Muestreo No Invasivo
Agentes residentes ultra-ligeros con consumo inferior al 0.5% de CPU que envían telemetría sin interferir en la productividad de los usuarios.
Seguridad & Compliance
Supervisión de antivirus corporativo, detección de ransomware, integridad de copias de seguridad VSS e intentos de acceso no autorizados.
Alertas Preventivas
Detección anticipada de degradación en discos duros (SMART) y saturación de almacenamiento antes de que provoquen una caída crítica.
Inventario & Telemetría Viva
Auditoría en tiempo real de componentes físicos, versiones del sistema operativo, direccionamiento IP y periféricos de red.
Hardware
44 SensoresCapacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Supervisión de rendimiento, hilos y carga del procesador.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Capacidad, espacio libre y tasa de ocupación en unidades de almacenamiento.
Uso y disponibilidad de memoria RAM y archivo de paginación.
Uso y disponibilidad de memoria RAM y archivo de paginación.
Carga media del procesador
Porcentaje de CPU consumido en CloudLinux LVE
Memoria RAM utilizada en CloudLinux LVE
Memoria RAM utilizada
Espacio utilizado en el disco C
Espacio utilizado en el disco D
Espacio utilizado en el disco E
Espacio utilizado en el disco F
Espacio utilizado en el disco G
Espacio utilizado en el disco H
Espacio utilizado en el disco Z
Corrupción física de estructura de archivos NTFS
Espacio libre en disco inferior al 10%
Espacio ocupado por correo en MB
Espacio ocupado en disco por la web en MB
Evalúa todos los discos (C, D, E, F, etc.) y dispara si alguno supera el umbral
Evalúa todos los discos secundarios (D, E, F, etc. excepto C:) y dispara si alguno supera el umbral
Errores físicos de disco en el Visor de Eventos
Predicción física SMART de fallo de disco
Bloqueos de recursos LVE registrados en las últimas 24h
Pico de recursos LVE superados generando bloqueos
Número de procesos concurrentes en LVE
Tamaño acumulado en MB de las BDs MySQL del sitio
Seguridad
25 SensoresMétrica y telemetría de estado continuo del dispositivo.
Estado de protección y firmas del motor antivirus activo.
Métrica y telemetría de estado continuo del dispositivo.
Métrica y telemetría de estado continuo del dispositivo.
Supervisión de perfiles de protección del cortafuegos de red.
Amenazas de malware, phishing y ataques de red detectados por Bitdefender GravityZone / BEST
Amenazas detectadas por Windows Defender
Nombre del antivirus activo
Alertas de seguridad del Visor de Eventos
Indica si Bitdefender está activo (Si/No)
Certificado HTTPS caducado o inminente (<15 días)
Detección de scripts y binarios sospechosos recientes en AppData, ProgramData y Tareas no incluidos en whitelist
Indica si el firewall está activo (Si/No)
Firewall o antivirus parado
Redirección no autorizada a email externo
Archivos maliciosos o infectados en el sitio web
Nombre del firewall activo
Perfiles activos del firewall
Alerta dinámica detectada en incidencias.ps1
Alerta dinámica detectada en incidencias.ps1
Alerta dinámica detectada en incidencias.ps1
Alerta dinámica detectada en incidencias.ps1
Alerta dinámica detectada en incidencias.ps1
Picos anómalos de tráfico o accesos sospechosos desde el extranjero
Servicio Windows Update parado o deshabilitado
Sistema
36 SensoresMétrica y telemetría de estado continuo del dispositivo.
Métrica y telemetría de estado continuo del dispositivo.
Auditoría de usuarios locales y sesiones activas.
Auditoría de usuarios locales y sesiones activas.
Métrica y telemetría de estado continuo del dispositivo.
Métrica y telemetría de estado continuo del dispositivo.
Supervisión de parches y actualizaciones de seguridad pendientes.
Métrica y telemetría de estado continuo del dispositivo.
Métrica y telemetría de estado continuo del dispositivo.
Apagados inesperados o pantallazos azules
El dominio caduca en menos de 30 días
Errores de sincronización horaria (W32Time)
Errores críticos del log Application
Errores críticos del log System
Estado detallado de Windows Update
Errores de copias de sombra VSS
Impresoras registradas en el equipo
Aviso de instalación de nuevos servicios de sistema
Número de plugins o módulos pendientes de actualización
Carpetas compartidas en red local
Aviso de vaciado de logs de eventos de Windows
Reinicios y apagados controlados o inesperados
Alerta dinámica detectada en incidencias.ps1
Alerta dinámica detectada en incidencias.ps1
Alerta dinámica detectada en incidencias.ps1
Alerta dinámica detectada en incidencias.ps1
Alerta dinámica detectada en incidencias.ps1
Alerta dinámica detectada en incidencias.ps1
Número de tablas con motor InnoDB
Número de tablas con motor MyISAM (obsoleto)
CMS utilizado (WordPress, Joomla, PrestaShop)
Lista de usuarios locales y su estado
Usuarios de Office 365 registrados
Versión actual del CMS del sitio web
Versión instalada de Microsoft Office
Actualizaciones automáticas habilitadas (Si/No)
Otros
19 SensoresMétrica y telemetría de estado continuo del dispositivo.
Métrica y telemetría de estado continuo del dispositivo.
Verificación y estado de la última ejecución de copias de seguridad.
Monitorización de eventos del sistema y registros de auditoría.
Monitorización de eventos del sistema y registros de auditoría.
Monitorización de eventos del sistema y registros de auditoría.
Monitorización de eventos del sistema y registros de auditoría.
Verificación y estado de la última ejecución de copias de seguridad.
Verificación y estado de la última ejecución de copias de seguridad.
