ASL Aegis
Vigile primero. Bloquee solo cuando sea seguro.
ASL Aegis es el escáner de seguridad de su servidor: detección real de host y respuesta acotada para un servidor expuesto a Internet — sin agente en la nube, sin SIEM, sin cadena de dependencias y sin riesgo de bloquearse a sí mismo.
Las herramientas de bloqueo automático tienen la costumbre de expulsar al administrador.
Un VPS o servidor autogestionado no tiene agente en la nube ni equipo de seguridad. Y las herramientas que sí corren ahí suelen fallar de forma peligrosa: una regla agresiva deja fuera a la persona dueña del servidor justo cuando más necesita entrar. Aegis trata «nunca bloquear al administrador» como una decisión de arquitectura, no como una opción de configuración.
Lo que Aegis hace más claro
Detección con evidencia real del sistema y respuesta con límites estructurales que agentes independientes no pueden exceder.
Respuesta activa acotada: la lista de permitidos se re-verifica antes de cada bloqueo
Historial que no se puede reescribir: líneas base de integridad ancladas en épocas encadenadas
Capacidades vinculadas con el resultado
- Detección de red: escaneos de puertos, inundaciones semiabiertas y anomalías de tasa correlacionadas desde nftables y evidencia del kernel
- Señales post-compromiso: nuevos servicios a la escucha, usuarios, cron o archivos SUID; cambios SHA-256 en archivos vigilados; conexiones salientes inesperadas
- EDR opcional (solo si usted lo activa): detección por metadatos de syscalls de shells inversos e inyección de procesos
- Respuesta activa acotada: bloqueos escalonados en una tabla nftables aislada, con techos que agentes independientes no pueden exceder
- Atribución de origen con HMAC: cierra el X-Forwarded-For falsificado, para que un encabezado forjado no atribuya mal un ataque
Lo que no debe confundirse con una promesa
Preguntas que hacen los compradores
Respuestas directas antes de pedir una propuesta.
¿Cuánto cuesta?
El precio se define después de una conversación corta sobre usuarios, alcance, información sensible e integración con su trabajo actual. Podemos comenzar con la versión útil más pequeña de Aegis y separar claramente lo opcional.
¿Cuánto esfuerzo requiere cambiar?
El primer piloto puede funcionar junto al proceso actual. Aegis puede vigilar sin bloquear nada hasta que usted decida activar la respuesta acotada.
¿Qué pasa si ya usamos otra herramienta?
Aegis puede cubrir una brecha específica — por ejemplo, la vigilancia de un solo servidor expuesto — sin exigir reemplazar lo que ya funciona.
¿Cómo se protege nuestra información?
Aegis corre en su propio servidor, sin agente en la nube ni cadena de dependencias. La telemetría se atribuye con HMAC y las líneas base de integridad quedan ancladas en épocas encadenadas que detectan cualquier intento de reescribir el historial.
¿Qué ocurre si dejamos de pagar?
La propuesta define antes de comenzar qué puede exportarse, cuánto dura la transición y cuándo se elimina o conserva la información por obligación. La salida no debe descubrirse después de contratar.
Conecte el flujo sin obligar a una compra de toda la cartera.
Cada capacidad puede comenzar sola. La conexión se agrega solo cuando mejora el resultado.
Mapeemos el flujo antes de hablar de alcance.
En 20 minutos podemos identificar usuarios, resultado, límites y la primera prueba útil para Aegis.