Agente de seguridad interno
Monitorización continua de la seguridad de tus servidores, desde dentro. Un agente ligero instalado on-premise que comprueba el hardening, las vulnerabilidades de los paquetes y los servicios expuestos — y te avisa cuando algo cambia.
Los escaneos externos ven tu perímetro. El Agente interno ve lo que el exterior no puede: configuración del sistema, paquetes instalados con CVE conocidas, servicios a la escucha en la red interna. Se ejecuta en tus servidores, envía solo los resultados y convierte tu postura de seguridad en un flujo monitorizado en el tiempo.
Cloud u on-premise — tú decides dónde viven los datos
La misma plataforma, dos modos de despliegue. Elige según tus restricciones.
Cloud
simple, cero infraestructuraEl agente envía los resultados a SecureScan, que los analiza y te da informes, paneles y monitorización. Ninguna infraestructura que gestionar.
On-premise (appliance)
soberanía del datoUna appliance que instalas en tus servidores: recopilación, correlación CVE y análisis con IA se ejecutan todos dentro de tu red. Nada sensible sale nunca — pensada para restricciones normativas o de soberanía (banca, sanidad, sector público, air-gapped). La configuración baja desde el panel cloud; los datos se quedan contigo.
Análisis con IA en local, con QVAC
QVAC es el runtime de inteligencia artificial local de Tether: un motor de código abierto (Apache 2.0) que ejecuta modelos de lenguaje directamente en la infraestructura del cliente, sin ninguna llamada a la nube. SecureScan lo usa para convertir los resultados crudos de las herramientas en un análisis comprensible — riesgos explicados, prioridades y pasos de remediación — procesado por completo dentro de tus servidores.
- Se ejecuta on-premise: tus datos nunca salen de tu red. La IA analiza todo en local, nada se envía a la nube.
- Convierte los hallazgos en lenguaje claro: qué significa cada vulnerabilidad, cuán urgente es y cómo se resuelve.
- Ligero gracias a TurboQuant (compresión de memoria): menos RAM necesaria, funciona incluso en servidores modestos.
- Interfaz compatible con OpenAI: el modelo sigue siendo configurable y reemplazable, sin bloqueo de proveedor.
Impulsado por QVAC, el runtime de IA local de Tether (SDK de código abierto, Apache 2.0).
Tu propio LLM, incluso en GPU, on-premise
En la appliance on-premise el análisis con IA se ejecuta en local. Empieza con un modelo ligero en CPU incluido, o — para más calidad y velocidad — conecta TU propio servidor vLLM + GPU con el modelo que prefieras. Solo pega la URL del endpoint en el panel.
- Modelo ligero en CPU incluido: funciona sin GPU y se descarga solo en el primer arranque (cero configuración).
- O tu propio servidor vLLM en GPU con un modelo más potente — configurado desde el panel (endpoint compatible OpenAI).
- Runtime a elección: vLLM, Ollama, QVAC — misma API estándar, sin bloqueo, se cambia con una línea.
- El análisis se ejecuta de noche en batch: la latencia no importa, puedes usar modelos grandes incluso en hardware modesto.
Qué comprueba
Hardening del sistema
Auditoría de la configuración del sistema operativo con lynis: permisos, servicios, kernel, política de autenticación. Te indica dónde está expuesto el servidor y cómo reforzarlo.
Vulnerabilidades de paquetes
Escaneo del sistema de archivos con trivy: cada paquete instalado se compara con las bases de datos CVE. Descubre las bibliotecas y componentes vulnerables antes de que se exploten.
Servicios internos expuestos
Mapa opcional de los puertos y servicios a la escucha en la red interna: lo que es accesible desde dentro, a menudo invisible para un escaneo externo.
Malware (ClamAV)
Escaneo antivirus de rutas sensibles con ClamAV: los archivos infectados se convierten en hallazgos críticos, que la IA explica y prioriza (triage asistido).
Cómo funciona
- 1Crea un agente desde el panel y recibe un comando de instalación: un solo copiar y pegar en el servidor.
- 2El agente se registra de forma segura con un token de un solo uso y se ejecuta según una planificación: ningún puerto de entrada que abrir, solo habla hacia SecureScan.
- 3Cada ejecución envía la salida cruda de las herramientas; SecureScan la normaliza en hallazgos con severidad, paquete y CVE.
- 4La monitorización continua registra la primera y la última vez que se ve, resuelve los problemas que desaparecen y reabre los que vuelven — solo ves lo que ha cambiado.
Correlación CVE integrada
Los hallazgos con CVE se enriquecen con el motor de correlación de SecureScan: puntuación CVSS, presencia en el catálogo CISA KEV (vulnerabilidades explotadas activamente), probabilidad de explotación EPSS y una puntuación de prioridad. Sabes de inmediato qué mirar primero — no una lista plana de CVE, sino una cola ordenada por riesgo real.
Privacidad y ligereza
El agente es un pequeño paquete de Python (biblioteca estándar más dos dependencias), se ejecuta como servicio planificado y no abre ningún puerto de entrada. Envía solo los resultados de las herramientas, nunca tus datos. Las actualizaciones están firmadas (Ed25519) y se verifican antes de la instalación. lynis se invoca como proceso externo, sin código GPL incorporado.
Resumen semanal
Cada semana recibes por correo un resumen de lo que ha cambiado: problemas nuevos y resueltos por severidad, con los critical y high destacados. Sin ruido cuando no cambia nada.
Requisitos del sistema
El agente se instala y funciona en dos modos: por sí solo, o con análisis de IA en local. Esto es lo que necesita cada uno.
Agente base
siempre incluidoRecopilación (lynis, trivy, nmap), hallazgos normalizados y correlación CVE con KEV/EPSS y puntuación de prioridad. No requiere IA: funciona con recursos mínimos.
- Sistema operativo
- Linux con systemd (para la planificación automática de escaneos y heartbeats).
- Python
- Versión 3.8 o superior, con el módulo venv (paquete python3-venv). Ninguna otra dependencia que preinstalar: el agente crea su propio entorno aislado.
- Privilegios
- Acceso root: la instalación se ejecuta como servicio del sistema y los escaneos completos (hardening y sistema de archivos) requieren permisos de root.
- Herramientas de escaneo
- lynis y/o trivy instalados desde los paquetes de tu distribución (basta la Community Edition). nmap solo si activas el escaneo opcional de la red interna.
- Red
- Solo conexión saliente HTTPS hacia SecureScan — ningún puerto de entrada que abrir. trivy descarga su propia base de datos CVE en el primer arranque.
- Recursos
- Mínimos: el agente es un pequeño paquete de Python, no instala base de datos ni servicios pesados en el servidor.
Con análisis de IA local (QVAC)
opcionalUn modelo de lenguaje local convierte los hallazgos en un análisis comprensible: riesgos explicados, prioridades y remediación en lenguaje natural, executive summary — todo on-premise, ningún dato sale de tu red.
Además de los requisitos del agente base:
- 8–12 GB de RAM para el modelo Qwen 7–14B (cuantizado Q4): ~8 GB para 7B, ~12 GB para 14B.
- 5–10 GB de disco para el modelo descargado.
- Runtime QVAC (o cualquier endpoint compatible con OpenAI).
Lleva la monitorización dentro de tus servidores
Regístrate, crea tu primer agente en un minuto e instálalo con un comando.
Prueba gratis — 50 créditos de regalo