Qué hace realmente cada servicio

Seis servicios.
Seis problemas distintos.

No hace falta ser CTO para entender la arquitectura. Cada servicio responde a una pregunta concreta: proteger, investigar, profesionalizar el correo, coordinar con IA, comprobar la seguridad o corregir hasta el cierre.

01
Seguridad Perimetral

Proteger la frontera de la empresa.

Es el punto de entrada. Antes de hablar de IA o pentesting, la empresa necesita una frontera clara que decida qué tráfico puede entrar, salir o atravesar sus redes.

Qué se implanta

  • Servidor de seguridad perimetral.
  • Firewall y políticas de acceso.
  • OpenVPN / IPsec.
  • Proxy y filtrado.
  • Antimalware y antispyware.
  • Zonas y segmentación básica.

Qué gana la empresa

  • Una frontera controlada entre Internet y la empresa.
  • Accesos remotos seguros y registrados.
  • Menor exposición de servicios internos.
  • Una base ordenada sobre la que construir el resto.
InternetServidor PerimetralEmpresa
Hasta dónde llega: protege y registra lo esencial, pero no incluye un servicio continuo de investigación humana ni una arquitectura profunda de trazabilidad.
02
Arquitectura + Trazabilidad + Respuesta

Cuando algo se comporta raro, poder explicar qué ha ocurrido.

El Servicio 2 profundiza el Servicio 1. La diferencia no es “guardar más logs”: es implantar correctamente la topología, conservar evidencia útil y añadir un asesor Cyber capaz de investigar, valorar el riesgo y documentar la respuesta.

Qué se añade

  • Topología Internet / DMZ / LAN / Wi‑Fi / VPN.
  • Centralización e histórico de registros.
  • Trazabilidad de usuarios, IP, orígenes, destinos, servicios y resultados.
  • Asesor Cyber para consultas e incidentes.
  • Informes de trazabilidad, valoración y medidas correctivas.
  • Verificación de la subsanación.

Ejemplo que entiende dirección

“Este equipo lleva dos horas comportándose de forma extraña”
1El asesor identifica cuándo empezó y qué usuario/equipo estaba implicado.
2Revisa conexiones, destinos, VPN, reglas y zonas atravesadas.
3Valora el riesgo y determina si hay otros sistemas afectados.
4Propone o aplica medidas autorizadas y emite el informe.
5Comprueba después que la corrección ha funcionado.
InternetPerímetroDMZLANWi‑FiVPNSistemas críticos
Hasta dónde llega: la empresa pasa de “tener firewall” a poder investigar, explicar y documentar incidentes con un asesor que conoce la arquitectura.
03
SERVICIO INDEPENDIENTE · puede contratarse solo Correo Enterprise + DMARC

Un correo profesional no es solo un servidor con antispam.

Se separan tres responsabilidades: prestar el correo, filtrar el tráfico hostil y vigilar la identidad del dominio. Un asesor Cyber gestiona el conjunto y convierte tres herramientas en un único servicio.

Qué recibe el cliente

  • Servidor de correo empresarial dedicado al cliente.
  • IP pública fija.
  • Servicio de acceso a servidor de seguridad de correo (PMG).
  • Servicio de acceso a Monitor Enterprise DMARC.
  • SPF / DKIM / DMARC, reputación, antispam, malware y cuarentena.
  • Asesor Cyber incluido para configuración, incidencias e informes.

Por qué cambia el juego

  • El servidor de correo sigue teniendo sus propias defensas, pero deja de recibir directamente todo el tráfico hostil.
  • PMG analiza y filtra antes de entregar al servidor real.
  • DMARC vigila quién utiliza la identidad del dominio en Internet.
  • El asesor revisa las tres perspectivas y puede explicar qué está pasando.
InternetPMG servicioServidor correo dedicado · IP fijaUsuarios+DMARC Enterprise+Asesor Cyber
Opcional · CORREO IA

Del correo seguro al correo operativo.

CLASIFICARClasificador automático
TRAZART0 sellado de recepción
ENTENDERAdjuntos / OCR / contexto
ACTUARUna acción → ERP / expediente / gestor
Hasta dónde llega: S3 puede contratarse sin S1/S2. Si después se integra en S4, sus eventos y acciones pasan a formar parte de la Vertical Cyber de IA Orgánica.
04
IA Orgánica Cyber

Varias máquinas empiezan a trabajar como un único sistema.

