Mando unificado para tus incidentes de seguridad
OrkSec centraliza las alertas de tu perímetro — WAF, SIEM, observabilidad —, las enriquece con diagnósticos automáticos y un analista de IA asíncrono, y lleva cada incidente por un ciclo de vida claro. Una sola pantalla, trazabilidad total.
Todo lo que hace tu SOC, en un solo lugar
Nueve capacidades, nueve cuerpos: cada uno está construido con la mecánica del trabajo que hace. Señala uno para despertarlo.
Tablero de mando unificado
Todo el turno de un vistazo: métricas de incidentes, semáforos de SLA y desgloses en vivo por estado, severidad y origen.
- El semáforo de SLA marca automáticamente los incidentes vencidos
- Gráficas de dona por estado, severidad y fuente de datos
- Tabla de incidentes paginada con filtrado instantáneo
Tablero de mando unificado
Mapa geográfico de ataques
Mira de dónde vienen los ataques. Cada incidente con IP de origen se geolocaliza y se traza en un mapa mundial interactivo.
- Mapa interactivo MapLibre con agrupación de incidentes
- Marcadores coloreados por severidad con detalle del incidente
- Detecta campañas y orígenes repetidos de un vistazo
Mapa geográfico de ataques
Ciclo de vida Kanban
Arrastra incidentes por un flujo de seis etapas: NUEVO → ANÁLISIS → CONTENIDO → ASIGNADO → ATENDIDO → RESUELTO. Cada transición se valida y se audita.
- Diálogos de transición estructurados — sin pasos saltados
- Evidencia de cierre obligatoria al resolver
- Agrupación padre/hijo para alertas repetidas
Ciclo de vida Kanban
Análisis de amenazas con IA asíncrona
Mueve un incidente a ANÁLISIS y el agente de IA toma el control: OSINT, reputación de IP, mapeo MITRE ATT&CK — entregado como reporte ejecutivo en Markdown mientras tus analistas siguen trabajando.
- Enriquecimiento OSINT: AbuseIPDB, VirusTotal, WHOIS
- Mapeo de técnicas MITRE ATT&CK
- Notificación por Telegram y correo cuando llega el reporte
Análisis de amenazas con IA asíncrona
Seguimiento de credenciales filtradas
Un espacio dedicado para credenciales expuestas: ciclo de restablecimiento por credencial, detección de recurrencias que delata infecciones por infostealer y reportes programados.
- Flujo de restablecimiento: pendiente → solicitado → confirmado
- Detección de credenciales recurrentes entre incidentes
- Reportes resumen automáticos de lunes a viernes
Seguimiento de credenciales filtradas
Estadísticas y analítica de SLA
Tendencias en el tiempo, tiempos promedio de resolución y cumplimiento de SLA — los números que pide tu dirección, sin hojas de cálculo.
- Tendencias temporales por severidad y estado
- Tiempos promedio de resolución y respuesta
- Métricas de cumplimiento de SLA por periodo
Estadísticas y analítica de SLA
Reportes en PDF y Excel
Filtra por fecha, severidad, estado o clasificación y exporta un reporte con tu marca en segundos — interactivo en pantalla, PDF o Excel para distribuir.
- Filtros ricos: rango de fechas, severidad, resolución, clasificación
- Exportación a PDF y Excel con un clic
- Identidad visual consistente en tema claro y oscuro
Reportes en PDF y Excel
Repositorio de documentos
Un archivero seguro para informes y oficios, vinculado a incidentes, con etiquetado automático y bitácora de cada acceso.
- Visor integrado para archivos PDF y Office
- Etiquetado manual y automático, vínculo a incidentes
- Cada vista y descarga queda registrada por usuario
Repositorio de documentos
Gestión de fuentes de datos
Integra una herramienta nueva en minutos: crea la fuente, emite su token Bearer y empieza a recibir incidentes por la API REST — sin cambios de código.
- Token Bearer granular por herramienta integrada
- Folios secuenciales automáticos (INC-2026-0001)
- Activa, rota o revoca tokens al instante
Gestión de fuentes de datos
Cómo trabaja el analista de IA
Totalmente asíncrono: el análisis nunca bloquea a tu equipo. Mueve la tarjeta, sigue trabajando, recibe el reporte.
El producto por dentro
Cada pantalla de aquí es OrkSec de verdad — capturada de una instancia viva. Lo único ficticio son los datos.

