Alguien revisa cada alerta a las 3 de la mañana. No es una persona, y por eso funciona.

Agentes que triajean todas tus alertas las 24 horas, con criterio senior detrás. Vos recibís solo lo que de verdad necesita una decisión, con el análisis ya hecho.

Agendar la llamadadesde USD 400/mes

El problema

Un cliente grande o un auditor te preguntó si tienen monitoreo, y la respuesta honesta fue no. Pediste cotización de un SOC y llegó un número de USD 2.500 al mes que no cierra para una empresa de tu tamaño. Mientras tanto tu WAF registra ataques que nadie lee, tus servidores mandan alertas que mueren en un correo, y la pregunta incómoda sigue siendo la misma: si algo pasa un sábado a las 2 a.m., ¿quién se entera?

Cómo se decide qué se cierra solo

Es la pregunta correcta, y la respondemos con la arquitectura, no con una promesa. Dejar que un modelo de lenguaje cierre alertas de seguridad por su cuenta sería una mala idea. No lo hace.

El agente propone. Las compuertas deciden.

El agente analiza y emite un veredicto con un nivel de confianza. Quien decide qué se cierra es un conjunto de reglas fijas, fuera del modelo: una alerta se cierra sola únicamente si el veredicto es falso positivo, la confianza supera el umbral y no hay señales de manipulación. Cualquier otra combinación escala a una persona.

Lo peor que puede pasar es que te llamemos de gusto.

Si el agente se equivoca, lo engañan o se cae el servicio, el resultado es una escalación de más, nunca una alerta silenciada. Está diseñado así a propósito y es la única garantía que importa. Además, toda alerta crítica salta directo a una persona sin pasar por el agente.

Auditoría que se puede verificar, no creer.

Cada decisión queda en un registro encadenado criptográficamente: qué vio el agente, qué consultó, qué decidió y cuándo. Alterar o borrar una línea rompe la cadena y se detecta. Y una muestra de lo que se cerró solo se revisa a mano todas las semanas, para detectar desvíos antes que vos.

Qué incluye

  • Triage automático de cada alerta, 24/7: el agente arma el contexto (qué más hizo esa IP, ese usuario, ese servidor en las últimas 24 horas), consulta inteligencia de amenazas y emite un veredicto con su razonamiento
  • Tu WAF y tu CDN como fuente de primera clase: Cloudflare, Akamai y AWS WAF entran al análisis como cualquier otro log. Es lo que casi ningún SOC de la región lee bien
  • Correlación en casos: veinte alertas del mismo atacante son un caso, no veinte interrupciones
  • Se conecta a lo que ya pagás, sin reemplazar nada: CrowdStrike, Microsoft Defender, Splunk, Netskope y Zscaler. Sus alertas entran al triage, y a CrowdStrike y Splunk además los consultamos por API, de solo lectura, para armar contexto
  • ¿No tenés EDR? Monitoreamos servidores y endpoints con agente propio, incluido en el plan
  • Auditoría de nube e identidad: AWS, Google Workspace, Microsoft 365
  • Escalación al canal donde ya trabajás (Slack, WhatsApp o correo) con el análisis hecho, no con una alerta cruda
  • Reporte semanal automático: qué pasó, qué se cerró, qué escaló y qué hay que arreglar

Cómo trabajamos

  1. Llamada de alcance: qué tenés, qué exponés y qué te están preguntando tus clientes
  2. Conectamos las fuentes de a una, empezando por el edge. Sin agentes nuevos donde no hagan falta
  3. Primer mes de afinamiento: el agente aprende tu entorno y bajamos el ruido. Es el mes que cubre el setup
  4. Operación continua, con revisión mensual de números junto a tu equipo

Cuánto tarda en dar valor

  1. Día 1Llamada de alcance y primer conector: el edge.
  2. Semana 1Las primeras fuentes ya pasan por el triage y recibís el primer reporte semanal.
  3. Mes 1Afinamiento: el agente aprende tu entorno y bajamos el ruido. Es el mes que cubre el setup.
  4. Mes 2Operación continua. Revisión mensual de números con tu equipo.

Qué recibís

  • Escalaciones con el análisis ya hecho: qué pasó, qué se revisó y qué recomendamos
  • Reporte semanal automático con el resumen de la operación
  • Registro de auditoría verificable de cada decisión del agente
  • Revisión mensual de la postura y del ruido, con recomendaciones concretas

Precio

desde USD 400/mes

Vigilancia (edge): USD 400/mes. Gestionado (edge, servidores, nube e identidad): USD 1.300/mes. Setup desde USD 600, que cubre el mes de afinamiento. Estamos abriendo con cupos limitados de programa piloto

Qué NO es este servicio

  • No es un SOC con analistas humanos de madrugada. Quien está despierto a las 3 a.m. es el agente; la persona entra cuando algo escala, dentro del tiempo de respuesta que dice tu contrato. Preferimos decirlo así antes que venderte gente que no existe
  • No reemplaza tu antivirus ni tu EDR. Los leemos, no los sustituimos
  • No es un certificado de cumplimiento. Ayuda a demostrar monitoreo ante un auditor, pero la certificación es otro trabajo
  • No respondemos incidentes por vos en el plan de entrada: te decimos qué pasó y qué hacer. El acompañamiento en incidente es parte del plan superior

Preguntas frecuentes

¿Le van a dejar a una inteligencia artificial decidir sobre mi seguridad?

No de la forma en que suena. El agente analiza y opina; lo que se cierra sin revisión humana lo determinan reglas fijas que viven fuera del modelo, y todo lo dudoso escala. Una alerta crítica ni siquiera pasa por el agente: va directo a una persona.

¿Qué pasa si alguien intenta engañar al agente?

Es un ataque real y está contemplado. Un atacante puede meter texto en un log para intentar darle instrucciones al analista automático. Cuando eso se detecta, la alerta no se puede cerrar sola: se trata como lo que es, un indicador de ataque, y escala. Nadie legítimo escribe eso en un log.

¿Y si ya tengo Splunk, CrowdStrike o Zscaler?

Mejor: no reemplazamos ninguna de esas herramientas ni te pedimos migrar nada. Sus alertas entran a nuestro triage, y a CrowdStrike y Splunk además los consultamos por API para armar contexto, siempre de solo lectura. Nunca escribimos en tus plataformas: contener un host o bloquear en el proxy son acciones que quedan de tu lado y con tu aprobación. Y si tu stack no está en la lista, se conecta igual — cualquier fuente que hable OCSF o ECS entra sin desarrollo, y lo que no reconocemos escala a una persona en vez de descartarse.

¿Por qué cuesta menos que un SOC tradicional?

Porque un SOC tradicional te cobra turnos de personas mirando pantallas de noche. Acá el trabajo repetitivo lo hace el agente y la persona entra donde aporta criterio. No es el mismo servicio más barato: es un servicio distinto, y por eso lo decimos con todas las letras.

¿Dónde quedan mis datos?

En una instancia con tu índice aislado, con tu configuración y tu registro de auditoría. En el plan Gestionado podés pedir infraestructura dedicada, sin nada compartido con otro cliente.

¿Y si quiero cancelar?

Sin cláusula de permanencia. Te llevás tu configuración documentada y tus reportes. Si el servicio no te sirve, no queremos retenerte con un contrato.

¿Hablamos de tu caso?

Llamada inicial de 20 minutos, sin costo y sin compromiso. Contanos tu contexto y te decimos con honestidad si este servicio tiene sentido para vos.