Mando unificado para tus incidentes de seguridad
OrkSec centraliza las alertas de tu perímetro — WAF, SIEM, observabilidad —, las enriquece con diagnósticos automáticos y un analista de IA asíncrono, y lleva cada incidente por un ciclo de vida claro. Una sola pantalla, trazabilidad total.
Todo lo que hace tu SOC, en un solo lugar
Cada vista de abajo es el producto real — capturada de una instancia viva de OrkSec.
Tablero de mando unificado
Todo el turno de un vistazo: métricas de incidentes, semáforos de SLA y desgloses en vivo por estado, severidad y origen.
- El semáforo de SLA marca automáticamente los incidentes vencidos
- Gráficas de dona por estado, severidad y fuente de datos
- Tabla de incidentes paginada con filtrado instantáneo

Mapa geográfico de ataques
Mira de dónde vienen los ataques. Cada incidente con IP de origen se geolocaliza y se traza en un mapa mundial interactivo.
- Mapa interactivo MapLibre con agrupación de incidentes
- Marcadores coloreados por severidad con detalle del incidente
- Detecta campañas y orígenes repetidos de un vistazo

Ciclo de vida Kanban
Arrastra incidentes por un flujo de seis etapas: NUEVO → ANÁLISIS → CONTENIDO → ASIGNADO → ATENDIDO → RESUELTO. Cada transición se valida y se audita.
- Diálogos de transición estructurados — sin pasos saltados
- Evidencia de cierre obligatoria al resolver
- Agrupación padre/hijo para alertas repetidas

Análisis de amenazas con IA asíncrona
Mueve un incidente a ANÁLISIS y el agente de IA toma el control: OSINT, reputación de IP, mapeo MITRE ATT&CK — entregado como reporte ejecutivo en Markdown mientras tus analistas siguen trabajando.
- Enriquecimiento OSINT: AbuseIPDB, VirusTotal, WHOIS
- Mapeo de técnicas MITRE ATT&CK
- Notificación por Telegram y correo cuando llega el reporte

Seguimiento de credenciales filtradas
Un espacio dedicado para credenciales expuestas: ciclo de restablecimiento por credencial, detección de recurrencias que delata infecciones por infostealer y reportes programados.
- Flujo de restablecimiento: pendiente → solicitado → confirmado
- Detección de credenciales recurrentes entre incidentes
- Reportes resumen automáticos de lunes a viernes

Estadísticas y analítica de SLA
Tendencias en el tiempo, tiempos promedio de resolución y cumplimiento de SLA — los números que pide tu dirección, sin hojas de cálculo.
- Tendencias temporales por severidad y estado
- Tiempos promedio de resolución y respuesta
- Métricas de cumplimiento de SLA por periodo

Reportes en PDF y Excel
Filtra por fecha, severidad, estado o clasificación y exporta un reporte con tu marca en segundos — interactivo en pantalla, PDF o Excel para distribuir.
- Filtros ricos: rango de fechas, severidad, resolución, clasificación
- Exportación a PDF y Excel con un clic
- Identidad visual consistente en tema claro y oscuro

Repositorio de documentos
Un archivero seguro para informes y oficios, vinculado a incidentes, con etiquetado automático y bitácora de cada acceso.
- Visor integrado para archivos PDF y Office
- Etiquetado manual y automático, vínculo a incidentes
- Cada vista y descarga queda registrada por usuario

Gestión de fuentes de datos
Integra una herramienta nueva en minutos: crea la fuente, emite su token Bearer y empieza a recibir incidentes por la API REST — sin cambios de código.
- Token Bearer granular por herramienta integrada
- Folios secuenciales automáticos (INC-2026-0001)
- Activa, rota o revoca tokens al instante

