Para el responsable del SOC y el CISO

Deja que tus agentes del SOC actúen.
Cada respuesta pasa por tu política.

El agente no tiene ninguna credencial en tu EDR, tu SIEM ni tu proveedor de identidad. Propone; la regla decide.

Para el responsable del SOC y el CISO

Deja que tus agentes del SOC actúen. Cada respuesta pasa por tu política.

El agente no tiene ninguna credencial en tu EDR, tu SIEM ni tu proveedor de identidad. Propone; la regla decide.

Donde se atasca el piloto

El triaje se entrega en semanas. Luego alguien pregunta si el agente puede aislar el host.

Un SOC tiene tres capas que deciden. La identidad dice dónde puede conectarse el agente. La orquestación dice en qué playbook estaba. Ninguna de las dos dice si esta acción tenía derecho a ejecutarse.

CapaResponde aComponentes
Detección¿Está pasando algo?SIEM, EDR, NDR
Orquestación¿Qué se ejecuta a continuación?Playbooks SOAR
Identidad¿Quién puede conectarse a qué?IAM, PAM, SSO
Autoridad¿Esta acción, sobre este objetivo, tiene derecho a ejecutarse ahora mismo?Nadie. Hasta ahora, el analista.

ZIFFER decide si una acción propuesta se ejecuta. No detecta nada, no hace el triaje más preciso y no sustituye a tu SIEM ni a tu SOAR.

Donde se atasca el piloto

El triaje se entrega en semanas. Luego alguien pregunta si el agente puede aislar el host.

Un SOC tiene tres capas que deciden. La identidad dice dónde puede conectarse el agente. La orquestación dice en qué playbook estaba. Ninguna de las dos dice si esta acción tenía derecho a ejecutarse.

  • Detección¿Está pasando algo?SIEM, EDR, NDR
  • Orquestación¿Qué se ejecuta a continuación?Playbooks SOAR
  • Identidad¿Quién puede conectarse a qué?IAM, PAM, SSO
  • Autoridad¿Esta acción, sobre este objetivo, tiene derecho a ejecutarse ahora mismo?Nadie. Hasta ahora, el analista.

ZIFFER decide si una acción propuesta se ejecuta. No detecta nada, no hace el triaje más preciso y no sustituye a tu SIEM ni a tu SOAR.

Tres etapas, una sola política

El agente investiga con libertad. Solo tu regla le deja responder.

  • Investigar. Cada llamada a una herramienta es una propuesta. Las acciones de forma fija son entradas de catálogo, y el agente no puede expresar ninguna fuera del catálogo.
  • Responder. Reversible y dentro del alcance: autorizada en 41 ms. Irreversible o de alto impacto: retenida para un quórum de dos personas designadas, que firman los bytes exactos que se van a ejecutar. Sin regla: rechazada.
  • Demostrar. Cada resultado, rechazos incluidos, deja un comprobante firmado: la alerta, la versión de la política, quién aprobó, qué se ejecutó. Ese comprobante es el registro de decisión que pide tu auditor.

Tres etapas, una sola política

El agente investiga con libertad. Solo tu regla le deja responder.

  • Investigar. Cada llamada a una herramienta es una propuesta. Las acciones de forma fija son entradas de catálogo, y el agente no puede expresar ninguna fuera del catálogo.
  • Responder. Reversible y dentro del alcance: autorizada en 41 ms. Irreversible o de alto impacto: retenida para un quórum de dos personas designadas, que firman los bytes exactos que se van a ejecutar. Sin regla: rechazada.
  • Demostrar. Cada resultado, rechazos incluidos, deja un comprobante firmado: la alerta, la versión de la política, quién aprobó, qué se ejecutó. Ese comprobante es el registro de decisión que pide tu auditor.

En un turno real

Decide la regla, no el modelo.

Un agente engañado por un ticket envenenado y un agente que siempre acierta se encuentran con la misma tabla.

PropuestaObjetivoClasificaciónResultado
isolate_hostPuesto de pruebasLOW✓ autorizada · 41 ms
isolate_hostServidor de aplicaciones de producciónHIGH■ retenida · 2 de 2 aprobadores de turno
isolate_hostControlador de dominiosin regla✕ rechazada · lo hace una persona desde la consola, como hoy
block_indicatorCortafuegos perimetral, IP fuera de la lista de permitidosLOW✓ autorizada
block_indicatorCortafuegos perimetral, IP en la lista de permitidos de partnersHIGH■ retenida · 2 de 2
disable_userCuenta estándar, robo de credenciales confirmadoHIGH■ retenida · 2 de 2
revoke_sessionsCuenta estándar, dentro de tu límite por horaLOW✓ autorizada
revoke_sessionsCuenta de administración o de direcciónHIGH■ retenida · 2 de 2
delete_logsCualquierasin regla✕ rechazada · queda constancia

LOW es una decisión tuya. Lo que clasificas como LOW, has aceptado que el agente pueda hacerlo sobre una lectura equivocada de la alerta. Clasifica como LOW lo que puedas deshacer, acótalo por clase de objetivo y por hora, y deja que los comprobantes te digan cuándo ampliarlo.

