Para MSP y MSSP

SOC multi-tenant para MSP: todos tus clientes, una consola

Ofrece detección y respuesta gestionada a cada cliente con aislamiento real de datos, permisos por rol y reportes individuales, sin duplicar despliegues.

Por qué un MSP necesita un SOC multi-tenant

Un proveedor de servicios gestionados atiende a decenas de clientes con infraestructuras distintas. Operar una consola de seguridad por cliente multiplica el coste y el tiempo de respuesta; mezclar los datos en una sola rompe la confidencialidad. La multi-tenancy resuelve ambos problemas: un solo despliegue, datos separados por organización.

CiberEm está diseñado desde el origen para MSP y MSSP: cada organización tiene sus propios agentes, alertas, casos y vulnerabilidades, y el administrador cambia de cliente desde un conmutador sin volver a iniciar sesión.

Aislamiento por organización

El filtrado por tenant se aplica en cada consulta a la base de datos, no solo en la interfaz. Un analista de una organización no puede ver alertas, observables ni casos de otra, y las acciones de respuesta solo alcanzan a los activos del cliente correspondiente.

RBAC de 4 roles y auditoría

El control de acceso basado en roles define qué puede hacer cada usuario dentro de su organización.

  • Administrador: gestiona todas las organizaciones y la configuración global.
  • Propietario de organización: administra su propio tenant, usuarios y políticas.
  • Analista: investiga, gestiona casos y ejecuta las respuestas que su rol permita.
  • Visor: acceso de solo lectura a paneles y reportes.
  • Toda acción mutativa se registra con usuario, organización, entidad, IP y metadatos para auditorías.

Reportes por cliente

Cada organización obtiene sus propios KPIs: alertas abiertas y críticas, MTTR, casos, agentes activos y vulnerabilidades por CVSS y EPSS. Los reportes ejecutivos se generan por cliente y sirven como entregable mensual del servicio.

Preguntas frecuentes para MSP

¿Cómo se aíslan los datos de cada cliente?

Cada consulta a la base de datos se filtra por organización. Alertas, casos, observables, agentes y vulnerabilidades pertenecen a un tenant y no son visibles desde otro.

¿Puedo dar acceso a mis clientes?

Sí. Puedes crear usuarios con rol de propietario de organización, analista o visor dentro del tenant del cliente, de modo que vean solo su propia información.

¿Qué roles existen?

Cuatro: administrador, propietario de organización, analista y visor. La matriz de permisos distingue además entre acciones de respuesta reversibles y disruptivas.

¿Se registra cada acción?

Sí. Toda acción que modifica datos queda en un registro de auditoría con usuario, organización, entidad afectada, IP y metadatos, útil para cumplimiento y análisis forense.

¿Cómo escala con más clientes?

Añadir un cliente es crear una organización y conectar sus fuentes. El despliegue es el mismo; el conmutador de organización permite al equipo del MSP operar todos los tenants desde una consola.

Protege tu negocio con detección y respuesta gestionada

Solicita una demo y descubre cómo CiberEm unifica el monitoreo, la investigación y la respuesta en una sola plataforma.