# Cibertools > Cibertools es un SOAR (Security Orchestration, Automation and Response) desarrollado por Nodoware (Chile). Orquesta la respuesta ante incidentes de punta a punta para SOC internos, MSSP multicliente y servicios SOCaaS: automatiza tareas repetitivas, estandariza decisiones, reduce el MTTR y mantiene el control humano cuando importa. Sitio: https://cibertools.cl/ · Idioma: español · Empresa: [Nodoware](https://nodoware.cl/) · Demo: info@nodoware.cl ## El problema que resuelve Los SOC ya detectan; el punto crítico es responder bien, rápido y de forma consistente. Desafíos comunes: - Alertas que se repiten una y otra vez. - Procesos manuales dependientes del analista. - Demasiadas herramientas y poca orquestación real. - MTTR alto y SLAs difíciles de cumplir. - Operación costosa de escalar (N1, N2, N3). ## La solución Un SOAR pensado para operar seguridad, no para administrarla: - **Automatización progresiva**: de humano a automático, al ritmo de cada equipo. - **Orquestación flexible**: sin playbooks rígidos. - **Integración con el stack actual**: SIEM, EDR, M365, DLP, NDR, firewall, red, ERP, CRM y nube. - **Visibilidad total** del ciclo de respuesta; todo queda trazable, medible y auditable. ## Capacidades (agentes especializados) - **Janus · Estrategia**: analiza el contexto, coordina capacidades y define el mejor curso de acción. - **Toshiko · Respuesta ágil**: ejecuta respuestas rápidas y precisas y contiene incidentes. - **Newendarek · Estabilidad**: protección continua y estabilidad operativa bajo presión. - **Akeeva · Inteligencia**: detección proactiva de comportamientos anómalos y anticipación de amenazas. - **Athena · Aprendizaje**: aprende de cada evento, reduce falsos positivos y mejora la detección y la respuesta. ## Cómo funciona 1. **Detecta**: consume eventos desde SIEM, EDR, M365, DLP, NDR y otras fuentes. 2. **Decide**: aplica lógica, contexto, validaciones y escalamiento N1–N3. 3. **Responde**: ejecuta acciones automáticas o asistidas, documentadas y auditables. Arquitectura: la señal entra por monitoreo (seguridad y disponibilidad), se correlaciona en el SIEM y UBA/UEBA, y sale como acción en el SOAR, con apoyo de IA (LLM). ## Casos de uso - **Robo de credenciales**: validación automática, contención inmediata y escalamiento controlado. - **Exfiltración de información (DLP / M365)**: detección, bloqueo, revocación de accesos y notificación a cumplimiento. - **Incidentes repetitivos N1 / N2**: automatización total o parcial para reducir la carga operativa. - **Operación SOCaaS N1–N3**: respuesta estandarizada y cumplimiento de SLA para múltiples clientes. ## Para quién es - **SOC interno** (empresas con equipo de ciberseguridad): más eficiencia sin perder control, menos tareas manuales, mejor tiempo de respuesta. - **MSSP** (proveedores de servicios): escalar clientes sin escalar el equipo, reutilizar flujos y lógica, cumplir SLA de forma consistente. - **SOCaaS** (empresas sin equipo de ciberseguridad): operación 24x7 N1–N3, respuesta estandarizada y medible, transparencia en la gestión de incidentes. ## Diferenciadores - No es una caja negra. - No impone flujos rígidos. - No siempre reemplaza al analista: si existe, lo potencia. - Playbooks y casos de uso probados. - Diseñado desde la operación real del SOC. ## Contacto - Solicitar demo: info@nodoware.cl - Empresa: Nodoware · Las Violetas 2024 of. 1A, Providencia, Santiago, Chile · +56 2 3251 8933