Lo que cambia en el turno

Hoy, solo propuestaCon una capa de autoridad
El agente clasifica en segundos y escribe una recomendación. Un analista abre la consola del EDR y aísla el host, abre la consola del cortafuegos y bloquea la IP, abre el proveedor de identidad y revoca las sesiones, y luego documenta lo que ha hecho.La misma recomendación es un conjunto de propuestas. Las que tu política clasifica como LOW se ejecutan tal y como se proponen. Las clasificadas como HIGH se retienen para que las firmen los aprobadores de turno. Las que no cubre ninguna regla se rechazan y quedan registradas.
El tiempo ahorrado en el triaje se vuelve a gastar en la ejecución. El piloto muestra un analista mejor, no un SOC más rápido.El analista revisa resultados, no una cola.

Se mueven dos cifras, y las dos se miden en tu SOC: la proporción de acciones de respuesta que ya no pasan por un teclado humano, y el tiempo entre la detección y la primera acción de contención. Una tercera se queda plana por construcción, en cero: las acciones irreversibles tomadas sin la firma de una persona designada.

En un turno real

Decide la regla, no el modelo.

Un agente engañado por un ticket envenenado y un agente que siempre acierta se encuentran con la misma tabla.

  • isolate_hostPuesto de pruebasLOW ✓ autorizada · 41 ms
  • isolate_hostServidor de aplicaciones de producciónHIGH ■ retenida · 2 de 2 aprobadores de turno
  • isolate_hostControlador de dominiosin regla ✕ rechazada · lo hace una persona desde la consola, como hoy
  • block_indicatorCortafuegos perimetral, IP fuera de la lista de permitidosLOW ✓ autorizada
  • block_indicatorCortafuegos perimetral, IP en la lista de permitidos de partnersHIGH ■ retenida · 2 de 2
  • disable_userCuenta estándar, robo de credenciales confirmadoHIGH ■ retenida · 2 de 2
  • revoke_sessionsCuenta estándar, dentro de tu límite por horaLOW ✓ autorizada
  • revoke_sessionsCuenta de administración o de direcciónHIGH ■ retenida · 2 de 2
  • delete_logsCualquierasin regla ✕ rechazada · queda constancia

LOW es una decisión tuya. Lo que clasificas como LOW, has aceptado que el agente pueda hacerlo sobre una lectura equivocada de la alerta. Clasifica como LOW lo que puedas deshacer, acótalo por clase de objetivo y por hora, y deja que los comprobantes te digan cuándo ampliarlo.

Lo que cambia en el turno

  • Hoy, solo propuestaEl agente clasifica en segundos y escribe una recomendación. Un analista abre la consola del EDR y aísla el host, abre la consola del cortafuegos y bloquea la IP, abre el proveedor de identidad y revoca las sesiones, y luego documenta lo que ha hecho.Con una capa de autoridadLa misma recomendación es un conjunto de propuestas. Las que tu política clasifica como LOW se ejecutan tal y como se proponen. Las clasificadas como HIGH se retienen para que las firmen los aprobadores de turno. Las que no cubre ninguna regla se rechazan y quedan registradas.
  • Hoy, solo propuestaEl tiempo ahorrado en el triaje se vuelve a gastar en la ejecución. El piloto muestra un analista mejor, no un SOC más rápido.Con una capa de autoridadEl analista revisa resultados, no una cola.

Se mueven dos cifras, y las dos se miden en tu SOC: la proporción de acciones de respuesta que ya no pasan por un teclado humano, y el tiempo entre la detección y la primera acción de contención. Una tercera se queda plana por construcción, en cero: las acciones irreversibles tomadas sin la firma de una persona designada.

Encaja en la pila que ya tienes.

Tus agentes, tus orquestadores y tus sistemas se quedan donde están. Lo que cambia es quién tiene la credencial.

