Enterprise

Escala, gobernanza y detección de primer nivel.

Enterprise te da un modelo de detección más grande, inferencia propia, exportación SIEM y controles de gobernanza para toda la flota — tanto si tus dispositivos funcionan en la nube como totalmente privados.

Instalación Cloud o totalmente privadaEscala a toda tu flotaControles a nivel de gobernanzaDiseñado para OWASP ASI06
De un vistazo

Todo lo que Enterprise te ofrece.

Funciones Enterprise

Lo que obtienes con Enterprise — en cualquier modo de despliegue.

Estas son funciones del plan. Funcionan tanto en modo Cloud como en modo Privado.

Modelo de detección más grande

Un modelo más grande con mejor recall de larga cola y clasificación del tipo de ataque — para que cada alerta te diga no solo que ocurrió un ataque, sino de qué clase. Disponible como mejora dentro de Enterprise.

Conecta tu propio modelo — siempre dual

Conecta tu propio endpoint de inferencia como segunda opinión junto a nuestro modelo local. Nuestro modelo es siempre el primario; el tuyo actúa como respaldo. Si tu endpoint no está disponible, el modelo local continúa — fail-closed. Útil cuando tus normas de cumplimiento exigen que la capa de inferencia permanezca bajo tu control.

Exportación SIEM

Transmite alertas en JSON, CEF o syslog directamente a tu toolchain SOC (Splunk, Sentinel, QRadar). Funciona también en modo Privado: el dispositivo sigue un archivo de registro local — no se necesita la nube.

Despliegue de flota y licencias por puesto

Despliegue compatible con MDM vía SCCM, Intune, Ansible o un bucle de instalación simple. Los tokens de puesto están vinculados al dispositivo — binarios fungibles, licencias no transferibles.

Control de umbrales de detección

Umbrales de peligro por dispositivo, perfiles personalizados e intervalos de sondeo configurables — bloqueados a Enterprise para evitar la elusión de políticas.

Tu propia instancia aislada

Enterprise funciona como un entorno totalmente independiente: tu propia consola en tu propia dirección web, una región que tú eliges para dónde residen tus datos y tus datos estrictamente separados en su propia base de datos. Nada se comparte con otros clientes.

Modos de despliegue

Cloud o Privado — tú eliges, dispositivo por dispositivo.

Eliges libremente dónde se ejecuta cada dispositivo: puedes tener unos en la nube y otros totalmente privados dentro de la misma flota. Las funciones que obtienes son las mismas en ambos casos.

Modo Cloud

Cada dispositivo envía diffs redactados al panel. Obtienes una vista de flota en tiempo real, control de políticas en directo y el panel de análisis completo. Todo lo que muestra el panel existe porque el dispositivo lo envió.

  • Vista de flota en tiempo real y estado por dispositivo en el panel
  • Control de umbrales y perfiles desde el panel en tiempo real
  • Diffs redactados enviados para puntuación — el contenido nunca completo
  • Registro de egreso transparente documenta cada solicitud saliente
  • Feed de inteligencia de amenazas mantiene la detección actualizada

Modo Privado

El dispositivo funciona completamente aislado — nada sale de la máquina. Ideal para entornos totalmente privados y los requisitos más estrictos de soberanía de datos. La configuración se firma una vez y se entrega; el dispositivo actúa de forma autónoma.

  • Cero tráfico saliente — totalmente privado si se requiere
  • Configuración firmada y entregable sin conexión — no requiere panel activo
  • Un recuento agregado mensual opcional (opt-in, nunca contenido)
  • Exportación SIEM a un destino de registro local reemplaza el reporting en la nube
  • Kernel ≥ 5.13 con Landlock en Linux (ver Requisitos del sistema)
El modo Privado en Enterprise implica un despliegue dedicado — el panel completo y la gestión de flota se ejecutan en tu propia instancia aislada (como GitLab self-managed), con todas las funciones.
Privacidad — modo Privado

En modo Privado: nada sale de la máquina.

