Enterprise · Observabilidad

Eventos de detección, justo en el stack de observabilidad que ya usas.

PoisonZero puede enviar cada evento de detección — veredicto, puntuación, nivel de amenaza, versión del modelo — como OpenTelemetry (OTLP) directamente a tu stack existente. Cualquier collector o backend compatible con OTel: Grafana, Datadog, Splunk, Elastic o el tuyo propio. Sin integración especial que construir.

Función EnterpriseCualquier backend compatible con OTelSe queda dentro de tu redNingún contenido llega a nuestra nube
De un vistazo

Lo que te da la exportación OpenTelemetry.

Por qué importa

Tres cosas que esto cambia para tu equipo de seguridad.

Funciona en tu stack

Los eventos de detección aparecen directamente en el sistema de observabilidad que ya usas. Cualquier collector o backend que hable OTLP funciona — sin integración a medida de PoisonZero que mantener.

Estandarizado y documentado

Nombres de atributos fijos bajo el namespace poisonzero.*, más atributos security_rule.* reflejados para dashboards de seguridad genéricos. Construye tus propios dashboards y alertas — como avisar al llegar a nivel de amenaza alto — sin tener que hacer ingeniería inversa de un formato.

Observabilidad local, sin fuga de datos

El flujo OTLP va daemon → tu collector y nunca toca la nube de PoisonZero. Funciona con cero conectividad a la nube — incluidos los daemons privados/on-prem. Tú decides localmente cuánto detalle incluir; nada de eso nos llega. Este es el argumento más fuerte de la función: visibilidad completa sin ceder privacidad.

Cómo funciona

Apunta a tu collector — eso es toda la configuración.

La exportación OpenTelemetry se configura localmente, por daemon, igual que conectarías cualquier otro servicio instrumentado con OTel.

Apunta a tu collector

Añade tu endpoint OTLP a un perfil de exportación con nombre en la config del daemon — el mismo patrón que nuestros perfiles de inferencia propia. Se respetan las variables de entorno estándar OTEL_EXPORTER_OTLP_*.

Cada evento, estructurado

Veredicto, puntuación de peligro, nivel de amenaza, decisión y versión del modelo salen como un evento OTel por cada cambio evaluado — nada se agrega ni se pierde.

Fail-soft por diseño

Si tu collector no está disponible, la exportación simplemente reintenta en segundo plano — la detección y la aplicación nunca se bloquean ni se retrasan por un problema de observabilidad.

# config del daemon — perfil de exportación con nombre
otel:
  enabled: true
  endpoint: "https://otel-collector.internal:4318"
  detail: hashes   # hashes | redacted | full

[otel]   exportando vía OTLP/HTTP → otel-collector.internal
[detect] verdict=flag threat_level=high danger=0.89 → evento enviado
[otel]   el flujo se queda en tu red · nada llega a la nube de PoisonZero
Atributos estandarizados

Nombres de campo fijos, para que tus dashboards no se rompan.

Cada evento de detección lleva los mismos nombres de atributo, evento tras evento. Construye un dashboard o una alerta una vez — sigue funcionando aunque cambien el modelo o la flota debajo. Una selección del conjunto de atributos:

AtributoQué contiene
poisonzero.verdict.label El veredicto de detección, p. ej. benign, injection, meta-attack.
poisonzero.verdict.danger Puntuación de peligro, 0,00–0,99.
poisonzero.threat_level Nivel de gravedad — el campo sobre el que crear alertas, p. ej. «avisar al llegar a nivel de amenaza alto».
poisonzero.decision.action Qué hizo el daemon: allow, flag, quarantine o revert.
poisonzero.model.version Qué modelo de detección produjo el veredicto.
security_rule.category Reflejado en el namespace de seguridad de las convenciones semánticas de OTel, para que dashboards de seguridad genéricos y SIEMs muestren algo de serie.
Esto es un adelanto del conjunto de atributos, no la referencia completa — la lista de campos completa y las opciones de nivel de detalle (hashes / redactado / completo) se tratan durante el onboarding de Enterprise. Solicita la referencia completa de atributos →
Privacidad

El argumento más fuerte: visibilidad sin ceder privacidad.

La observabilidad de detalle completo y la privacidad de datos suelen ser un compromiso. Con la exportación OpenTelemetry no lo son — porque el flujo nunca sale de tu red.

Nada llega a nuestra nube

El flujo OTLP va daemon → tu collector, punto. En el contexto de OpenTelemetry, ningún contenido de detección llega jamás a la nube de PoisonZero — sin importar el nivel de detalle que elijas localmente.

Funciona completamente sin conexión

La exportación funciona igual tanto si el daemon está gestionado en la nube como si es totalmente privado, on-prem, con cero conectividad a la nube. Tu stack de observabilidad, tus reglas.

Tú eliges el nivel de detalle

Define localmente por perfil si los eventos llevan solo hashes, un extracto redactado o la evidencia completa — la misma disciplina de fuga de datos por defecto que usa el resto del producto, bajo tu control.

Lleva los eventos de detección a tu stack.

La exportación OpenTelemetry es una función Enterprise. Habla con nosotros para activarla en tu flota — y sobre qué collector y nivel de detalle encajan con tu entorno.

Contactar ventas