A través de MCP, ZIFFER publica tu catálogo de acciones como las herramientas del agente. También funciona una llamada al SDK, y también HTTPS sin más.

cualquier modeloMistral, OpenAI, Anthropic, o un modelo de pesos abiertos en tu propio hardware. El agente, el modelo y el framework no cambian.
cualquier orquestadorXSOAR, Splunk SOAR, Tines y Torq conservan sus playbooks. ZIFFER decide qué tiene derecho a ejecutarse en cada agente que llega a tus sistemas pasando por ZIFFER.
cualquier sistemaEDR, SIEM, cortafuegos, proveedor de identidad, gestión de tickets: cada uno recibe una credencial de alcance limitado que solo ZIFFER puede usar. Tus sistemas solo aceptan acciones de respuesta automatizadas desde la identidad de ZIFFER.

La condición: ZIFFER solo cubre a un agente allí donde ese agente no tiene ninguna credencial propia. Un agente construido con una clave de API del EDR en un fichero de configuración queda fuera del muro hasta que esa clave se revoque. Tus analistas conservan sus consolas y sus propias cuentas.

Encaja en la pila que ya tienes.

Tus agentes, tus orquestadores y tus sistemas se quedan donde están. Lo que cambia es quién tiene la credencial.

A través de MCP, ZIFFER publica tu catálogo de acciones como las herramientas del agente. También funciona una llamada al SDK, y también HTTPS sin más.

cualquier modeloMistral, OpenAI, Anthropic, o un modelo de pesos abiertos en tu propio hardware. El agente, el modelo y el framework no cambian.
cualquier orquestadorXSOAR, Splunk SOAR, Tines y Torq conservan sus playbooks. ZIFFER decide qué tiene derecho a ejecutarse en cada agente que llega a tus sistemas pasando por ZIFFER.
cualquier sistemaEDR, SIEM, cortafuegos, proveedor de identidad, gestión de tickets: cada uno recibe una credencial de alcance limitado que solo ZIFFER puede usar. Tus sistemas solo aceptan acciones de respuesta automatizadas desde la identidad de ZIFFER.

La condición: ZIFFER solo cubre a un agente allí donde ese agente no tiene ninguna credencial propia. Un agente construido con una clave de API del EDR en un fichero de configuración queda fuera del muro hasta que esa clave se revoque. Tus analistas conservan sus consolas y sus propias cuentas.

Lo que entregas

Lo que reporta el responsable del SOC. Lo que pide el auditor. Un solo registro responde a los dos.

Por turno, hacia arriba

  • Acciones propuestas, autorizadas, retenidas y rechazadas
  • Acciones ejecutadas fuera de la política: cero, por construcción
  • Acciones ejecutadas dentro de la política que fueron erróneas: contadas, con el comprobante que muestra qué regla las dejó pasar
  • Tiempo entre la autorización y la ejecución en las acciones autorizadas
  • Latencia de los aprobadores en las acciones retenidas, y retenciones que expiraron sin firma

Después del incidente, al auditor

  • Qué acciones de respuesta se tomaron, cuándo, con qué identidad y quién aprobó
  • Cada rechazo registrado: una instrucción inyectada que intentó borrar copias de seguridad es una prueba, no ruido
  • La versión de la política con la que se clasificó cada acción
  • La doble autorización, la palabra del auditor para nuestro quórum de dos personas designadas
  • El no repudio: un comprobante firmado detrás de cada cifra, no una línea de log que un administrador pueda editar

Hoy esa respuesta se arma a partir del historial del SOAR, los registros de auditoría del EDR e hilos de chat. Un comprobante ZIFFER lo lleva todo para cada acción de agente, en un registro que tu propio administrador no puede reescribir una vez anclado. Las mismas cláusulas publicadas que la lista de la página de inicio: AC-3(2) para la doble autorización, AU-10 para el no repudio.

Lo que entregas

Lo que reporta el responsable del SOC. Lo que pide el auditor. Un solo registro responde a los dos.

Por turno, hacia arriba

  • Acciones propuestas, autorizadas, retenidas y rechazadas
  • Acciones ejecutadas fuera de la política: cero, por construcción
  • Acciones ejecutadas dentro de la política que fueron erróneas: contadas, con el comprobante que muestra qué regla las dejó pasar
  • Tiempo entre la autorización y la ejecución en las acciones autorizadas
  • Latencia de los aprobadores en las acciones retenidas, y retenciones que expiraron sin firma

Después del incidente, al auditor

  • Qué acciones de respuesta se tomaron, cuándo, con qué identidad y quién aprobó
  • Cada rechazo registrado: una instrucción inyectada que intentó borrar copias de seguridad es una prueba, no ruido
  • La versión de la política con la que se clasificó cada acción
  • La doble autorización, la palabra del auditor para nuestro quórum de dos personas designadas
  • El no repudio: un comprobante firmado detrás de cada cifra, no una línea de log que un administrador pueda editar

Hoy esa respuesta se arma a partir del historial del SOAR, los registros de auditoría del EDR e hilos de chat. Un comprobante ZIFFER lo lleva todo para cada acción de agente, en un registro que tu propio administrador no puede reescribir una vez anclado. Las mismas cláusulas publicadas que la lista de la página de inicio: AC-3(2) para la doble autorización, AU-10 para el no repudio.

