Calculando...
Evaluando el estado de protección del sistema DLP
Tendencia de incidentes
Por severidad
Por categoría
Por detector
Acciones rápidas
Monitor de actividad
Cargando actividad...
Analizar texto por datos sensibles
Pega correos, documentos, logs o cualquier texto. El motor DLP identificará
datos sensibles según las políticas activas del sistema.
Historial de escaneos
| ID | Origen | Usuario | Caracteres | Hallazgos | Severidad máx. | Fecha |
|---|
Gestión de incidentes
| ID | Severidad | Categoría | Detector | Valor | Usuario / Dispositivo | Confianza | Estado | Acción | Fecha |
|---|
Políticas de protección DLP
| ID | Nombre | Categorías | Incidentes | Severidad mín. | Confianza mín. | Acción | Estado |
|---|
Detectores personalizados
Patrones regex propios (ej. códigos de empleado, números de expediente) que se suman a los 7 detectores integrados. Aplican de inmediato a escaneos hechos desde este dashboard ("Nuevo escaneo") — el agente de endpoint todavía no los descarga para escanear archivos localmente.
| Nombre | Categoría | Severidad | Patrón | Activo |
|---|
Ubicación de dispositivos en tiempo real
Inventario de endpoints
| Estado | Equipo | Sistema operativo | Modelo | N.º Serie / MAC | Etiquetas | Propietario | Ubicación | IP | Agente | Última conexión |
|---|
Top ofenders — intentos bloqueados
| Dispositivo | Usuario | Regla | Destino | Intentos | Última vez |
|---|
Reglas de red activas
| Nombre | Puerto | Protocolo | Dirección | Acción | Alcance | Trigger | Habilitada | Acciones |
|---|
Trazabilidad offline por dispositivo
Acciones que el agente ejecutó mientras estaba sin conexión, subidas automáticamente al reconectar.
| Dispositivo | Evento | Regla | Timestamp local | Sincronizado | Detalle |
|---|
Centro de reportes
Genera y exporta reportes del estado de protección DLP. Los datos se calculan en tiempo real.
Resumen ejecutivo
KPIs, score de protección, distribución de incidentes
Reporte de incidentes
Listado completo con severidad, categoría y estado
Reporte de políticas
Estado de políticas, cobertura y acciones configuradas
Reporte de auditoría
Registro de acciones — usa los filtros activos de la tab Auditoría
Reporte de dispositivos
Inventario, propietario y última ubicación conocida
Usuarios monitoreados
Listado con departamento y grupo asignado
Métricas históricas
Tendencia diaria de incidentes del período seleccionado en el dashboard
Cumplimiento PCI-DSS
Incidentes PCI, tiempo de resolución, políticas y mapeo a requisitos PCI-DSS
Configuración del sistema
Detectores disponibles
| Detector | Categoría | Severidad | Descripción |
|---|---|---|---|
| guatemala_cui | PII | high | DPI/CUI guatemalteco (validación módulo 11) |
| credit_card | PCI | critical | Tarjetas de crédito (Luhn + identificación de marca) |
| cvv | PCI | high | Códigos CVV/CVC asociados a keywords |
| PII | medium | Direcciones de correo electrónico | |
| phone_gt | PII | low | Números telefónicos guatemaltecos (+502) |
| ip_keywords | IP | high | Palabras clave de propiedad intelectual |
| secrets | SECRET | critical | API keys, tokens, JWTs, AWS keys, etc. |
Patrones de exclusión globales
Nombres de carpeta que se excluyen del análisis por defecto al crear un grupo de usuarios nuevo (ej. dependencias de terceros). No modifica grupos ya existentes — para esos, editar el modal de directorios monitoreados del grupo.
| Patrón | Descripción | Activo |
|---|
Categorías personalizadas
Categorías propias más allá de PII/PCI/IP/SECRET, para usar en detectores personalizados (tab Políticas) y en el campo «Categorías» de las políticas.
| Nombre | Descripción | Color | Activa |
|---|
Espacio en base de datos
Elimina permanentemente los registros más viejos que el umbral indicado. No se puede deshacer.
Retención automática
Referencia informativa para decidir cuándo usar "Limpiar ahora" arriba — hoy no hay una purga programada automática, solo manual.
0 = sin límite definido
0 = sin límite definido
Exportación SIEM-lite
Envía cada incidente nuevo a un webhook (Slack/Teams/genérico) y/o a un servidor syslog, sin necesidad de un SIEM completo. Ambos canales son opcionales e independientes — un campo vacío deshabilita ese canal.
El envío es "mejor esfuerzo" (fire-and-forget) — un webhook caído o un servidor syslog inalcanzable nunca bloquean ni afectan el escaneo real. Syslog usa UDP: el envío exitoso no garantiza que el receptor lo haya recibido.
Usuarios monitoreados
Personas cuyos dispositivos se monitorean. No tienen acceso al dashboard — solo se usan para identificar a quién pertenece cada endpoint.
| Usuario | Departamento | Grupo | Código de instalación | Dispositivos | Incidentes | Bloqueos de red | Estado | Acciones |
|---|---|---|---|---|---|---|---|---|
| Cargando... | ||||||||
Usuarios del dashboard
| Usuario | Rol | Estado | Acciones |
|---|---|---|---|
| Cargando... | |||
Grupos de usuarios
Agrupa usuarios monitoreados para aplicarles conjuntos de reglas específicos. Un usuario solo puede pertenecer a un grupo.
| Nombre | Descripción | Miembros | Grupos de reglas | Grupos de políticas | Directorios | Acciones |
|---|---|---|---|---|---|---|
| Cargando... | ||||||
Grupos de reglas
Colecciones de reglas de red que se pueden asignar a grupos de usuarios. Un grupo de reglas puede asignarse a varios grupos de usuarios.
| Nombre | Descripción | Reglas | Usado por | Acciones |
|---|---|---|---|---|
| Cargando... | ||||
Grupos de políticas
Colecciones de políticas DLP que se pueden asignar a grupos de usuarios. Los escaneos de agentes en ese grupo evaluarán solo esas políticas.
| Nombre | Descripción | Políticas | Usado por | Acciones |
|---|---|---|---|---|
| Cargando... | ||||
Audit Log
| Fecha | Actor | Acción | Recurso | ID | Detalle |
|---|---|---|---|---|---|
| Cargando... | |||||