Inspección protocol-aware
60+ protocolos parseados a velocidad de línea. Detalle nivel Zeek sin operar Zeek.
Inspección protocol-aware. Detección de beaconing. Movimiento lateral.
Detección de red and Response captura metadatos de flujo y paquetes de tus VPCs, switches on-prem y sitios remotos. Protoxol NDR despliega sensores software (sin appliances) que parsean más de 60 protocolos en profundidad — DNS, HTTP, SSH, RDP, SMB, Kerberos y más — y escriben al mismo bus de eventos que EDR. Resultado: un analista ve un proceso lanzarse en un host y el comunicación C2 saliente como dos filas del mismo timeline.
60+ protocolos parseados a velocidad de línea. Detalle nivel Zeek sin operar Zeek.
Análisis estadístico de jitter identifica comunicaciones C2 incluso con sleep aleatorio.
Huella digital JA3/JA4, metadatos de certificado, análisis SNI — sin descifrar.
Corre como DaemonSet en Kubernetes, sidecar en ECS, o VPC mirror tap en AWS/Azure/GCP.
Análisis de grafo cross-host capturan ataques east-west invisibles a perímetro.
Encuentra amenazas persistentes vía patrones outbound long-tail, no firmas.
Inventaría cada IP que habla — IoT, OT, laptops de contratistas, VMs sombra.
Tunneling DNS, volumen anormal a destinos nuevos, picos de upload sospechosos.
| Rendimiento | 10 Gbps por instancia de sensor |
| Despliegue | Container, VM mirror, VPC tap |
| Soporte de cifrado | Metadatos TLS 1.2/1.3 + JA3/JA4 |
| Retención | Flujos: 1 año, Paquetes: 7 días |
La telemetría de red captura lo que los endpoints no ven — dispositivos no gestionados, movimiento lateral, beaconing C2. El mercado se divide entre appliances pesados y NDR cloud-native. Protoxol NDR es del segundo tipo.
| Proveedor | Fortaleza | Compromiso |
|---|---|---|
| Darktrace | ML no supervisado fuerte. Encuadre por anomalía. | Detecciones caja negra. Tuning costoso. |
| ExtraHop Reveal(x) | Descifrado a escala. Forense fuerte. | Appliance-first. Story cloud aún madurando. |
| Vectra AI | Señales IA de ataque. Buena cobertura cloud. | Precios opacos. A veces ruidoso en redes silenciosas. |
Alertas NDR se unen a señales EDR y email en tiempo real.
Sensores cloud-native. Despliega en minutos.
Cada detección trazable a una regla y señal.
Treinta minutos. Tu entorno. Los módulos que encajan. Sin diapositivas.