Aquí aparece la plataforma Cyber. La seguridad perimetral ya no está sola: se añade un servidor de seguridad interno y el servicio IA Orgánica del cliente. El asesor obtiene acceso a la Vertical Cyber, donde puede ver correlaciones, acciones, topología e informes.

Arquitectura

  • Servidor de Seguridad Perimetral.
  • Servidor de Seguridad Interno.
  • Servidor / servicio IA Orgánica del cliente.
  • Integración con Servicios Cyber 1, 2 y 3 según la implantación.
  • Vertical Cyber dentro de IA Orgánica.
  • Asesor Cyber con acceso operativo a la vertical.

Qué cambia en la empresa

  • Los eventos dejan de analizarse de forma aislada.
  • La IA conoce la topología y relaciona señales de distintas fuentes.
  • Puede ejecutar acciones previamente autorizadas sobre los sistemas adecuados.
  • Comprueba el resultado y genera evidencia.
  • El asesor trabaja sobre una visión unificada, no saltando entre consolas inconexas.
PerimetralSeguridad InternaIA OrgánicaVertical Cyber+Correo/DMARC si está integrado
Hasta dónde llega: detecta, correlaciona, gobierna, actúa, verifica y documenta. Todavía no incorpora una infraestructura ofensiva dedicada para atacar periódicamente sus propias defensas.
05
Seguridad Activa + Pentesting

La seguridad ya no afirma que funciona. Se obliga a demostrarlo.

El Servicio 5 parte de S4 y añade una infraestructura ofensiva independiente. También eleva la seguridad de correo con PMG dedicado. La empresa entra en un ciclo continuo de defensa, prueba y revalidación.

Qué se añade

  • Todo el Servicio 4.
  • Servidor independiente de ataque / pentesting.
  • Servidor PMG dedicado.
  • Pruebas recurrentes sobre activos autorizados.
  • Informes de vulnerabilidades, acciones e incidentes.
  • Revalidación después de las correcciones.

Qué mejora de verdad

  • Busca vulnerabilidades antes de esperar a que un atacante real las encuentre.
  • Comprueba si una regla o corrección realmente detiene la variante probada.
  • Mantiene histórico de exposición y evolución.
  • Conecta los resultados ofensivos con la defensa y con IA Orgánica.
S4 completo+Servidor Ataque+PMG dedicadoPentesting recurrenteRevalidación
Hasta dónde llega: encuentra, prioriza y demuestra vulnerabilidades y vuelve a probar. Si el cliente quiere que además se ejecuten las correcciones hasta su cierre, entra el Servicio 6.
06
Ciberseguridad Gestionada 360º

Encontrar el problema deja de ser el final.

El Servicio 6 conserva toda la plataforma del Servicio 5 y añade personas responsables de acompañar las vulnerabilidades hasta la corrección, reprueba y cierre verificado.

Qué aporta el equipo

  • Análisis técnico individual de vulnerabilidades.
  • Priorización por riesgo y exposición.
  • Hardening y correcciones autorizadas.
  • Coordinación con responsables y proveedores del cliente.
  • Seguimiento hasta resolución.
  • Reprueba desde la infraestructura de ataque.

Qué compra realmente la empresa

  • No solo herramientas: capacidad operativa.
  • No solo alertas: responsables de resolución.
  • No solo un informe: evidencia de que la corrección funciona.
  • Una mejora continua de la postura de seguridad.
DetectarCorrelacionarProbarCorregirReprobarCerrar
Hasta dónde llega: es el ciclo completo: protección, trazabilidad, IA, pruebas activas y remediación técnica hasta cierre verificado.
Resultado para dirección

Qué mejora en la empresa al subir de servicio.

La tecnología cambia, pero la explicación empresarial debe ser sencilla.

S1Reduce exposiciónControla la frontera.
S2Permite investigarExplica incidentes y medidas.
S3Profesionaliza el correoServicio, seguridad, identidad y asesor.
S4Coordina la seguridadVarias máquinas + IA Orgánica.
S5Comprueba la defensaPentesting recurrente y revalidación.
S6Cierra el problemaRemediación y reprueba.

Un CEO entiende el resultado.
Un CTO puede auditar la arquitectura.

Ese es el objetivo de los seis servicios: explicar de forma sencilla qué problema resuelve cada uno, sin ocultar la profundidad técnica que hay debajo.

Ver precios →