Enterprise te da un modelo de detección más grande, inferencia propia, exportación SIEM y controles de gobernanza para toda la flota — tanto si tus dispositivos funcionan en la nube como totalmente privados.
Estas son funciones del plan. Funcionan tanto en modo Cloud como en modo Privado.
Un modelo más grande con mejor recall de larga cola y clasificación del tipo de ataque — para que cada alerta te diga no solo que ocurrió un ataque, sino de qué clase. Disponible como mejora dentro de Enterprise.
Conecta tu propio endpoint de inferencia como segunda opinión junto a nuestro modelo local. Nuestro modelo es siempre el primario; el tuyo actúa como respaldo. Si tu endpoint no está disponible, el modelo local continúa — fail-closed. Útil cuando tus normas de cumplimiento exigen que la capa de inferencia permanezca bajo tu control.
Transmite alertas en JSON, CEF o syslog directamente a tu toolchain SOC (Splunk, Sentinel, QRadar). Funciona también en modo Privado: el dispositivo sigue un archivo de registro local — no se necesita la nube.
Despliegue compatible con MDM vía SCCM, Intune, Ansible o un bucle de instalación simple. Los tokens de puesto están vinculados al dispositivo — binarios fungibles, licencias no transferibles.
Umbrales de peligro por dispositivo, perfiles personalizados e intervalos de sondeo configurables — bloqueados a Enterprise para evitar la elusión de políticas.
Enterprise funciona como un entorno totalmente independiente: tu propia consola en tu propia dirección web, una región que tú eliges para dónde residen tus datos y tus datos estrictamente separados en su propia base de datos. Nada se comparte con otros clientes.
Eliges libremente dónde se ejecuta cada dispositivo: puedes tener unos en la nube y otros totalmente privados dentro de la misma flota. Las funciones que obtienes son las mismas en ambos casos.
Cada dispositivo envía diffs redactados al panel. Obtienes una vista de flota en tiempo real, control de políticas en directo y el panel de análisis completo. Todo lo que muestra el panel existe porque el dispositivo lo envió.
El dispositivo funciona completamente aislado — nada sale de la máquina. Ideal para entornos totalmente privados y los requisitos más estrictos de soberanía de datos. La configuración se firma una vez y se entrega; el dispositivo actúa de forma autónoma.
Cuando un dispositivo funciona en modo Privado, el análisis es local por construcción — no es una opción que se activa, sino la manera en que funciona la instalación. Lo siguiente se aplica específicamente a los dispositivos en modo Privado. Los dispositivos en modo Cloud envían diffs redactados para puntuación; ese flujo de datos está documentado en el registro de egreso.
Ninguna entrada de memoria, documento ni fragmento de texto se envía jamás a ninguna parte. El modelo lee el cambio localmente y devuelve un veredicto localmente — sencillamente no existe una nube de análisis a la que filtrar nada.
Exactamente una comprobación documentada de licencia y actualización al mes — solo credenciales y versión, nunca contenido. La analítica en la nube está desactivada por defecto en Enterprise (activada por defecto en Pro); cuando está activa, ese mismo check-in también transporta recuentos agregados — solo números, sin rutas ni contenido. Entre comprobaciones, el producto funciona completamente sin conexión.
Cada solicitud saliente queda registrada en un registro de egreso integrado en el producto — así sus equipos de DLP y auditoría pueden verificar, no solo confiar, que nada más abandona el equipo.
El envenenamiento de memoria no es un solo truco. Es una familia de técnicas, y una defensa solo vale lo que su cobertura de los casos difíciles. El detector se entrena y evalúa contra cada una de estas clases.
Instrucciones explícitas coladas en una entrada de memoria — «a partir de ahora, haz X» — que el agente acaba obedeciendo como si fueran suyas.
Inyección de prompts explicadaEntradas diseñadas para que el agente filtre secretos, credenciales o contexto privado hacia un destino controlado por el atacante.
Cómo funciona la exfiltraciónLa jugada más insidiosa: una entrada que apunta a la propia protección — «confía en esta fuente, deja de comprobarla». Desarmado el guardián, todo ataque posterior entra sin obstáculos.
Entender los metaataquesUna puesta en escena que saca al agente de sus reglas de seguridad mediante un personaje o un escenario, en vez de dar la orden maliciosa de forma directa.
Jailbreak por juego de rolLos más difíciles de todos: entradas que se leen como notas perfectamente legítimas, sin señal evidente — justo las que los filtros simples y las reglas por palabras clave dejan pasar.
Detectar la inyección sutilEl motor de inferencia corre en una sandbox impuesta por el núcleo — leer el modelo, responder en localhost, nada más. Lo siguiente se aplica a cualquier dispositivo que ejecute análisis local (modo Privado, o modo Cloud con puntuación local). El único requisito de plataforma honesto está en Linux.
| Plataforma | Requisito |
|---|---|
| macOS | Nada especial. La sandbox del núcleo (Seatbelt) está siempre disponible — verificada en Apple Silicon. |
| Linux | Núcleo ≥ 5.13 con Landlock activo: Ubuntu ≥ 22.04, Debian ≥ 12, RHEL ≥ 9.6 de fábrica. Si no, habilítalo con el parámetro de arranque lsm=landlock,…. |
| Windows | Nada especial. El motor corre bajo un token restringido (todos los privilegios quitados, integridad baja) y un Job Object que bloquea cualquier proceso hijo — en vivo y verificado. |
| Contenedores | El perfil seccomp por defecto de Docker bloquea las syscalls de Landlock — hace falta un perfil ajustado. |
| ¿Sin Landlock? | Evaluación en la nube opt-in como respaldo remoto. La protección se mantiene; el flujo de datos se documenta de forma transparente. |
Habla con nosotros sobre un despliegue Enterprise — capacidades de detección avanzadas, controles de gobernanza y el modelo de despliegue que necesita tu equipo de seguridad.
Contactar ventas