Métricas del turno, semáforo de SLA y desgloses en vivo por estado, severidad y origen.
Capturado en una instancia viva sembrada con incidentes ficticios: direcciones RFC 5737 y dominios .example.
Se conecta con lo que ya operas
Módulos nativos para las herramientas de un SOC real — más una API REST documentada para todo lo demás.
Fortigate WAF
Analiza los logs crudos del WAF, clasifica el tipo de ataque (SQLi, XSS…), extrae IPs y sugiere bloqueos de puerto.
Dynatrace Grail
Correlaciona alertas de seguridad con trazas y métricas del servicio afectado — SecOps se encuentra con la observabilidad.
FortiSIEM
Conexión directa con credenciales de cliente, prueba de conexión y consulta de eventos desde la consola de ajustes.
IPAM / GestioIP
Resuelve subred, host y área responsable de cualquier IP interna — sabe al instante qué segmento está afectado.
Telegram
Alertas críticas y notificaciones de reportes de IA directo al chat grupal de tu SOC.
Correo (SMTP + IMAP)
Envía fichas técnicas del incidente a los responsables y convierte sus respuestas de correo en seguimientos automáticamente.
Si habla HTTP, se conecta
Todas las integraciones de arriba usan la misma API REST abierta. Cualquier escáner, honeypot, tarea programada o script interno puede reportar incidentes con un solo POST autenticado — sin plugins, sin dependencia de proveedor.
POST /api/incidentsVer la API en acciónHecho para equipos de cualquier tamaño
Desde un equipo de seguridad de dos personas hasta un SOC empresarial 24/7, OrkSec centraliza el trabajo y elimina la fricción.
Equipos de seguridad pequeños
Sal de la bandeja de correo
- Reemplaza hilos de correo y hojas de cálculo con un solo tablero
- La ingesta automatizada garantiza que nada se pierda
- El análisis de IA te da enriquecimiento de nivel senior sin contratar más
SOCs en crecimiento
Coordina el turno
- El ciclo de vida Kanban mantiene alineado a cada analista
- Semáforos de SLA y folios traen orden y responsabilidad
- El acceso por roles separa operadores, administradores y observadores
Operaciones empresariales
Escala con trazabilidad total
- Integraciones nativas con WAF, SIEM y observabilidad
- Auditoría inmutable y bitácora de acceso por documento
- Incidentes padre/hijo, respaldos automáticos, secretos cifrados
Una API que tus herramientas van a querer
Cada herramienta perimetral reporta incidentes con su propio token Bearer. Folios, deduplicación y notificaciones se resuelven por ti.
Contratos de payload completos en la guía de integración, incluido el callback de IA.
curl -X POST https://your-orksec-host/api/incidents \
-H "Authorization: Bearer ork_ds_90fa1498880a32398448c360aea3a4da" \
-H "Content-Type: application/json" \
-d '{
"title": "SIEM Alert - Brute Force Attempt",
"description": "Multiple failed logins detected for user admin.",
"severity": "HIGH",
"responsible_area": "Cybersecurity",
"raw_payload": {
"src_ip": "203.0.113.88",
"rule_triggered": "942100",
"action": "BLOCKED"
}
}'Planes a la medida de tu operación
El licenciamiento se adapta al tamaño de tu equipo y tu despliegue. Hablemos para cotizar — sin tarifas públicas, sin sorpresas.
Starter
Para equipos de seguridad pequeños
- Ciclo de vida completo y Kanban
- API REST de ingesta con tokens Bearer
- Mapa geográfico de ataques
- Reportes en PDF y Excel
- Notificaciones por correo
Team
Para SOCs en crecimiento
- Todo lo de Starter
- Análisis de amenazas con IA asíncrona
- Seguimiento de credenciales filtradas
- Telegram + ingesta de correo IMAP
- Repositorio de documentos con bitácora
- Analítica de SLA
Enterprise
Para operaciones 24/7
- Todo lo de Team
- Integraciones WAF, SIEM y observabilidad
- Consulta IPAM y herramientas de red
- Respaldos automáticos y runbooks de restauración
- Despliegue on-premise (Docker)
- Soporte prioritario
Mira OrkSec con tus propias alertas
Cuéntanos de tu equipo y prepararemos una demo guiada con datos que se parezcan a los tuyos.