Protección web y resiliencia de servicios

Te decimos qué amenazas pueden llegar de verdad a tu web, detenemos los ataques con medidas que puedes deshacer y mantenemos tu sitio útil para los visitantes incluso durante un incidente.

Tus visitantes conservan una ruta corta y rápida. El análisis pesado corre aparte, donde nunca puede hacerlos esperar.

  • Decisiones locales en el edge
  • Análisis en paralelo
  • Rollback verificado
PULSO DE PETICIONES EN VIVO--:--:--
    avisos sincronizados
    solicitudes observadas en 24 h

    Los contadores son datos en vivo de la plataforma. Las líneas de peticiones son ilustrativas: AegiFlow nunca publica el contenido de las peticiones de clientes.

    RED OPERATIVAFlujo ilustrativo, sin datos de clientes
    TRÁFICO NORMALLas peticiones se inspeccionan localmente y se entregan sin esperar al análisis profundo.Ruta rápida: edge global → AegiFlow Edge → origen
    1. El tráfico de visitantes entra por el edge global.
    2. AegiFlow Edge decide localmente sobre cada petición.
    3. La telemetría se analiza de forma asíncrona con Threat Radar y los casos activos.
    4. La continuidad estática puede sustituir a un origen aislado.
    5. La recuperación devuelve el tráfico poco a poco tras superar las comprobaciones.
    01Cómo empieza la protección
    01

    De añadir un dominio a una protección que puedes medir.

    En cada etapa ves quién actúa, qué cambia, cómo comprobamos el resultado y cómo volver atrás si quieres.

    1. 01

      Crear cuenta

      Tu equipo y los permisos se configuran aparte del tráfico que protegemos.

    2. 02

      Verifica el dominio

      Un registro corto en tu DNS demuestra que la web es realmente tuya.

    3. 03

      Observar

      Medimos tu tráfico y probamos reglas sin bloquear a un solo visitante.

    4. 04

      Activa con seguridad

      El certificado, tu servidor, las comprobaciones de estado y la vuelta atrás deben estar listos antes.

    Abre el flujo completo de configuración
    02

    Un titular alarmante se convierte en un sí o un no claro.

    Comparamos cada vulnerabilidad publicada con las versiones exactas de software que ejecuta tu web. Si no podemos saberlo, decimos Desconocido: nunca lo redondeamos a «estás a salvo».

    Explora Threat Radar
    Estado de la protecciónEn observación
    CRITICAL
    Vulnerabilidad relevante de WordPressCoincidencia exacta de paquete y versión
    97%
    shop.exampleAfectadoActualización necesaria
    portal.exampleControl instaladoVerificado hace 8 min
    api.exampleDesconocidoEl inventario está desactualizado

    Datos de ejemplo. Un estado protegido exige inventario actual y evidencia de verificación.

    03

    Tu sitio sigue rápido. El análisis profundo ocurre en otro lado.

    Un visitante nunca espera a nuestra base de datos, a nuestros flujos de amenazas, a nuestra IA ni a nuestro panel. Si alguno se ralentiza, tu web no.

    RUTA SÍNCRONA DE LA PETICIÓN
    CloudflareEnvoyCorazaOrigin
    Solo controles locales acotados
    OPERACIONES ASÍNCRONAS
    TelemetríaCasosCoincidenciaEvidencia
    El muestreo se reduce antes de afectar al tráfico
    Ver la arquitectura de rendimiento
    CASE-0041Requiere acción

    Ataque de credenciales contenido en /login

    Alcance
    1 route · 7 fingerprints
    TTL
    15 min
    Comprobaciones de estado
    Correcto
    Rollback
    Listo
    Caso ilustrativo. Los controles están desactivados en la web pública.
    04

    Nada de lo que activamos es permanente.

    Una medida se prueba primero sin bloquear a nadie. Cuando entra en vigor, cubre solo páginas nombradas, caduca sola y se deshace con un clic.

    Revisa la respuesta reversible
    05

    Sigue siendo útil durante el incidente y vuelve con cuidado después.

