Centro de comando de incidentes para equipos SOC

Mando unificado para tus incidentes de seguridad

OrkSec centraliza las alertas de tu perímetro — WAF, SIEM, observabilidad —, las enriquece con diagnósticos automáticos y un analista de IA asíncrono, y lleva cada incidente por un ciclo de vida claro. Una sola pantalla, trazabilidad total.

0Etapas del ciclo de vida, de NUEVO a RESUELTO
0+Integraciones nativas listas para usar
0Niveles de acceso por rol
0/7Ingesta y triaje de alertas automatizados

Todo lo que hace tu SOC, en un solo lugar

Cada vista de abajo es el producto real — capturada de una instancia viva de OrkSec.

01

Tablero de mando unificado

Todo el turno de un vistazo: métricas de incidentes, semáforos de SLA y desgloses en vivo por estado, severidad y origen.

  • El semáforo de SLA marca automáticamente los incidentes vencidos
  • Gráficas de dona por estado, severidad y fuente de datos
  • Tabla de incidentes paginada con filtrado instantáneo
app.orksec.com
Tablero de mando unificado
02

Mapa geográfico de ataques

Mira de dónde vienen los ataques. Cada incidente con IP de origen se geolocaliza y se traza en un mapa mundial interactivo.

  • Mapa interactivo MapLibre con agrupación de incidentes
  • Marcadores coloreados por severidad con detalle del incidente
  • Detecta campañas y orígenes repetidos de un vistazo
app.orksec.com
Mapa geográfico de ataques
03

Ciclo de vida Kanban

Arrastra incidentes por un flujo de seis etapas: NUEVO → ANÁLISIS → CONTENIDO → ASIGNADO → ATENDIDO → RESUELTO. Cada transición se valida y se audita.

  • Diálogos de transición estructurados — sin pasos saltados
  • Evidencia de cierre obligatoria al resolver
  • Agrupación padre/hijo para alertas repetidas
app.orksec.com
Ciclo de vida Kanban
04

Análisis de amenazas con IA asíncrona

Mueve un incidente a ANÁLISIS y el agente de IA toma el control: OSINT, reputación de IP, mapeo MITRE ATT&CK — entregado como reporte ejecutivo en Markdown mientras tus analistas siguen trabajando.

  • Enriquecimiento OSINT: AbuseIPDB, VirusTotal, WHOIS
  • Mapeo de técnicas MITRE ATT&CK
  • Notificación por Telegram y correo cuando llega el reporte
app.orksec.com
Análisis de amenazas con IA asíncrona
05

Seguimiento de credenciales filtradas

Un espacio dedicado para credenciales expuestas: ciclo de restablecimiento por credencial, detección de recurrencias que delata infecciones por infostealer y reportes programados.

  • Flujo de restablecimiento: pendiente → solicitado → confirmado
  • Detección de credenciales recurrentes entre incidentes
  • Reportes resumen automáticos de lunes a viernes
app.orksec.com
Seguimiento de credenciales filtradas
06

Estadísticas y analítica de SLA

Tendencias en el tiempo, tiempos promedio de resolución y cumplimiento de SLA — los números que pide tu dirección, sin hojas de cálculo.

  • Tendencias temporales por severidad y estado
  • Tiempos promedio de resolución y respuesta
  • Métricas de cumplimiento de SLA por periodo
app.orksec.com
Estadísticas y analítica de SLA
07

Reportes en PDF y Excel

Filtra por fecha, severidad, estado o clasificación y exporta un reporte con tu marca en segundos — interactivo en pantalla, PDF o Excel para distribuir.

  • Filtros ricos: rango de fechas, severidad, resolución, clasificación
  • Exportación a PDF y Excel con un clic
  • Identidad visual consistente en tema claro y oscuro
app.orksec.com
Reportes en PDF y Excel
08

Repositorio de documentos

Un archivero seguro para informes y oficios, vinculado a incidentes, con etiquetado automático y bitácora de cada acceso.

  • Visor integrado para archivos PDF y Office
  • Etiquetado manual y automático, vínculo a incidentes
  • Cada vista y descarga queda registrada por usuario
app.orksec.com
Repositorio de documentos
09

Gestión de fuentes de datos

Integra una herramienta nueva en minutos: crea la fuente, emite su token Bearer y empieza a recibir incidentes por la API REST — sin cambios de código.

  • Token Bearer granular por herramienta integrada
  • Folios secuenciales automáticos (INC-2026-0001)
  • Activa, rota o revoca tokens al instante
app.orksec.com
Gestión de fuentes de datos

Cómo trabaja el analista de IA

Totalmente asíncrono: el análisis nunca bloquea a tu equipo. Mueve la tarjeta, sigue trabajando, recibe el reporte.

01

Ingesta

Las herramientas perimetrales envían alertas a la API REST con su propio token Bearer. Cada incidente recibe un folio secuencial.

