SOC multi-tenant para MSP: todos tus clientes, una consola
Ofrece detección y respuesta gestionada a cada cliente con aislamiento real de datos, permisos por rol y reportes individuales, sin duplicar despliegues.
Por qué un MSP necesita un SOC multi-tenant
Un proveedor de servicios gestionados atiende a decenas de clientes con infraestructuras distintas. Operar una consola de seguridad por cliente multiplica el coste y el tiempo de respuesta; mezclar los datos en una sola rompe la confidencialidad. La multi-tenancy resuelve ambos problemas: un solo despliegue, datos separados por organización.
CiberEm está diseñado desde el origen para MSP y MSSP: cada organización tiene sus propios agentes, alertas, casos y vulnerabilidades, y el administrador cambia de cliente desde un conmutador sin volver a iniciar sesión.
Aislamiento por organización
El filtrado por tenant se aplica en cada consulta a la base de datos, no solo en la interfaz. Un analista de una organización no puede ver alertas, observables ni casos de otra, y las acciones de respuesta solo alcanzan a los activos del cliente correspondiente.
RBAC de 4 roles y auditoría
El control de acceso basado en roles define qué puede hacer cada usuario dentro de su organización.
- Administrador: gestiona todas las organizaciones y la configuración global.
- Propietario de organización: administra su propio tenant, usuarios y políticas.
- Analista: investiga, gestiona casos y ejecuta las respuestas que su rol permita.
- Visor: acceso de solo lectura a paneles y reportes.
- Toda acción mutativa se registra con usuario, organización, entidad, IP y metadatos para auditorías.
Reportes por cliente
Cada organización obtiene sus propios KPIs: alertas abiertas y críticas, MTTR, casos, agentes activos y vulnerabilidades por CVSS y EPSS. Los reportes ejecutivos se generan por cliente y sirven como entregable mensual del servicio.
Preguntas frecuentes para MSP
¿Cómo se aíslan los datos de cada cliente?
Cada consulta a la base de datos se filtra por organización. Alertas, casos, observables, agentes y vulnerabilidades pertenecen a un tenant y no son visibles desde otro.
¿Puedo dar acceso a mis clientes?
Sí. Puedes crear usuarios con rol de propietario de organización, analista o visor dentro del tenant del cliente, de modo que vean solo su propia información.
¿Qué roles existen?
Cuatro: administrador, propietario de organización, analista y visor. La matriz de permisos distingue además entre acciones de respuesta reversibles y disruptivas.
¿Se registra cada acción?
Sí. Toda acción que modifica datos queda en un registro de auditoría con usuario, organización, entidad afectada, IP y metadatos, útil para cumplimiento y análisis forense.
¿Cómo escala con más clientes?
Añadir un cliente es crear una organización y conectar sus fuentes. El despliegue es el mismo; el conmutador de organización permite al equipo del MSP operar todos los tenants desde una consola.