Alertas que se vuelven tickets
Reglas sobre CPU, memoria, disco y servicio detenido, con enfriamiento, silenciamiento y remediación automática. Cada alerta abre un ticket en el PSA — y lo cierra sola cuando se normaliza.
disco > 90% durante 15 min
El add-on · por máquina
Un agente ligero en cada máquina, una conexión de salida — nada escucha en el extremo. Windows, Linux y macOS, con el mismo panel y las mismas reglas.
| Máquina | Sede | Estado | CPU | Memoria | Disco | Contacto |
|---|---|---|---|---|---|---|
| SRV-FIN-01srv-fin-01 · windows/amd64 | Clínica Vale Norte | En línea | 34% | 71% | 58% | ahora |
| SRV-BKP-02srv-bkp-02 · linux/amd64 | Clínica Vale Norte | En línea | 61% | 83% | 94% | ahora |
| SRV-DC-01srv-dc-01 · windows/amd64 | Metalúrgica Kron | Sin conexión | — | — | — | há 3 h |
| MAC-DESIGN-3mac-design-3 · darwin/arm64 | Estúdio Bandeira | En línea | 22% | 55% | 41% | 2 min |
| NB-VEN-07nb-ven-07 · linux/amd64 | Metalúrgica Kron | En línea | 78% | 62% | 29% | ahora |
Reglas sobre CPU, memoria, disco y servicio detenido, con enfriamiento, silenciamiento y remediación automática. Cada alerta abre un ticket en el PSA — y lo cierra sola cuando se normaliza.
disco > 90% durante 15 min
Sincronización con la base NVD, correlación de CVE con el software que realmente tienes instalado, y priorización por EPSS — la probabilidad de explotación, no solo la nota de severidad.
Shell interactivo de verdad — ConPTY en Windows, ptmx en Linux y macOS — y acceso a la pantalla del usuario en alta resolución, con aviso visible en la máquina. Las dos sesiones quedan grabadas.
Genera una clave de sede en el panel y reparte un solo comando. En Windows, un MSI con la clave ya incrustada — doble clic, sin teclear nada — o vía GPO e Intune para toda la flota.
Dudas
Sí. Es un binario estático, validado en Ubuntu, Debian, Fedora y Alpine, además de Windows 10, 11 y Server, y macOS Intel y Apple Silicon. El inventario de software entiende apt, dnf y apk.
El agente está firmado con Authenticode, trae metadatos de empresa y manifiesto, y evita los patrones que persigue la heurística — como ejecutar scripts desde la carpeta temporal de Windows. Si hay fricción, la documentación trae las exclusiones listas para aplicar por GPO o Intune.
No. El agente abre una conexión de salida hacia el servidor y la mantiene; no hay puerto de entrada esperando conexión. En la práctica eso significa ninguna regla de firewall de entrada que negociar con quien administra la red, y ninguna superficie nueva expuesta en la máquina del cliente.