Producto insignia
XDR+ / CyberSOC
Un solo equipo correlaciona la telemetría de endpoints, red y correo. Cuando algo entra, se contiene antes de que la operación se detenga.
MTTD
6min
MTTR
11min-4 min 30d
Activos cubiertos
412/ 45291%
Casos cerrados
38mes actual
01
Prevención
Endurecimiento, segmentación y control de aplicaciones.
02
Detección
Reglas de correlación afinadas por sector y tamaño de red.
03
Respuesta
Aislamiento del equipo, bloqueo del indicador y reporte al contacto técnico.
04
Predicción
Inventario de exposición y plan de parcheo priorizado.
—Para el gerente general
El servicio se mide en horas de operación no perdidas. El informe mensual traduce cada incidente a impacto en el negocio.
—Para el jefe de infraestructura
Acceso a la consola, exportación de eventos y ventana de mantenimiento coordinada. Sin caja negra.
SLARPO 15 min · RTO 4 h
API de eventos
—Capacidades de la plataforma
- SIEM para recolección de registros y correlación de eventos.
- SOAR para orquestación, automatización y respuesta.
- Protección de marca y riesgo digital.
- Cacería de amenazas.
- Análisis y remediación en tiempo real.
- Servicio 24/7.
| Capacidad | Tecnología | Cobertura | Estado |
|---|---|---|---|
| Telemetría de endpoint | ESET Inspect | 412 activos | Activo |
| Inspección de red | FortiGate | 3 sedes | Activo |
| Correo y colaboración | Microsoft 365 | 1.140 buzones | Activo |
| Contención automática | RET CyberSOC | Endpoints críticos | Parcial |
| Caza de amenazas | Analista de turno | Semanal | Activo |
Medición auditable
Los tiempos se calculan sobre el registro de la consola, no sobre el reporte manual del analista.
| Severidad | Acuse | Contención | Reporte |
|---|---|---|---|
| Crítica | 15 min | 1 h | 24 h |
| Alta | 30 min | 4 h | 48 h |
| Media | 2 h | 1 día háb. | Semanal |
| Baja | 1 día háb. | 3 días háb. | Mensual |
Su próximo incidente ya tiene un equipo asignado
Le mostramos cómo se ve la consola, qué reporta el analista de turno y qué queda registrado para auditoría.