Interoperabilidad

Nuestros productos, o los suyos. Sin ataduras.

Ofrecemos una línea de seguridad completa e integrada, pero sin bloqueo de proveedor. Cada producto se basa en estándares abiertos y trabaja junto a las herramientas que ya utiliza, de cualquier proveedor. Cuando una integración requiere trabajo específico para el cliente, la construimos como un proyecto a medida.

Así mantenemos la apertura

Abierto por estándar

Ingesta mediante syslog estándar y agentes abiertos (NXLog, Filebeat, Fluentd), normalizada con Vector Remap Language (VRL), de código abierto. Exportación por CSV/JSON y tokens de API REST. Las fuentes basadas en estándares se conectan de forma directa; los formatos inusuales pueden mapearse durante el onboarding.

Su IA, no solo la nuestra

SDefender puede conectarse a modelos de lenguaje comerciales o autoalojados mediante su propio servidor MCP (Model Context Protocol). Identificadores como direcciones IP, nombres de host y usuarios se ofuscan antes de salir de su perímetro y solo se restauran dentro de su entorno.

Sin quedar atado a un único stack

SDefender funciona en entornos heterogéneos y no está ligado al ecosistema de un único proveedor. En local o en la nube, sus datos permanecen en su entorno. Con certificación ISO 27001 e ISO 27701 y en conformidad con el GDPR.

Adaptado a su stack, como un proyecto a medida

¿No ve la integración que necesita? Díganoslo. Las acciones expuestas mediante conexión remota o API suelen poder automatizarse, y construimos los conectores específicos para cada cliente como proyectos a medida.

Plataformas con las que ya hablamos

Los firewalls y la nube se detectan de forma nativa y automática; las plataformas SIEM, EDR y Service Desk se conectan en ambos sentidos mediante los estándares que ya hablan: syslog, CEF/LEEF, Splunk HEC, API REST y webhooks. Los nombres que figuran aquí son ejemplos, no límites: ¿no ve el suyo? Lo desarrollamos, previo acuerdo.

Firewalls y nube

FortiGate Palo Alto PAN-OS Cisco ASA Cisco IOS / IOS-XE Check Point Juniper SRX Sophos Firewall SonicWall WatchGuard MikroTik RouterOS pfSense OPNsense AWS Security Groups Azure NSG GCP VPC Firewall

SIEM y plataformas de logs

Splunk Microsoft Sentinel IBM QRadar Elastic Security Wazuh Graylog LogRhythm Sumo Logic Rapid7 InsightIDR ArcSight FortiSIEM Google Security Operations

EDR y endpoints

CrowdStrike Falcon Microsoft Defender for Endpoint SentinelOne Cynet Palo Alto Cortex XDR Sophos Intercept X Trend Micro Vision One Trellix Bitdefender GravityZone

Service Desk e ITSM

ServiceNow Jira Jira Service Management Freshservice ManageEngine ServiceDesk Plus Zendesk SDefender Desk

Todos los nombres de productos y logotipos son marcas comerciales de sus respectivos titulares y se muestran únicamente con fines identificativos; no se implica afiliación, respaldo ni asociación alguna. Aviso de marcas comerciales →

Conecte su stack actual

Si una herramienta de la que depende no aparece citada aquí, es casi seguro que también encaje. Y si no lo hace, la añadiremos.

SIEM y fuentes de logs

Ingesta desde SIEMs y fuentes de logs mediante syslog o agentes abiertos (NXLog, Filebeat, Fluentd), y reenvío de las detecciones de SDefender a su SIEM: Splunk por HEC, QRadar por LEEF, Microsoft Sentinel, Elastic y más mediante syslog o CEF. VRL normaliza muchos formatos estándar y específicos del cliente sin exigir un agente propietario.

Firewalls y nube

15 plataformas de firewall y firewall en la nube detectadas automáticamente: FortiGate, Palo Alto, Cisco, Check Point y más, además de AWS, Azure y GCP.

Más información →

Service Desk e ITSM

Genere incidencias en su sistema de tickets actual —como Freshservice, Jira, Jira Service Management, ServiceDesk Plus, ServiceNow y Zendesk— o, cuando se publique, en el propio Service Desk compartido de SDefender (disponible próximamente).

Modelos de IA

Modelos de lenguaje comerciales o autoalojados a través del servidor MCP propio de SDefender, con ofuscación de datos en el perímetro.

Alertas y notificaciones

Alertas operativas por correo electrónico, Microsoft Teams y Telegram, junto a la línea de tiempo dentro de la consola.

Automatización y exportación

Tokens de API REST, exportación CSV/JSON, RBAC y registro de auditoría completo. Las acciones expuestas mediante conexión remota o API suelen poder automatizarse.

Cuéntenos qué utiliza

Traiga sus firewalls, su SIEM, su sistema de tickets y su IA. Le mostraremos cómo SDefender encaja junto a ellos, y desarrollaremos lo que falte.