Quanovio

PlataformaCinco etapas

Cómo convierte Quanovio la actividad en prueba.

Todo lo digital deja un rastro. Recogemos los rastros, los ponemos en una sola línea de tiempo, los comparamos con lo que ocurre en el mundo y de ahí le decimos dos cosas distintas: que algo va mal ahora mismo, o que aquí está su prueba de que no.

01

Recogida

Sus sistemas ya anotan lo que hacen: quién inició sesión y desde dónde, qué archivo se abrió, qué dejó pasar el cortafuegos, qué cambió en un servidor. Esas anotaciones se llaman registros. Recogemos los registros — los rastros de la actividad — y nos conectamos solo en modo lectura. Una credencial devuelta con permiso de escritura se rechaza en la conexión en lugar de conservarse.

02

Correlación

Un registro aislado dice muy poco. La misma cuenta iniciando sesión desde dos países con veinte minutos de diferencia dice muchísimo. Los registros de todas las fuentes llegan a una única línea de tiempo, de modo que se ve lo que significan en conjunto, algo que ningún sistema por separado puede ver porque cada uno guarda solo su mitad de la historia.

03

Enriquecimiento

Lo que ocurre en su entorno se compara después con lo que se sabe que está ocurriendo en todas partes: direcciones usadas en ataques esta misma semana, dominios registrados hace días, firmas de archivos de campañas activas. Esa comparación se llama inteligencia de amenazas. Un modelo de lenguaje lee el resultado y lo explica en términos con los que su gente puede actuar, ejecutándose como servicio público o íntegramente dentro de su propia red si prefiere que nada salga de ella.

04

Triaje

No todo lo inusual está mal. Una copia de seguridad lee miles de archivos por la noche; un administrador inicia sesión desde un hotel en el extranjero. Cada señal se pondera por lo que realmente le costaría, las que tienen una explicación corriente se apartan, y lo que queda llega a una persona en el orden que merece. Un modelo de lenguaje asiste en esa clasificación, para que su gente dedique el día a las pocas cosas que importan.

05

Detección

Una intrusión ya en marcha, una cuenta tomada por otra persona, software malicioso ejecutándose, datos que salen donde no deben. Lo sabe de inmediato y no en el informe de mañana, porque el artículo 23 cuenta desde que usted tiene conocimiento y le da veinticuatro horas.

06

Medición

El mismo material, leído por segunda vez. Cada señal se asigna a un requisito numerado del RE (UE) 2024/2690 y se convierte en prueba: qué puede demostrar, qué no, qué se encontró y si se corrigió. Un informe cada mañana y un registro que no depende de que alguien se acuerde de escribirlo.

El ciclo completo, de principio a fin.

De dónde vienen las pruebas, qué ocurre con ellas y quién actúa. El límite de la derecha es la definición del producto: nosotros medimos, su gente cambia.

Su organización
Office 365
Google Workspace
Azure
AWS
Sistemas ERP
Red local
Cortafuegos
Enrutadores
Servidores
Almacenamiento
Quanovio
Fuentes de inteligencia de amenazas Bases de datos OSINT
01

Recogida

  • Solo registros
  • Sin contenido de archivos
  • Acceso de solo lectura
02

Correlación

  • Una sola línea de tiempo
  • De todas las fuentes
  • Patrones en el tiempo
03

Enriquecimiento

  • Inteligencia de amenazas
  • Fuentes OSINT
  • Asistido por IA, público o local
04

Triaje

  • Gravedad asignada
  • Falsos positivos descartados
  • Ordenación por impacto, asistida por IA
05

Decisión del caso

  • Incidente o hallazgo
  • Asignado a un requisito
  • Arranca el plazo del artículo 23
06

Alerta e informe

  • Aviso inmediato
  • Registro diario de conformidad
  • Expediente de pruebas

El enriquecimiento y el triaje están asistidos por IA. El modelo se ejecuta como servicio público o íntegramente dentro de su propia red, lo que exige una GPU allí; si esa capacidad la aportamos nosotros, se cobra aparte.

Sus administradores

Corrección

  • La realizan sus propios administradores
  • Quanovio no tiene acceso de escritura
  • Usted decide qué cambia
  • O entregada a TEAM-Z, el servicio gestionado de VDR Tech

La siguiente recogida lo verifica

Recogemos los rastros, nunca el contenido.

