ES

Pervigon Security Suite

Talion

Agente de seguridad autónomo, impulsado por NeoI (neonotu Intelligence).

No se esconde. Caza.

Talion es el agente de seguridad autónomo de la Pervigon Security Suite. A diferencia de las herramientas clásicas de detección, Talion no se limita a avisar: actúa. La actividad detectada puede aislarse automáticamente o desviarse a honeypots, mientras el equipo de seguridad queda informado y mantiene el control.

Detectado, aislado y desviado al honeypot: los sistemas que hay detrás quedan intactos.

Qué cambia

01

Respuesta en segundos

Primera respuesta automática dentro de las ventanas de tiempo en las que la reacción humana llega tarde.

02

Deception, en producción

El desvío a honeypots pasa a formar parte de la defensa diaria, no de un proyecto de investigación.

03

Poco mantenimiento

La puntuación de NeoI sustituye al extenso mantenimiento de playbooks de las plataformas SOAR clásicas.

04

Rastro de auditoría completo

Cada acción y cada anulación quedan documentadas con validez probatoria, lo que encaja con los sectores regulados.

CÓMO FUNCIONA

El enfoque de Talion

Talion reúne detección, aislamiento y deception activa en un solo agente, y coloca ese agente bajo un régimen claro de política y auditoría.

01

Detectar lo que se sale de la norma

Talion aprende el comportamiento normal de un entorno: patrones de inicio de sesión, flujos de datos, la ejecución habitual de las aplicaciones, las rutas de red frecuentes. Las desviaciones se puntúan con modelos entrenados, no con umbrales estáticos.

02

Aislar antes de que el daño se extienda

Cuando Talion detecta una anomalía confirmada, el sistema afectado puede quedar separado de las zonas críticas en cuestión de segundos. El aislamiento es reversible, queda registrado por completo y puede anularse.

03

Desviar a honeypots y aprender del atacante

La actividad de atacante detectada puede encaminarse a un entorno honeypot controlado. Allí se observan el comportamiento, las herramientas y los objetivos del atacante, información que vuelve a los modelos de detección.

04

Con una persona en el circuito, siempre

Talion actúa dentro de una política que define la propia organización. Las clases de acción se configuran desde la mera propuesta hasta la ejecución totalmente automática, pasando por la confirmación obligatoria, según gravedad, zona y autorización de riesgo. Cada acción queda documentada de forma trazable.

POLÍTICA

Modelo de política

El motor de políticas define qué acciones puede ejecutar Talion por su cuenta. Cada organización puede ajustar la política a su madurez, su apetito de riesgo y su presión regulatoria.

Clase de acciónDescripciónAjuste habitual
Proponer Talion recomienda una acción sin ejecutarla. Gravedad baja
Confirmar La acción requiere el visto bueno de un analista del SOC. Gravedad media
Ejecutar automáticamente La acción se ejecuta de inmediato y queda registrada. Gravedad alta, indicadores claros
Anulación manual Cualquier acción puede anularse en todo momento. Siempre activa

En comparación

Posicionamiento en el mercado

Talion cubre un hueco que las herramientas EDR clásicas y las plataformas SOAR solo cierran a medias.

Aspecto EDR por sí solo Plataforma SOAR Talion
Detección Centrada en el endpoint Indiferente a la fuente Por comportamiento, multifuente
Respuesta Limitada Basada en scripts, mucho mantenimiento Basada en políticas, puntuada por NeoI
Deception / honeypot Fuera de alcance Solo vía integración Nativa
Esfuerzo de mantenimiento Medio Alto Bajo
Idoneidad para auditoría Variable Variable Principio de diseño

En la práctica

Tres ejemplos

Cómo utilizan el módulo organizaciones de la mediana empresa europea y del sector público.

01

Movimiento lateral detectado fuera del horario laboral

Un sábado a las 03:14, Talion observa en un servidor un comportamiento de inicio de sesión que se aparta del modelo normal aprendido. Señales correlacionadas de Strider apuntan a un acceso de identidad inusual anterior. Talion aísla el servidor afectado, desvía los siguientes intentos de conexión a un entorno honeypot e informa al técnico de guardia por la vía de escalado definida. La situación queda contenida antes de que el equipo de seguridad hubiera podido reaccionar a mano.

02

Observación de ataques dirigidos en honeypots

Una empresa mediana de ingeniería mecánica sufre repetidos ataques claramente intencionados contra su entorno de I+D. Talion encamina de forma sistemática la actividad de atacante detectada hacia sistemas honeypot modelados a imagen de la zona de I+D real. A lo largo de varias semanas se construye una imagen detallada de las herramientas y los objetivos sin tocar los sistemas productivos.

03

Reducción del tiempo medio de contención

Una administración pública sometida a una fuerte presión regulatoria despliega Talion en sus zonas críticas. El tiempo medio de contención —el que transcurre entre la detección y la contención completa— baja de las 4 horas anteriores a menos de 90 segundos para las clases de acción definidas. El reporte interno y el dirigido a la autoridad supervisora lo notan de forma medible.

SIGUIENTE PASO

De la detección a la acción

Talion desplaza la frontera entre detección y respuesta al lugar donde, en el panorama de amenazas actual, tiene que estar: a los segundos, con acciones claramente documentadas y anulables. Persona y máquina no trabajan una contra otra, sino sobre una política definida en común.

Talion es la pieza de la Pervigon Security Suite que cierra el hueco entre detección y respuesta. Para las organizaciones sometidas a una mayor presión de respuesta —regulatoria, operativa o del seguro— es el paso lógico siguiente.

Más productos de la suite

Sightadel

NIS2, DORA, ISO 27001 y RGPD como catálogos de controles preconfigurados, más una puntuación de seguridad de 0 a 100 en seis do…

Ver

Strider

Señales de firewall, endpoint, identidad y nube condensadas en incidentes en lugar de avalanchas de alertas. Correlación con Ne…

Ver

Valar

Cuatro modelos escalonados sobre hardware cyanbox protegen el perímetro y las zonas internas — de la consulta médica a la red c…

Ver

Contacto

La reputación tarda años. Destruirla, segundos.

Hable con nosotros antes de que lo haga otro. La primera conversación es gratuita y respondemos el mismo día laborable.