Cuando un dispositivo funciona en modo Privado, el análisis es local por construcción — no es una opción que se activa, sino la manera en que funciona la instalación. Lo siguiente se aplica específicamente a los dispositivos en modo Privado. Los dispositivos en modo Cloud envían diffs redactados para puntuación; ese flujo de datos está documentado en el registro de egreso.

Nada que exfiltrar

Ninguna entrada de memoria, documento ni fragmento de texto se envía jamás a ninguna parte. El modelo lee el cambio localmente y devuelve un veredicto localmente — sencillamente no existe una nube de análisis a la que filtrar nada.

Una comprobación al mes

Exactamente una comprobación documentada de licencia y actualización al mes — solo credenciales y versión, nunca contenido. La analítica en la nube está desactivada por defecto en Enterprise (activada por defecto en Pro); cuando está activa, ese mismo check-in también transporta recuentos agregados — solo números, sin rutas ni contenido. Entre comprobaciones, el producto funciona completamente sin conexión.

Egreso transparente

Cada solicitud saliente queda registrada en un registro de egreso integrado en el producto — así sus equipos de DLP y auditoría pueden verificar, no solo confiar, que nada más abandona el equipo.

Taxonomía de ataques

Nombramos cada clase de ataque — y los detectamos todos.

El envenenamiento de memoria no es un solo truco. Es una familia de técnicas, y una defensa solo vale lo que su cobertura de los casos difíciles. El detector se entrena y evalúa contra cada una de estas clases.

01

Inyección directa

Instrucciones explícitas coladas en una entrada de memoria — «a partir de ahora, haz X» — que el agente acaba obedeciendo como si fueran suyas.

Inyección de prompts explicada
02

Exfiltración de datos

Entradas diseñadas para que el agente filtre secretos, credenciales o contexto privado hacia un destino controlado por el atacante.

Cómo funciona la exfiltración
03

Metaataques

La jugada más insidiosa: una entrada que apunta a la propia protección — «confía en esta fuente, deja de comprobarla». Desarmado el guardián, todo ataque posterior entra sin obstáculos.

Entender los metaataques
04

Juego de rol y jailbreak

Una puesta en escena que saca al agente de sus reglas de seguridad mediante un personaje o un escenario, en vez de dar la orden maliciosa de forma directa.

Jailbreak por juego de rol
05

Sutiles e indirectos

Los más difíciles de todos: entradas que se leen como notas perfectamente legítimas, sin señal evidente — justo las que los filtros simples y las reglas por palabras clave dejan pasar.

Detectar la inyección sutil
Requisitos del sistema

Qué necesita el análisis on-device.

El motor de inferencia corre en una sandbox impuesta por el núcleo — leer el modelo, responder en localhost, nada más. Lo siguiente se aplica a cualquier dispositivo que ejecute análisis local (modo Privado, o modo Cloud con puntuación local). El único requisito de plataforma honesto está en Linux.

PlataformaRequisito
macOS Nada especial. La sandbox del núcleo (Seatbelt) está siempre disponible — verificada en Apple Silicon.
Linux Núcleo ≥ 5.13 con Landlock activo: Ubuntu ≥ 22.04, Debian ≥ 12, RHEL ≥ 9.6 de fábrica. Si no, habilítalo con el parámetro de arranque lsm=landlock,….
Windows Nada especial. El motor corre bajo un token restringido (todos los privilegios quitados, integridad baja) y un Job Object que bloquea cualquier proceso hijo — en vivo y verificado.
Contenedores El perfil seccomp por defecto de Docker bloquea las syscalls de Landlock — hace falta un perfil ajustado.
¿Sin Landlock? Evaluación en la nube opt-in como respaldo remoto. La protección se mantiene; el flujo de datos se documenta de forma transparente.
Estrictamente fail-closed. Si la sandbox no está disponible, el motor no arranca — los cambios sospechosos se revierten, nunca se dejan pasar sin evaluar. Sin degradación silenciosa. Cómo funciona la sandbox del motor →

Escala la detección a toda tu flota.

Habla con nosotros sobre un despliegue Enterprise — capacidades de detección avanzadas, controles de gobernanza y el modelo de despliegue que necesita tu equipo de seguridad.

Contactar ventas