Únete al equipo de Lobera

Consulta nuestra Política de Privacidad sobre el tratamiento de esta información.

Contacta con el equipo de Lobera

Consulta nuestra Política de Privacidad sobre el tratamiento de esta información.

GUARDIAN

La plataforma para habilitar el AI-SOC.

The operating system for security™

OPERACIÓN DEL AI-SOC

AI-SOC

AI-Enabled Security Operations Center

01

DETECCIÓN

SIEM nativo, análisis de endpoints y tráfico de red y correlación de señales para detectar ataques. Capacidades SOAR y agentes de IA para orquestar la respuesta y automatizar acciones.

02

INVESTIGACIÓN

Threat hunting e investigación de incidentes asistidos por IA. Los agentes consultan la telemetría, relacionan eventos y evidencias y apoyan el análisis de la actividad del atacante.

03

INTELIGENCIA

Investigación en profundidad de amenazas, actores y campañas. Fusión de fuentes propias y externas, análisis de relaciones y compartición de inteligencia en red para anticipar amenazas y orientar la defensa.

CÓMO FUNCIONA

Capacidades

Seis capacidades integradas. Un solo sistema operativo.
0.1 0.2 0.3 0.4 0.5 0.6

IA con capacidad de respuesta autónoma

Despliegue on-premise. Sin dependencias cloud. Correlación de señales en <10 segundos.

01

Sensores físicos integrados

Cámaras IP, micrófonos, sensores ambientales, detección de movimiento y señales RF. Todo correlacionado en el mismo motor. Sin silos, sin paneles separados.

02

Monitoreo digital avanzado

Análisis de red, identificación de dispositivos, detección de malware, sniffing y señales anómalas. Perímetro IT vigilado 24/7.

03

SIEM nativo con IA

Motor propio de correlación de eventos. Análisis predictivo y respuesta basada en playbooks. Cada evento entra en un flujo automatizado.

04

Playbooks de respuesta

Flujos automáticos ante incidentes físicos, digitales o híbridos. Cada acción registrada con trazabilidad completa.

05

Interfaces por rol

Operadores, supervisores, técnicos, CSO/CISO: cada perfil ve exactamente lo que necesita.

06

Integración y migración

Guardian incorpora capacidades propias de SIEM, SOAR, EDR y NDR. Facilitamos la migración desde Splunk y plataformas similares, y la integración con EDR/NDR existentes, sistemas OT y soluciones open source. La transición a nuestra tecnología puede realizarse de forma gradual.

GUARDIANSEGURIDAD DE SISTEMAS CONECTADOS

Defensa de sistemas
conectados.

Ciberseguridad para UAVs, UGVs, maquinaria industrial, dispositivos IoT e infraestructuras de telecomunicaciones.

Drones/ Ejemplo de aplicación

Guardian

Protección desde el sistema embarcado.

Supervisión de procesos, servicios y actividad del sistema que ejecuta la IA a bordo.

A

Telemetría del sistema

Agentes para arquitecturas x86, x86-64, ARMv7 y ARM64, según el sistema operativo. Detección de actividad sospechosa, investigación de incidentes y ejecución de acciones de respuesta.

B

Supervisión del tráfico

Sondas de red y reglas específicas para analizar comunicaciones y detectar ataques contra dispositivos, sistemas OT e infraestructura de telecomunicaciones, incluidos equipos que no admiten un agente.

Despliegue (03)

On-premise.
Air-gapped ready.
Control total.

01
Virtualización
VMware vSphere · Kubernetes · OpenShift · Proxmox · Bare-metal
02
Integración
Sensores comerciales u open source · Telemetría de endpoints y red · Sistemas IT/OT
03
Operación
Alta· Formación· Operativa continuada
Credenciales
ENS Nivel Alto ISO/IEC 27001 NIS2 GDPR CCN-STIC 896 Air-gapped ready
TECNOLOGÍA DUAL

En entornos críticos

Logística, ingeniería civil, energía, defensa, datacenter, infraestructuras críticas.

01

ÁMBITO CIVIL

Continuidad operativa y cumplimiento.

Protección de infraestructuras OT/IT, cumplimiento ENS y NIS2, seguridad perimetral de datacenters, continuidad operativa y eficiencia energética.

02

ÁMBITO DE DEFENSA

Entornos clasificados y restringidos.

Entornos clasificados y air-gapped, amenazas híbridas, instalaciones con acceso restringido.                                 

IMPLANTACIÓN

De cero a operativo

El equipo de ingeniería de Lobera despliega Guardian para cubrir la defensa integral de un perímetro digital. Aplicamos un proceso probado y ágil de evaluación, despliegue, validación y formación que puede culminar en la puesta en marcha de un AI-SOC completo.

Fase 01
2–4 semanas

Alcance y preparación.

El equipo de ingeniería de Lobera evalúa el perímetro digital, los activos IT/OT, la exposición y la telemetría disponible. Define la arquitectura de defensa, las prioridades de detección, las integraciones y los procedimientos del SOC.

→ Entregables: Evaluación del perímetro · Arquitectura de defensa · Plan de despliegue · Procedimientos iniciales
Fase 02
3–6 semanas

Despliegue de infraestructura.

Despliegue de Guardian y sus sondas en la infraestructura acordada. Instalación de agentes donde el entorno lo permite e integración de telemetría de red, identidad, aplicaciones y sensores. Segmentación de red y establecimiento de comunicaciones cifradas.

→ Entregables: Guardian desplegado · Sondas y agentes operativos · Integraciones validadas · Documentación de red
Fase 03
2–4 semanas

Puesta en marcha del AI-SOC.

Configuración de SIEM, SOAR, agentes de IA, reglas de detección y procedimientos de threat hunting y respuesta. Validación mediante casos de uso del entorno, definición de roles y escalados y formación del equipo que operará el SOC.

→ Entregables: AI-SOC validado · Casos de uso probados · Procedimientos operativos · Equipo formado
Fase 04
Continuo

Operación y soporte.

Acompañamiento técnico del equipo de Lobera, soporte y actualización de detecciones, inteligencia y procedimientos de respuesta. Revisión de incidentes y cobertura, formación continua y adaptación a nuevos activos y amenazas según el alcance de operación acordado.

→ Entregables: SLA de soporte · Revisiones de cobertura · Actualizaciones de detección · Formación continua
TRAZABILIDAD Y EVIDENCIA LEGAL

Registro inmutable

Mantiene un registro WORM de toda la actividad.

Auditoría WORM

Registro inalterable de cada acción: operadores, playbooks, alertas y cierres de incidentes.

Firma de informes

Turnos, incidentes, rondas y grabaciones firmadas digitalmente en el momento de generación.

Paquetes forenses

Evidencias exportables con índice firmado para entrega a FCSE o procesos judiciales.

Portal de cliente

Acceso restringido por rol para clientes, auditores o cuerpos de seguridad con visibilidad parcial controlada.

Solicita una sesión técnica

Cada despliegue parte de una evaluación del entorno operativo. Nuestro equipo de ingeniería está disponible para una primera sesión.

GUARDIAN EN OPERACIÓN

AI-SOC ATALIX

Guardian como plataforma de operación del SOC de Undanet.

Ver caso de éxito