PoisonZero puede enviar cada evento de detección — veredicto, puntuación, nivel de amenaza, versión del modelo — como OpenTelemetry (OTLP) directamente a tu stack existente. Cualquier collector o backend compatible con OTel: Grafana, Datadog, Splunk, Elastic o el tuyo propio. Sin integración especial que construir.
Los eventos de detección aparecen directamente en el sistema de observabilidad que ya usas. Cualquier collector o backend que hable OTLP funciona — sin integración a medida de PoisonZero que mantener.
Nombres de atributos fijos bajo el namespace poisonzero.*, más atributos security_rule.* reflejados para dashboards de seguridad genéricos. Construye tus propios dashboards y alertas — como avisar al llegar a nivel de amenaza alto — sin tener que hacer ingeniería inversa de un formato.
El flujo OTLP va daemon → tu collector y nunca toca la nube de PoisonZero. Funciona con cero conectividad a la nube — incluidos los daemons privados/on-prem. Tú decides localmente cuánto detalle incluir; nada de eso nos llega. Este es el argumento más fuerte de la función: visibilidad completa sin ceder privacidad.
La exportación OpenTelemetry se configura localmente, por daemon, igual que conectarías cualquier otro servicio instrumentado con OTel.
Añade tu endpoint OTLP a un perfil de exportación con nombre en la config del daemon — el mismo patrón que nuestros perfiles de inferencia propia. Se respetan las variables de entorno estándar OTEL_EXPORTER_OTLP_*.
Veredicto, puntuación de peligro, nivel de amenaza, decisión y versión del modelo salen como un evento OTel por cada cambio evaluado — nada se agrega ni se pierde.
Si tu collector no está disponible, la exportación simplemente reintenta en segundo plano — la detección y la aplicación nunca se bloquean ni se retrasan por un problema de observabilidad.
# config del daemon — perfil de exportación con nombre otel: enabled: true endpoint: "https://otel-collector.internal:4318" detail: hashes # hashes | redacted | full [otel] exportando vía OTLP/HTTP → otel-collector.internal [detect] verdict=flag threat_level=high danger=0.89 → evento enviado [otel] el flujo se queda en tu red · nada llega a la nube de PoisonZero
Cada evento de detección lleva los mismos nombres de atributo, evento tras evento. Construye un dashboard o una alerta una vez — sigue funcionando aunque cambien el modelo o la flota debajo. Una selección del conjunto de atributos:
| Atributo | Qué contiene |
|---|---|
| poisonzero.verdict.label | El veredicto de detección, p. ej. benign, injection, meta-attack. |
| poisonzero.verdict.danger | Puntuación de peligro, 0,00–0,99. |
| poisonzero.threat_level | Nivel de gravedad — el campo sobre el que crear alertas, p. ej. «avisar al llegar a nivel de amenaza alto». |
| poisonzero.decision.action | Qué hizo el daemon: allow, flag, quarantine o revert. |
| poisonzero.model.version | Qué modelo de detección produjo el veredicto. |
| security_rule.category | Reflejado en el namespace de seguridad de las convenciones semánticas de OTel, para que dashboards de seguridad genéricos y SIEMs muestren algo de serie. |
La observabilidad de detalle completo y la privacidad de datos suelen ser un compromiso. Con la exportación OpenTelemetry no lo son — porque el flujo nunca sale de tu red.
El flujo OTLP va daemon → tu collector, punto. En el contexto de OpenTelemetry, ningún contenido de detección llega jamás a la nube de PoisonZero — sin importar el nivel de detalle que elijas localmente.
La exportación funciona igual tanto si el daemon está gestionado en la nube como si es totalmente privado, on-prem, con cero conectividad a la nube. Tu stack de observabilidad, tus reglas.
Define localmente por perfil si los eventos llevan solo hashes, un extracto redactado o la evidencia completa — la misma disciplina de fuga de datos por defecto que usa el resto del producto, bajo tu control.
La exportación OpenTelemetry es una función Enterprise. Habla con nosotros para activarla en tu flota — y sobre qué collector y nivel de detalle encajan con tu entorno.
Contactar ventas