Todo lo digital deja un rastro. Recogemos los rastros, los ponemos en una sola línea de tiempo, los comparamos con lo que ocurre en el mundo y de ahí le decimos dos cosas distintas: que algo va mal ahora mismo, o que aquí está su prueba de que no.
01
Recogida
Sus sistemas ya anotan lo que hacen: quién inició sesión y desde dónde, qué archivo se abrió, qué dejó pasar el cortafuegos, qué cambió en un servidor. Esas anotaciones se llaman registros. Recogemos los registros — los rastros de la actividad — y nos conectamos solo en modo lectura. Una credencial devuelta con permiso de escritura se rechaza en la conexión en lugar de conservarse.
02
Correlación
Un registro aislado dice muy poco. La misma cuenta iniciando sesión desde dos países con veinte minutos de diferencia dice muchísimo. Los registros de todas las fuentes llegan a una única línea de tiempo, de modo que se ve lo que significan en conjunto, algo que ningún sistema por separado puede ver porque cada uno guarda solo su mitad de la historia.
03
Enriquecimiento
Lo que ocurre en su entorno se compara después con lo que se sabe que está ocurriendo en todas partes: direcciones usadas en ataques esta misma semana, dominios registrados hace días, firmas de archivos de campañas activas. Esa comparación se llama inteligencia de amenazas. Un modelo de lenguaje lee el resultado y lo explica en términos con los que su gente puede actuar, ejecutándose como servicio público o íntegramente dentro de su propia red si prefiere que nada salga de ella.
04
Triaje
No todo lo inusual está mal. Una copia de seguridad lee miles de archivos por la noche; un administrador inicia sesión desde un hotel en el extranjero. Cada señal se pondera por lo que realmente le costaría, las que tienen una explicación corriente se apartan, y lo que queda llega a una persona en el orden que merece. Un modelo de lenguaje asiste en esa clasificación, para que su gente dedique el día a las pocas cosas que importan.
05
Detección
Una intrusión ya en marcha, una cuenta tomada por otra persona, software malicioso ejecutándose, datos que salen donde no deben. Lo sabe de inmediato y no en el informe de mañana, porque el artículo 23 cuenta desde que usted tiene conocimiento y le da veinticuatro horas.
06
Medición
El mismo material, leído por segunda vez. Cada señal se asigna a un requisito numerado del RE (UE) 2024/2690 y se convierte en prueba: qué puede demostrar, qué no, qué se encontró y si se corrigió. Un informe cada mañana y un registro que no depende de que alguien se acuerde de escribirlo.
El ciclo completo, de principio a fin.
De dónde vienen las pruebas, qué ocurre con ellas y quién actúa. El límite de la derecha es la definición del producto: nosotros medimos, su gente cambia.
Su organización
Office 365
Google Workspace
Azure
AWS
Sistemas ERP
Red local
Cortafuegos
Enrutadores
Servidores
Almacenamiento
Quanovio
Fuentes de inteligencia de amenazasBases de datos OSINT
01
Recogida
Solo registros
Sin contenido de archivos
Acceso de solo lectura
02
Correlación
Una sola línea de tiempo
De todas las fuentes
Patrones en el tiempo
03
Enriquecimiento
Inteligencia de amenazas
Fuentes OSINT
Asistido por IA, público o local
04
Triaje
Gravedad asignada
Falsos positivos descartados
Ordenación por impacto, asistida por IA
05
Decisión del caso
Incidente o hallazgo
Asignado a un requisito
Arranca el plazo del artículo 23
06
Alerta e informe
Aviso inmediato
Registro diario de conformidad
Expediente de pruebas
El enriquecimiento y el triaje están asistidos por IA. El modelo se ejecuta como servicio público o íntegramente dentro de su propia red, lo que exige una GPU allí; si esa capacidad la aportamos nosotros, se cobra aparte.
Sus administradores
Corrección
La realizan sus propios administradores
Quanovio no tiene acceso de escritura
Usted decide qué cambia
O entregada a TEAM-Z, el servicio gestionado de VDR Tech
La siguiente recogida lo verifica
Recogemos los rastros, nunca el contenido.
Esta es la distinción sobre la que se sostiene todo el producto. Un registro anota que un documento se abrió, por quién, desde dónde y cuándo. No contiene el documento. No leemos sus correos, no abrimos sus archivos y no copiamos los datos de sus clientes; ni siquiera podríamos entregarlos si nos los pidieran, porque nunca los tuvimos. Lo que guardamos es un registro de actividad, que además es lo único que un evaluador pide ver.
Lo que Quanovio no hace.
No corrige, ni podría. Ningún conector tiene permiso de escritura, así que no se modifica ninguna configuración, no se desactiva ninguna cuenta y no se mueve ningún archivo. Los cambios los hacen sus propios administradores, y Quanovio mide el resultado en la siguiente recogida. Si prefiere no hacerlos usted, los hace TEAM-Z bajo un contrato aparte — nunca este producto.
La misma casa · un servicio aparteVDR Tech · TEAM-Z
Si prefiere que se lo hagan.
Quanovio le dice qué está mal y demuestra que se arregló. Alguien tiene que arreglarlo igualmente. Quanovio es un producto de VDR Tech, y TEAM-Z es otro: un equipo de IA que lleva de principio a fin el trabajo de informática y de seguridad, hoy en servicio en tres países. La misma empresa, otro servicio, con su propio contrato.
01
Qué asume
Operaciones enteras en lugar de tareas sueltas: tickets, incidencias y cambios en el lado informático, triaje y escalado en el lado de seguridad. Un hallazgo que levanta Quanovio se convierte en un caso con responsable, plan y fecha de cierre — y es la siguiente recogida la que dice si se sostuvo.
02
Quién firma
Nada con consecuencias se ejecuta sin firma. Todo lo que toca un sistema real se escala a una persona de su lado, con el expediente completo detrás, y ninguna credencial se cambia sin su autorización explícita. Cada decisión queda en un registro reconstruible minuto a minuto para un auditor.
03
Dónde se ejecuta
Un solo cliente por instalación, sin excepciones. En infraestructura de VDR Tech, en la nube de usted, o en su propio equipo sin internet alguno. Dónde se ejecuta el trabajo y dónde se ejecuta el modelo se deciden por separado, y ambas las decide usted.
Esto no cambia nada de Quanovio. Los conectores siguen siendo de solo lectura compre lo que compre, ambos mantienen credenciales aparte bajo contratos aparte, y la prueba sigue siendo lo que observa la siguiente recogida — no un informe escrito sobre el trabajo de su propio autor, por lo que una corrección que no se sostuvo se ve de todos modos. TEAM-Z se acota y se cobra por su cuenta, por resultado y no por hora.