Esquema unificado
Endpoint, red, email, identidad, cloud — misma forma. Misma consulta.
Repositorio central de eventos. Consultas estilo KQL. Pivotes de investigación.
SIEM y Búsqueda es el repositorio central de eventos y capa de consulta de la plataforma. Cada señal de cada módulo aterriza aquí en un esquema normalizado único. El lenguaje de consulta es estilo KQL — familiar para analistas que vienen de Microsoft Sentinel o Elastic — y corre distribuido entre niveles hot, warm y cold afinados por ti, no por el vendor. Hunts guardados, correlaciones programadas y timelines de investigación integrados.
Endpoint, red, email, identidad, cloud — misma forma. Misma consulta.
Sintaxis familiar, autocompletado rápido, queries time-travel, hunts guardados.
Reglas en Git. Review vía pull request. Deploy vía CI. Rollback instantáneo.
Tú decides hot (30d), warm (1y), cold (5y). Sin sobrecostes obligatorios.
Pinea alertas a un caso, construye narrativa, comparte con pares, exporta a auditoría.
Queries hipotéticas entre módulos. Guarda, programa, comparte.
Evidencia SOC 2, ISO 27001 construida desde los mismos datos que consultan analistas.
Autoría de reglas en Sigma o DSL. Test contra datos históricos. Deploy con confianza.
| Tasa de ingesta | Hasta 2 PB/día por cluster |
| Lenguaje de consulta | DSL Protoxol (compatible KQL) |
| Latencia de consulta | Latencia inferior a un segundo en el nivel hot de 30 días |
| Retención máxima | 10 años cold storage disponible |
Los SIEM tradicionales son caros, lentos y pesados en reglas. Las alternativas modernas se enfocan en coste o velocidad pero raramente ambos. Protoxol SIEM está hecho para analistas que escriben, no para diapositivas de procurement.
| Proveedor | Fortaleza | Compromiso |
|---|---|---|
| Splunk | Maduro. Ecosistema de apps enorme. | Precio por ingesta. Lento a escala sin expertise. |
| Elastic Security | Open core. Consultas rápidas. | Muy DIY. Reglas de detección requieren ingeniería. |
| Microsoft Sentinel | Logs Azure nativos. Buen ajuste M365. | Coste explota fuera de Azure. UI lenta. |
EDR, NDR, correo y cloud consultables con la misma superficie.
Diseñado para pivotes de teclado, no paneles BI.
Pagas lo que almacenas, no lo que ingieres.
Treinta minutos. Tu entorno. Los módulos que encajan. Sin diapositivas.