Objeciones del SOC

Lo que pregunta el responsable del SOC antes de la primera respuesta automatizada.

Nuestro EDR ya aísla automáticamente en detecciones de alta confianza.

Consérvalo. Esa vía la disparan tus reglas de detección sobre tu telemetría. ZIFFER se sitúa en la vía donde un agente LLM, tras leer un texto que no controlas, propone la misma acción. Mismo resultado, disparador distinto, problema de autorización distinto.

Nuestro SOAR ya tiene pasos de aprobación.

Gobierna sus propios playbooks. No ve al agente que llama directamente a la API del EDR, ni al copiloto de tu herramienta de tickets, ni al siguiente agente que alguien despliegue. La política tiene que estar donde pasan las acciones de todos los agentes, o es una política para una sola herramienta.

Retener acciones para dos personas mata el tiempo de respuesta a las 3 de la madrugada.

El enriquecimiento, la revocación de sesiones de un usuario estándar y el bloqueo de una IP desconocida son las acciones que clasificas como LOW, y esas se ejecutan en milisegundos. Solo se retienen las acciones que nadie puede deshacer. El quórum es un rol: dos cualesquiera de tus aprobadores de turno designados. Una retención que nadie firma expira y queda registrada como tal. Nunca se convierte en silencio en una autorización.

De momento vamos a mantener al agente en modo solo propuesta.

Ese es el estado de todos los pilotos hoy, y ahí es donde se para el retorno. La revisión te dice qué acciones de respuesta podrían ser LOW sin riesgo mañana mismo, cuáles retendría tu política y cuáles no debería cubrir ninguna regla.

Vamos a esperar a que nuestro proveedor de SOAR lo saque.

Lo sacarán para sus playbooks. Pregúntales si cubre agentes que ellos no orquestan, y si el comprobante se puede verificar sin acceso a su consola.

Objeciones del SOC

Lo que pregunta el responsable del SOC antes de la primera respuesta automatizada.

Nuestro EDR ya aísla automáticamente en detecciones de alta confianza.

Consérvalo. Esa vía la disparan tus reglas de detección sobre tu telemetría. ZIFFER se sitúa en la vía donde un agente LLM, tras leer un texto que no controlas, propone la misma acción. Mismo resultado, disparador distinto, problema de autorización distinto.

Nuestro SOAR ya tiene pasos de aprobación.

Gobierna sus propios playbooks. No ve al agente que llama directamente a la API del EDR, ni al copiloto de tu herramienta de tickets, ni al siguiente agente que alguien despliegue. La política tiene que estar donde pasan las acciones de todos los agentes, o es una política para una sola herramienta.

Retener acciones para dos personas mata el tiempo de respuesta a las 3 de la madrugada.

El enriquecimiento, la revocación de sesiones de un usuario estándar y el bloqueo de una IP desconocida son las acciones que clasificas como LOW, y esas se ejecutan en milisegundos. Solo se retienen las acciones que nadie puede deshacer. El quórum es un rol: dos cualesquiera de tus aprobadores de turno designados. Una retención que nadie firma expira y queda registrada como tal. Nunca se convierte en silencio en una autorización.

De momento vamos a mantener al agente en modo solo propuesta.

Ese es el estado de todos los pilotos hoy, y ahí es donde se para el retorno. La revisión te dice qué acciones de respuesta podrían ser LOW sin riesgo mañana mismo, cuáles retendría tu política y cuáles no debería cubrir ninguna regla.

Vamos a esperar a que nuestro proveedor de SOAR lo saque.

Lo sacarán para sus playbooks. Pregúntales si cubre agentes que ellos no orquestan, y si el comprobante se puede verificar sin acceso a su consola.

Conserva al analista. Quita la credencial.

Media hora con tu responsable del SOC. Te vas con tus acciones de respuesta clasificadas como LOW, HIGH o rechazadas, y el comprobante de muestra que recibiría tu auditor. Si con solo proponer te basta hoy, la nota de aprobación lo dice.

Puesta en marcha en 48 horas · especificación abierta · verifica antes de pagar

Conserva al analista. Quita la credencial.

Media hora con tu responsable del SOC. Te vas con tus acciones de respuesta clasificadas como LOW, HIGH o rechazadas, y el comprobante de muestra que recibiría tu auditor. Si con solo proponer te basta hoy, la nota de aprobación lo dice.

Puesta en marcha en 48 horas · especificación abierta · verifica antes de pagar