Cómo trabaja el analista de IA
Totalmente asíncrono: el análisis nunca bloquea a tu equipo. Mueve la tarjeta, sigue trabajando, recibe el reporte.
Ingesta
Las herramientas perimetrales envían alertas a la API REST con su propio token Bearer. Cada incidente recibe un folio secuencial.
Despacho
Mover un incidente a ANÁLISIS dispara un webhook al agente de IA con las instrucciones del analista — y regresa de inmediato.
Investigación
El agente ejecuta OSINT: reputación de IP en AbuseIPDB y VirusTotal, WHOIS y mapeo de técnicas MITRE ATT&CK.
Reporte
El agente responde con un reporte ejecutivo en Markdown, almacenado con el incidente y renderizado en la interfaz.
Decisión
Tus analistas reciben la notificación por Telegram y correo, revisan los hallazgos y deciden la contención con todo el contexto.
Se conecta con lo que ya operas
Módulos nativos para las herramientas de un SOC real — más una API REST documentada para todo lo demás.
Fortigate WAF
Analiza los logs crudos del WAF, clasifica el tipo de ataque (SQLi, XSS…), extrae IPs y sugiere bloqueos de puerto.
Dynatrace Grail
Correlaciona alertas de seguridad con trazas y métricas del servicio afectado — SecOps se encuentra con la observabilidad.
FortiSIEM
Conexión directa con credenciales de cliente, prueba de conexión y consulta de eventos desde la consola de ajustes.
IPAM / GestioIP
Resuelve subred, host y área responsable de cualquier IP interna — sabe al instante qué segmento está afectado.
Telegram
Alertas críticas y notificaciones de reportes de IA directo al chat grupal de tu SOC.
Correo (SMTP + IMAP)
Envía fichas técnicas del incidente a los responsables y convierte sus respuestas de correo en seguimientos automáticamente.
Si habla HTTP, se conecta
Todas las integraciones de arriba usan la misma API REST abierta. Cualquier escáner, honeypot, tarea programada o script interno puede reportar incidentes con un solo POST autenticado — sin plugins, sin dependencia de proveedor.
POST /api/incidentsVer la API en acciónHecho para equipos de cualquier tamaño
Desde un equipo de seguridad de dos personas hasta un SOC empresarial 24/7, OrkSec centraliza el trabajo y elimina la fricción.
Equipos de seguridad pequeños
Sal de la bandeja de correo
- Reemplaza hilos de correo y hojas de cálculo con un solo tablero
- La ingesta automatizada garantiza que nada se pierda
- El análisis de IA te da enriquecimiento de nivel senior sin contratar más
SOCs en crecimiento
Coordina el turno
- El ciclo de vida Kanban mantiene alineado a cada analista
- Semáforos de SLA y folios traen orden y responsabilidad
- El acceso por roles separa operadores, administradores y observadores
Operaciones empresariales
Escala con trazabilidad total
- Integraciones nativas con WAF, SIEM y observabilidad
- Auditoría inmutable y bitácora de acceso por documento
- Incidentes padre/hijo, respaldos automáticos, secretos cifrados
Una API que tus herramientas van a querer
Cada herramienta perimetral reporta incidentes con su propio token Bearer. Folios, deduplicación y notificaciones se resuelven por ti.
Contratos de payload completos en la guía de integración, incluido el callback de IA.
curl -X POST https://your-orksec-host/api/incidents \
-H "Authorization: Bearer ork_ds_90fa1498880a32398448c360aea3a4da" \
-H "Content-Type: application/json" \
-d '{
"title": "SIEM Alert - Brute Force Attempt",
"description": "Multiple failed logins detected for user admin.",
"severity": "HIGH",
"responsible_area": "Cybersecurity",
"raw_payload": {
"src_ip": "203.0.113.88",
"rule_triggered": "942100",
"action": "BLOCKED"
}
}'Planes a la medida de tu operación
El licenciamiento se adapta al tamaño de tu equipo y tu despliegue. Hablemos para cotizar — sin tarifas públicas, sin sorpresas.
Starter
Para equipos de seguridad pequeños
- Ciclo de vida completo y Kanban
- API REST de ingesta con tokens Bearer
- Mapa geográfico de ataques
- Reportes en PDF y Excel
- Notificaciones por correo
Team
Para SOCs en crecimiento
- Todo lo de Starter
- Análisis de amenazas con IA asíncrona
- Seguimiento de credenciales filtradas
- Telegram + ingesta de correo IMAP
- Repositorio de documentos con bitácora
- Analítica de SLA
Enterprise
Para operaciones 24/7
- Todo lo de Team
- Integraciones WAF, SIEM y observabilidad
- Consulta IPAM y herramientas de red
- Respaldos automáticos y runbooks de restauración
- Despliegue on-premise (Docker)
- Soporte prioritario
Mira OrkSec con tus propias alertas
Cuéntanos de tu equipo y prepararemos una demo guiada con datos que se parezcan a los tuyos.