Auditoría · Vulnerability Mgmt · OT

Audita y endurece tu infraestructura, incluso air-gap.

Alternativa LATAM a Tenable y Qualys, con regulación local nativa, soporte air-gap y OT/SCADA integrado sin costo adicional.

El problema

Tu infra TI/OT no la audita un scanner internacional genérico

Las soluciones globales no contemplan la regulación chilena, no soportan deploy air-gap, y cobran extra por OT cuando la normativa exige cubrirlo.

TI + OT
Sin extras

Activos industriales (SCADA/ICS) ya incluidos.

Air-gap
On-premise

Despliegue en redes aisladas sin enviar data afuera.

LATAM
Compliance

Mapeo nativo a Ley 21.663 y normativa sectorial.

Cómo lo resolvemos

Beneficios concretos desde el día uno.

Binario Go nativo (.exe) sin dependencias — funciona en redes air-gap
Crosswalk multi-framework: ISO 27001 + NIST CSF + CIS + Ley 21.663 simultáneos
Soporte OT/SCADA/ICS sin costo adicional (incluido por defecto)
Topología de red interactiva con vectores de ataque (Dijkstra + EPSS) y blast radius
Evidence Vault con árboles Merkle y firma RSA-2048 — cadena de custodia verificable
Remediación guiada con dry-run, backup pre-apply y auto-rollback
Agentes efímeros: se copian, ejecutan y autodestruyen vía gRPC TLS 1.3 mutual auth
Catálogo KEV CISA offline + paquetes .delta firmados RSA para sincronización air-gap
Integraciones ITSM nativas: Jira, ServiceNow, GLPI
Licencia anual fija — alternativa LATAM a Tenable y Qualys
Módulos

Todo lo que necesitas, en un solo dashboard.

Motor de Evaluación

Scoring 0-5 con crosswalk multi-framework: evalúa ISO 27001, NIST CSF, CIS y Ley 21.663 simultáneamente.

Asset discovery

Agentes efímeros Go escanean la red y construyen el inventario TI/OT automáticamente.

Topología de Red

Grafos interactivos con vectores de ataque (Dijkstra + EPSS) y cálculo de blast radius.

Configuration Drift

Snapshots con diff visual. Detecta cambios no autorizados y los correlaciona con eventos SIEM.

Vulnerability scan

Detección con CVE y catálogo KEV CISA actualizables vía feed offline (.delta firmado RSA).

OT/ICS scan

Modo pasivo que no interrumpe procesos industriales. SCADA/ICS sin costo extra.

Evidence Vault

Bóveda criptográfica con árboles de Merkle y firma RSA-2048 — cadena de custodia verificable.

Remediación guiada

Scripts preaprobados con dry-run visual, backup pre-apply y auto-rollback si falla.

Modo Air-Gap

Funciona 100% offline. Paquetes .delta firmados RSA y catálogo KEV CISA offline.

Agentes Efímeros

Agentes Go que se copian, ejecutan y autodestruyen. gRPC con TLS 1.3 mutual auth.

Integraciones ITSM

Jira, ServiceNow y GLPI nativos. Los hallazgos se convierten en tickets con un clic.

Reportes

Técnicos por activo y ejecutivos por dominio, listos para auditoría.

Cómo funciona

Pipeline de Auditoría.

De principio a fin, sin atajos ni cajas negras.

1

Descubrir

Agentes efímeros Go escanean la red, descubren activos TI/OT y construyen la topología automáticamente. → 847 activos típicos.

2

Evaluar

Motor de scoring 0-5 con crosswalk multi-framework: ISO 27001, NIST CSF, CIS y Ley 21.663 simultáneos.

3

Priorizar

Vectores de ataque (Dijkstra + EPSS) y blast radius automático. Configuration drift correlacionado con SIEM.

4

Remediar

Scripts preaprobados con dry-run, backup pre-apply y auto-rollback. Tickets nativos en Jira / ServiceNow / GLPI.

5

Evidenciar

Evidence Vault con árboles Merkle y firma RSA-2048. Cadena de custodia digital verificable.

¿Para quién?

Diseñado para tu realidad.

  • Operadores de Servicios Esenciales (Ley 21.663)
  • Industria, energía, agua, minería con infraestructura OT
  • Empresas con redes aisladas / clasificadas
Seguridad

Enterprise desde el día uno.

  • Despliegue 100% on-premise opcional
  • Modo passivo OT que no interrumpe procesos
  • Hardening del propio appliance certificado
  • Logs firmados y exportables
Especificaciones técnicas

Bajo el capó.

Decisiones de arquitectura que se traducen en garantías concretas.

Binario Go nativo

.exe único, sin dependencias, sin agente persistente.

gRPC + TLS 1.3

Comunicación cifrada con autenticación mutua entre core y agentes.

RSA-2048

Firma de paquetes .delta y de evidencias en el Evidence Vault.

Árboles Merkle

Integridad criptográfica de la cadena de custodia digital.

Catálogo KEV CISA

Vulnerabilidades explotadas conocidas, sincronizable offline.

EPSS

Exploit Prediction Scoring System integrado para priorización por probabilidad real.

Modo passive OT

No genera tráfico activo en ICS/SCADA durante el descubrimiento.

Air-gap nativo

Sin telemetría, sin call-home. Sincronización por archivo .delta.

Comparativa

¿Por qué Delta Audit TI y no las alternativas?

Delta Audit TI Tenable Nessus Qualys
OT/SCADA incluido Add-on (caro) Add-on
Air-gap nativo Limitado Limitado
Mapeo Ley 21.663 No No
Soporte en español Ingeniería Comercial Comercial
Onboarding

Operativo en menos de una semana.

1

Despliegue

Appliance virtual o físico, on-prem o cloud.

2

Discovery

Identificación de activos TI y OT.

3

Primer scan

Baseline de vulnerabilidades en 48h.

4

Plan de remediación

Workflow priorizado por criticidad y exposición.

Planes y precios

Elige tu plan. Cancela cuando quieras.

Pago mensual o anual. Plan anual incluye 2 meses gratis.

Enterprise
A medida
Contáctanos para una propuesta
  • Activos ilimitados
  • On-premise dedicado
  • SCADA / ICS profundo
  • Custom rulesets
  • SLA 99.9%
  • Auditor asignado
Contactar
Standard
25,4 UF UF / año · IVA incl. (~$82.500/mes)
  • Hasta 100 activos
  • Vulnerability scan TI
  • Reportes ISO/NIST
  • Email support

Pago seguro vía Flow.cl · Boleta o factura electrónica · Cancela en cualquier momento.

FAQ

Preguntas frecuentes

¿Funciona sin internet?
Sí, en modo air-gap con feed de CVE offline actualizable manualmente.
¿Qué tan invasivo es el scan OT?
Por defecto passive (no interrumpe). Active solo bajo ventana de mantención.
¿Mapea a Ley 21.663?
Sí, incluye matriz de cumplimiento de la ley y la guía ANCI.

¿Listo para empezar con Delta Audit TI?

Empieza con un plan auto-servicio o agenda una demo personalizada con nuestro equipo.

Ver planes Agendar demo
Ley 21.719 Plazo de cumplimiento en -- días -- hrs -- min -- seg Cumplir ahora