Esta es la distinción sobre la que se sostiene todo el producto. Un registro anota que un documento se abrió, por quién, desde dónde y cuándo. No contiene el documento. No leemos sus correos, no abrimos sus archivos y no copiamos los datos de sus clientes; ni siquiera podríamos entregarlos si nos los pidieran, porque nunca los tuvimos. Lo que guardamos es un registro de actividad, que además es lo único que un evaluador pide ver.

Lo que Quanovio no hace.

No corrige, ni podría. Ningún conector tiene permiso de escritura, así que no se modifica ninguna configuración, no se desactiva ninguna cuenta y no se mueve ningún archivo. Los cambios los hacen sus propios administradores, y Quanovio mide el resultado en la siguiente recogida. Si prefiere no hacerlos usted, los hace TEAM-Z bajo un contrato aparte — nunca este producto.

La misma casa · un servicio aparteVDR Tech · TEAM-Z

Si prefiere que se lo hagan.

Quanovio le dice qué está mal y demuestra que se arregló. Alguien tiene que arreglarlo igualmente. Quanovio es un producto de VDR Tech, y TEAM-Z es otro: un equipo de IA que lleva de principio a fin el trabajo de informática y de seguridad, hoy en servicio en tres países. La misma empresa, otro servicio, con su propio contrato.

01

Qué asume

Operaciones enteras en lugar de tareas sueltas: tickets, incidencias y cambios en el lado informático, triaje y escalado en el lado de seguridad. Un hallazgo que levanta Quanovio se convierte en un caso con responsable, plan y fecha de cierre — y es la siguiente recogida la que dice si se sostuvo.

02

Quién firma

Nada con consecuencias se ejecuta sin firma. Todo lo que toca un sistema real se escala a una persona de su lado, con el expediente completo detrás, y ninguna credencial se cambia sin su autorización explícita. Cada decisión queda en un registro reconstruible minuto a minuto para un auditor.

03

Dónde se ejecuta

Un solo cliente por instalación, sin excepciones. En infraestructura de VDR Tech, en la nube de usted, o en su propio equipo sin internet alguno. Dónde se ejecuta el trabajo y dónde se ejecuta el modelo se deciden por separado, y ambas las decide usted.

Esto no cambia nada de Quanovio. Los conectores siguen siendo de solo lectura compre lo que compre, ambos mantienen credenciales aparte bajo contratos aparte, y la prueba sigue siendo lo que observa la siguiente recogida — no un informe escrito sobre el trabajo de su propio autor, por lo que una corrección que no se sostuvo se ve de todos modos. TEAM-Z se acota y se cobra por su cuenta, por resultado y no por hora.

Preguntar por la corrección

Qué lee

Las fuentes se añaden de una en una, y cada una declara qué requisitos numerados hace avanzar. Una fuente que no hace avanzar ninguno no se ofrece.

FuenteEstado
Microsoft 365 y Entra ID — inicios de sesión, métodos de autenticación, cuentas y uso compartido externoDisponible
Google Workspace — inicios de sesión, actividad de las cuentas y uso compartido de archivosDisponible
Servidores Windows, Linux y macOS — integridad de archivos, configuración, inventario y vulnerabilidadesDisponible
Puestos de trabajo y portátiles — las mismas comprobaciones, en los equipos de uso diarioDisponible
Cortafuegos y equipos de red — Fortinet, Palo Alto, Cisco, Sophos, SonicWall, pfSense, MikroTikDisponible
Plataformas en la nube — Amazon Web Services, Microsoft Azure y Google CloudDisponible
Proveedores de identidad — Okta, Entra ID y otros servicios de inicio de sesión únicoDisponible
Protección de los equipos — Microsoft Defender, CrowdStrike, SentinelOneDisponible
Virtualización y copias de seguridad — VMware, Hyper-V y VeeamDisponible
Plataformas de contenedores — Kubernetes y DockerDisponible
Código e historial de cambios — GitHub y GitLabDisponible
Cualquier cosa que ya envíe registros — Splunk, Elastic, Graylog o syslog sin másDisponible

Cuáles necesita depende de lo que opere.

Describa su entorno y recibirá por escrito qué requisitos permitiría probar y cuáles no.

Consulte su cobertura