Verificación y estado de la última ejecución de copias de seguridad.
Verificación y estado de la última ejecución de copias de seguridad.
Verificación y estado de la última ejecución de copias de seguridad.
Tiempo de actividad ininterrumpida y último reinicio.
Uso y disponibilidad de memoria RAM y archivo de paginación.
Métrica y telemetría de estado continuo del dispositivo.
Supervisión de rendimiento, hilos y carga del procesador.
Métrica y telemetría de estado continuo del dispositivo.
Tiempo de actividad ininterrumpida y último reinicio.
Telemetría de conexión y estado del túnel VPN.
Conectividad
26 SensoresConectividad, adaptadores de red y latencia de puerta de enlace.
Conectividad, adaptadores de red y latencia de puerta de enlace.
Métrica y telemetría de estado continuo del dispositivo.
Telemetría de conexión y estado del túnel VPN.
Telemetría de conexión y estado del túnel VPN.
Modificación en los registros DNS A o NS
El sitio web no responde o retorna error HTTP 5xx
Cliente SoftEther VPN instalado (Si/No)
Accesos y desconexiones de VPN SoftEther
Controlador del dominio AD principal
Número de buzones de email creados en el dominio
Nombre del dominio AD
Fallos de autenticación de usuarios y escaneos detectados en server_log de SoftEther VPN Server
Proveedor de correo (Local, Google, Microsoft)
Puerto de escucha de escritorio remoto
RDP activado (Si/No)
Número de alias y redirecciones de email
Dirección IP pública apuntada en DNS A
Servidor de correo MX configurado
Servidores de nombres (NS) del dominio
Rol en el dominio AD
Estado del servicio de RDP (TermService)
Servidor SoftEther VPN instalado (Si/No)
Tráfico de red en interfaces activas
Tráfico transferido acumulado en MB
Unido a dominio de Directorio Activo (Si/No)
Servicios
8 SensoresCopias de seguridad gestionadas por Ahsay ACB/OBM
Copias de seguridad gestionadas por Cobian Backup 11
Copias de seguridad gestionadas por Duplicati
Heartbeat periódico del estado del agente de backups
Copias de seguridad gestionadas por Iperius Backup
Servicios en automático detenidos
Sincronizaciones gestionadas por Synology Drive Client
Copias de seguridad gestionadas por Veeam Agent/Backup
Script Info
5 SensoresCódigo de estado HTTP de respuesta (200, 500, etc.)
Información técnica del script
Tamaño de la página web principal en KB
Tiempo transcurrido en milisegundos en responder la web
Versión del script del agente
Reglas de Alerta: Seguridad y Protección
7 Reglas CríticasMonitoriza logs de Windows Defender (Eventos 1116 al 1119) para detectar malware/amenazas activas.
Alerta crítica por eventos o ejecución de comandos de eliminación de copias de sombra VSS (vssadmin delete shadows).
Alerta crítica por localización de ficheros de notas de rescate (*README*.txt, *DECRYPT*, *RECOVERY_FILES*).
Detecta ráfagas de múltiples inicios de sesión fallidos (EventID 4625 > 10 en 48h).
Alerta crítica cuando un usuario es añadido al grupo de Administradores locales o de Dominio (EventIDs 4732 / 4728).
Registra la creación de nuevas cuentas de usuario en el sistema o dominio (EventID 4720).
Alerta cuando una cuenta de usuario es bloqueada tras múltiples intentos fallidos (EventID 4740).
Reglas de Alerta: Seguridad y Configuración de Riesgo
2 Reglas CríticasAlerta crítica si el protocolo obsoleto y vulnerable SMBv1 se encuentra habilitado en el sistema.
Alerta crítica si bcdedit tiene activado el modo testsigning (permite controladores sin firma digital).
Reglas de Alerta: Auditoría e Integridad
2 Reglas CríticasAlerta crítica por vaciado manual o intencionado del Registro de Seguridad (EventID 1102).
Alerta crítica por vaciado manual del Registro de Sistema (EventID 104).
Reglas de Alerta: Hardware y Almacenamiento
2 Reglas CríticasDetecta eventos de corrupción NTFS (55/98) o fallos de lectura/escritura física en disco (51/153).
Detecta fallos físicos inminentes de disco a través de diagnósticos SMART de WMI.
Reglas de Alerta: Diagnóstico y Sistema
1 Reglas CríticasCaptura apagados no planificados (EventID 6008) y caídas de sistema / BugCheck BSOD (EventID 1001).
Reglas de Alerta: Conectividad y Redes
1 Reglas CríticasMonitoriza errores de conexión y accesos denegados en el servidor/cliente VPN SoftEther.
Reglas de Alerta: Servicios de Misión Crítica
1 Reglas CríticasAlerta si un servicio esencial en modo Automático (SQL Server, IIS, Antivirus, Backup) está parado.
Reglas de Alerta: Copias de Seguridad
1 Reglas CríticasCaptura errores del servicio de copias de sombra VSS y VolSnap en el log de Aplicación.
Reglas de Alerta: Otros
8 Reglas CríticasIncidencias recibidas dinámicamente desde agentes.
Incidencias recibidas dinámicamente desde agentes.
Incidencias recibidas dinámicamente desde agentes.
Incidencias recibidas dinámicamente desde agentes.
Incidencias recibidas dinámicamente desde agentes.
Incidencias recibidas dinámicamente desde agentes.
Incidencias recibidas dinámicamente desde agentes.
Incidencias recibidas dinámicamente desde agentes.
Visualiza el Estado de tu Infraestructura en Tiempo Real
Accede con tus credenciales de cliente a tu panel privado para consultar métricas en vivo, histórico de incidencias y reportes mensuales.
Acceder al Portal de Clientes