Plataforma de inteligencia

S@IC

Sistema de Análisis de Inteligencia Cibernética

Plataforma que automatiza la recolección y el análisis de información para investigaciones complejas. Un Palantir hecho en España.

11
tipos de observable en una sola conversación
25/28
requisitos validados en la etapa 3 sin cambios
18 meses
de retro-trazabilidad ADINT
ISO 25019
ensayo bajo norma, modelo SQuaRE
01 · El contexto

Más datos, menos tiempo para leerlos

Cuatro tendencias que empujan a automatizar el ciclo de investigación.

01

Uso creciente de inteligencia semántica en fuerzas y cuerpos de seguridad

02

Crecimiento sostenido de plataformas on-premise por seguridad y control

03

Aumento de ciberamenazas en entornos críticos

04

Necesidad de trazabilidad en los procesos de investigación

+66%
de las PYMES fueron víctimas de ciberataques en el último año
75.000 €
coste medio de un incidente de ciberseguridad en una PYME

Fuente: ENISA Threat Landscape 2023.

¿Encaja con lo que necesitas? Te lo enseñamos sobre tu propio caso, sin compromiso.

02 · La plataforma

No una IA. Un enjambre de IAs especializadas

Cada petición se descompone y se enruta a la IA entrenada para ese contexto.

Once observables, una sola conversación

El analista pregunta en lenguaje natural; la plataforma reconoce el tipo de dato y lo enruta a la IA especializada. Puede invocar aplicaciones locales, APIs o agentes con capacidades de visión.

Red
IPDominioMAC
Identidad
CorreoTeléfonoUsuarioCIF / NIF
Financiero
IBAN
Contenido
ImágenesMetadatosDenuncias

Ampliable: se añaden observables nuevos por módulo, sin rehacer la plataforma.

Interfaz de S@IC: chat interactivo de investigación junto a un mapa mental de relaciones entre entidades
Chat interactivo con mapa mental de relaciones. Los datos mostrados son de ejemplo.
Cómo funciona

Del indicador suelto al grafo de relaciones

Sin salir de la plataforma y sin pasar el dato por un tercero.

01 Entrada de indicadores

IPs, dominios, URLs, hashes y demás observables.

02 Búsqueda automatizada

En fuentes OSINT, dark web y bases de datos propias.

03 Correlación semántica

Identificación de entidades y de las relaciones entre ellas.

04 Visualización

Grafos, mapas y líneas de tiempo interactivas.

Capacidades clave

  • Análisis de IP: recolección automatizada, patrones anómalos y visualización geográfica
  • Análisis de dominios: historial WHOIS, reputación y relación con actividad maliciosa
  • Análisis de phishing: URLs sospechosas, extracción de indicadores y clasificación
  • Evidencias legales: firma electrónica, blockchain y cumplimiento de RGPD y LOPD-GDD

Qué gana el analista

  • Ahorro de tiempo en el ciclo de investigación
  • Reducción del error humano
  • Visualización clara y accionable
  • Control total sobre los datos, al estar desplegado en casa
Arquitectura

Cuatro capas, todo bajo tu control

Stack de código abierto, desplegable íntegramente en la infraestructura del cliente.

Presentación
  • Next.js y React con SSR
  • Escritorio remoto SPICE y noVNC
  • Paneles, grafos y timelines
Aplicación
  • NestJS sobre Node.js, modular
  • Orquestación IA con Dify en VM dedicada
Datos
  • PostgreSQL para datos estructurados
  • OpenSearch para grandes volúmenes no estructurados
Infraestructura
  • Proxmox con KVM y LXC
  • Ubuntu 22.04 LTS
  • Nginx como proxy inverso y SSL
  • pfSense: firewall, VPN y balanceo
Panel de S@IC con visualización de datos de una investigación
Panel de investigación. Los datos mostrados son de ejemplo.
Validación

No son promesas. Está ensayado

Ensayo de validación del rendimiento de la etapa 3, bajo norma ISO/IEC 25019:2023 y modelo SQuaRE.

28
requisitos sometidos a validación
25
validados en la etapa 3 sin cambios
8
características SQuaRE evaluadas
3
entornos: desarrollo, preproducción y producción

Módulos validados

Interfaz web asistida por IA Escritorio remoto SPICE / noVNC Orquestación IA Análisis de contenidos Análisis masivo y geolocalización Generación mejorada por recuperación Extracción de entidades en fotografías Sock puppets Herramientas de investigación Generación de informes Registro y seguridad de evidencias Exportación de datos brutos
Mercado

Casos de uso más frecuentes

Ocho usos que ya están en producción en organismos y equipos de investigación.

Análisis de amenazas
Investigación OSINT
Lucha contra el fraude
Atribución e informes
Evidencias judicializables
Firma electrónica y registro en blockchain
Generación de informes
Técnicos y ejecutivos, firmados digitalmente
Trazabilidad ADINT
Reconstruye la actividad de una persona hasta año y medio atrás a partir de sus dispositivos conectados
Geolocalización
Análisis de datos espaciales

Quién la usa

SOCs y CERTs

Análisis y respuesta a incidentes

Administración pública

Monitorización de riesgos reputacionales

FCSE y defensa

Apoyo a investigaciones complejas

Consultoras y analistas

Soporte a la toma de decisiones

Despliegue

Opciones de despliegue y personalización

Modular y adaptativa: se activa por fases y se ajusta al lenguaje interno de cada organización.

01

Despliegue on-premise

Instalación íntegra en servidores propios

02

Diseño modular

Activación por fases según prioridad

03

Instancias independientes

Por unidades, departamentos o áreas

04

Integración

Con SIEMs y ERPs existentes

05

Soporte extendido

Opcional, por niveles de servicio y SLA

06

Personalización de etiquetas

Adaptación al lenguaje y flujos internos

Transformamos grandes volúmenes de datos en decisiones estratégicas

Hablemos de tu caso y montamos una prueba de concepto sobre él.

Solicitar demostración