

02

ÁMBITO DE DEFENSA

Entornos clasificados y restringidos.

Entornos clasificados y air-gapped, amenazas híbridas, instalaciones con acceso restringido.                                 

IMPLANTACIÓN

De cero a operativo

Fase 01
2–4 semanas

Alcance y preparación.

Mapeo del entorno operativo: perímetro, puntos de acceso y sensores existentes. Definición de políticas de seguridad, matrices de escalado y primeros playbooks. Identificación de integraciones requeridas con sistemas del cliente.

→ Entregables: Informe de alcance · Arquitectura preliminar · Catálogo de sensores · Playbooks iniciales
Fase 02
3–6 semanas

Setup de infraestructura.

Despliegue on-premise del appliance Guardian. Integración con cámaras IP, sensores ambientales, sondas de red, BMS/DCIM y sistemas de identidad entre otros. Configuración de red segmentada, VLANs y túneles cifrados. Validación de conectividad con cada fuente de datos.

→ Entregables: Infraestructura operativa · Mapa de integraciones validado · Test de conectividad · Documentación de red
Fase 03
2–4 semanas

Implementación funcional.

Carga de datos operativos, parametrización de alertas por zona y perfil, configuración de dashboards por rol (CISO, operador, auditor). Activación del motor de correlación y primeras reglas de detección. Formación inicial del equipo operador.

→ Entregables: Sistema funcional con alertas activas · Dashboards por rol · Reglas de correlación operativas · Formación completada
Fase 04
Continuo

Operación y soporte.

Operación 24/7 con monitorización proactiva. Mantenimiento preventivo, actualización de playbooks según evolución de amenazas, formación continua por perfil. Revisiones trimestrales de rendimiento y ajuste de políticas. Evolución del sistema según necesidades operativas.

→ Entregables: SLA de operación · Informes mensuales · Actualizaciones de playbooks · Revisiones trimestrales
TRAZABILIDAD Y EVIDENCIA LEGAL

Registro inmutable

Mantiene un registro WORM de toda la actividad.

Auditoría WORM

Registro inalterable de cada acción: operadores, playbooks, alertas y cierres de incidentes.

Firma de informes

Turnos, incidentes, rondas y grabaciones firmadas digitalmente en el momento de generación.

Paquetes forenses

Evidencias exportables con índice firmado para entrega a FCSE o procesos judiciales.

Portal de cliente

Acceso restringido por rol para clientes, auditores o cuerpos de seguridad con visibilidad parcial controlada.

Solicita una sesión técnica

Cada despliegue parte de una evaluación del entorno operativo. Nuestro equipo de ingeniería está disponible para una primera sesión.