    Mientras tu servidor está aislado, los visitantes siguen viendo las páginas que aprobaste por adelantado. Después el tráfico vuelve en pasos pequeños, y solo mientras lo importante siga funcionando.

    Continuidad firmadaSolo páginas que aprobaste
    Comprobaciones de negocioPágina principal, acceso, pedidos
    El tráfico vuelve por pasos1% → 5% → 25% → 50% → 100%
    06

    Cinco formas de conectar, un solo lugar desde el que operar.

    Elige cuánto se interpone AegiFlow delante de tu web.

    Global Edge

    Cloudflare for SaaS aporta la entrada global; AegiFlow añade el contexto del servicio.

    Necesita configuración

    Native Edge

    Envoy y Coraza aplican controles neutrales cerca del origen.

    En observación

    Hybrid Resilience

    Las rutas global y nativa comparten el mismo contrato de seguridad y la misma evidencia.

    Planificado

    Observe Only

    Inventario, disponibilidad y relevancia de amenazas sin actuar sobre el tráfico.

    Disponible

    Solo monitorización

    Nada apunta hacia nosotros y no se instala nada. Comprobamos el dominio desde fuera: TLS y cabeceras, certificados según se emiten, autenticación del correo, nombres parecidos y las páginas que dices que deben seguir funcionando.

    Disponible
    07

    Un tic verde no significa nada sin una comprobación reciente detrás.

    Siempre ves cuándo se confirmó por última vez cada dato. Si una comprobación no se ha ejecutado hace poco, mostramos Desconocido en vez de dejar un verde cómodo.

    Abre el centro de confianza
    Estado de la capacidadDisponible, observando, degradado o no disponible
    Pasaporte de protecciónFrescura del inventario, del control y de la verificación
    Recibos de evidenciaHash, versión, decisión y resultado
    Explica este estadoResponsable, siguiente acción, verificación y vuelta atrás
    +

    Toda la plataforma, de un vistazo.

    Cada capacidad va etiquetada con su estado real de funcionamiento, incluidas las que siguen en observación.

    INVENTARIO → COINCIDENCIA DE AVISO8 componentes
    núcleo del CMSversión registrada
    comercio electrónicoversión registrada
    constructor de páginasversión registrada
    entorno PHPversión registrada
    servidor webversión registrada
    biblioteca de subidaversión registrada
    cachéversión registrada
    biblioteca TLSversión registrada
    CVE-2019-19576CRITICALEPSS 26.2%

    Aviso real de nuestra base pública: afecta a verot/class.upload.php < 1.0.3 y se corrige en 1.0.3. AegiFlow lo compara con la versión que cada servicio ejecuta de verdad.

    1 AFECTADO6 LIMPIOS1 DESCONOCIDO
    Abrir este aviso →

    El aviso es real y verificable. La lista de componentes es un ejemplo: un veredicto limpio exige inventario actual, y todo lo no probado sigue como Desconocido.

    Threat Radar coteja cada aviso con el inventario de software exacto de tu servicio.
    ACTIVE

    Threat Radar

    Más de 16.000 avisos normalizados desde fuentes públicas, cotejados con tu inventario exacto.

    SHADOW

    Inspección en el edge

    Envoy y Coraza observan cada petición fuera del proceso, sin retrasar a los visitantes.

    AVAILABLE

    Casos y respuesta reversible

    Incidentes correlacionados con una sola cronología; cada control guarda una caducidad y una vuelta atrás probada.

    AVAILABLE

    Continuidad estática

    Las copias firmadas mantienen disponible el contenido público aprobado mientras el origen está aislado.

    AVAILABLE

    Recuperación verificada

    La recuperación se ejercita con simulacros y recibos, nunca se da por hecha por una luz verde.

    EMPIEZA OBSERVANDO

    Añade un dominio. Nada cambia para tus visitantes hasta que tú decidas.

    Te guiamos para demostrar el dominio, conectar tu servidor, el certificado y la vuelta atrás, antes de activar nada.

    Añadir un dominioLeer la guía de configuración