02

Despacho

Mover un incidente a ANÁLISIS dispara un webhook al agente de IA con las instrucciones del analista — y regresa de inmediato.

03

Investigación

El agente ejecuta OSINT: reputación de IP en AbuseIPDB y VirusTotal, WHOIS y mapeo de técnicas MITRE ATT&CK.

04

Reporte

El agente responde con un reporte ejecutivo en Markdown, almacenado con el incidente y renderizado en la interfaz.

05

Decisión

Tus analistas reciben la notificación por Telegram y correo, revisan los hallazgos y deciden la contención con todo el contexto.

Se conecta con lo que ya operas

Módulos nativos para las herramientas de un SOC real — más una API REST documentada para todo lo demás.

Fortigate WAF

Analiza los logs crudos del WAF, clasifica el tipo de ataque (SQLi, XSS…), extrae IPs y sugiere bloqueos de puerto.

Dynatrace Grail

Correlaciona alertas de seguridad con trazas y métricas del servicio afectado — SecOps se encuentra con la observabilidad.

FortiSIEM

Conexión directa con credenciales de cliente, prueba de conexión y consulta de eventos desde la consola de ajustes.

IPAM / GestioIP

Resuelve subred, host y área responsable de cualquier IP interna — sabe al instante qué segmento está afectado.

Telegram

Alertas críticas y notificaciones de reportes de IA directo al chat grupal de tu SOC.

Correo (SMTP + IMAP)

Envía fichas técnicas del incidente a los responsables y convierte sus respuestas de correo en seguimientos automáticamente.

¿No hay conector? No hay problema

Si habla HTTP, se conecta

Todas las integraciones de arriba usan la misma API REST abierta. Cualquier escáner, honeypot, tarea programada o script interno puede reportar incidentes con un solo POST autenticado — sin plugins, sin dependencia de proveedor.

POST /api/incidentsVer la API en acción

Hecho para equipos de cualquier tamaño

Desde un equipo de seguridad de dos personas hasta un SOC empresarial 24/7, OrkSec centraliza el trabajo y elimina la fricción.

Equipos de seguridad pequeños

Sal de la bandeja de correo

  • Reemplaza hilos de correo y hojas de cálculo con un solo tablero
  • La ingesta automatizada garantiza que nada se pierda
  • El análisis de IA te da enriquecimiento de nivel senior sin contratar más

SOCs en crecimiento

Coordina el turno

  • El ciclo de vida Kanban mantiene alineado a cada analista
  • Semáforos de SLA y folios traen orden y responsabilidad
  • El acceso por roles separa operadores, administradores y observadores

Operaciones empresariales

Escala con trazabilidad total

  • Integraciones nativas con WAF, SIEM y observabilidad
  • Auditoría inmutable y bitácora de acceso por documento
  • Incidentes padre/hijo, respaldos automáticos, secretos cifrados

Una API que tus herramientas van a querer

Cada herramienta perimetral reporta incidentes con su propio token Bearer. Folios, deduplicación y notificaciones se resuelven por ti.

Contratos de payload completos en la guía de integración, incluido el callback de IA.

curl -X POST https://your-orksec-host/api/incidents \
  -H "Authorization: Bearer ork_ds_90fa1498880a32398448c360aea3a4da" \
  -H "Content-Type: application/json" \
  -d '{
    "title": "SIEM Alert - Brute Force Attempt",
    "description": "Multiple failed logins detected for user admin.",
    "severity": "HIGH",
    "responsible_area": "Cybersecurity",
    "raw_payload": {
      "src_ip": "203.0.113.88",
      "rule_triggered": "942100",
      "action": "BLOCKED"
    }
  }'

Planes a la medida de tu operación

El licenciamiento se adapta al tamaño de tu equipo y tu despliegue. Hablemos para cotizar — sin tarifas públicas, sin sorpresas.

Starter

Para equipos de seguridad pequeños

  • Ciclo de vida completo y Kanban
  • API REST de ingesta con tokens Bearer
  • Mapa geográfico de ataques
  • Reportes en PDF y Excel
  • Notificaciones por correo
Contactar a ventas

Team

Para SOCs en crecimiento

  • Todo lo de Starter
  • Análisis de amenazas con IA asíncrona
  • Seguimiento de credenciales filtradas
  • Telegram + ingesta de correo IMAP
  • Repositorio de documentos con bitácora
  • Analítica de SLA
Contactar a ventas

Enterprise

Para operaciones 24/7

  • Todo lo de Team
  • Integraciones WAF, SIEM y observabilidad
  • Consulta IPAM y herramientas de red
  • Respaldos automáticos y runbooks de restauración
  • Despliegue on-premise (Docker)
  • Soporte prioritario
Contactar a ventas

Mira OrkSec con tus propias alertas

Cuéntanos de tu equipo y prepararemos una demo guiada con datos que se parezcan a los tuyos.