Axyom Agent · Opera
Un agente que solo habla de tu empresa.
Los módulos producen señal: tu superficie expuesta, tus credenciales filtradas, el estado de tus equipos, tus controles de marco. El Axyom Agent es por donde se pregunta y se actúa sobre todo eso, en el portal o en vuestro Slack, sin abrir una consola más y sin traducir jerga.
El expediente del que habla el agente empieza con el escaneo de tu dominio.
Qué es
La interfaz de la plataforma.
El Axyom Agent es la interfaz de la plataforma. Los módulos de Axyom son sensores: cada uno mira una superficie y produce hallazgos. El agente no añade superficie. Convierte lo que los demás producen en algo con lo que se puede decidir y actuar, en el portal y en un canal privado de Slack con tu equipo.
El problema que resuelve aparece en empresas de 10 a 250 personas que ya tienen herramientas de seguridad. Las señales llegan de sitios distintos, en jerga técnica y sin orden, y nadie dentro tiene tiempo de leerlas enteras ni de convertirlas en trabajo. El agente cierra ese hueco todos los días, con la respuesta y el trabajo ya preparados.
El coste de no tenerlo se paga en tiempo y en plazos. Una herramienta que exige entrar en un panel para enterarse de algo acaba sin que nadie entre, y el cuestionario de seguridad de un cliente, el informe para el consejo o el plan de remediación se escriben a mano, cada vez desde cero, con la evidencia repartida entre pestañas.
2
canales donde vive el agente
4
planes que lo incluyen
0
cambios sin tu aprobación
- Qué es
- El sitio donde tu equipo pregunta y decide sobre toda la señal que producen los módulos, en el portal y en Slack, sin abrir una consola más.
- Para quién
- Empresas de 10 a 250 empleados donde nadie tiene el día entero para mirar paneles de seguridad. El equipo pregunta en su idioma y recibe la respuesta con la evidencia enlazada.
- Dónde entra
- En todos los planes, para consultar y priorizar. El acceso inicial ya permite conversar con límites de uso. Base amplía el contexto con las integraciones disponibles.
- Qué necesitamos
- Tu dominio para el primer escaneo, que llena el expediente. Para Slack, conectar el espacio de trabajo con los permisos y el acceso correspondientes y completar la instalación del canal privado.
- Cadencia
- Responde cuando preguntas sobre el expediente disponible. La información de cada fuente conserva su última sincronización; los límites de uso dependen del plan.
Sobre qué responde
Todo lo que hay en tu expediente.
Todo lo que los módulos producen entra en el mismo expediente, y el agente responde sobre él con la ficha enlazada.
- Escáner externo
- Qué encontró la última pasada, qué cerrar primero y qué acción recomienda para corregirlo.
- Cumplimiento continuo
- Qué control está en fallo, qué hallazgo lo contradice y qué documento falta por subir.
- Credenciales filtradas
- Qué credenciales de tu dominio están expuestas, desde cuándo están en vigilancia y qué severidad tienen.
- Estado de los equipos
- Qué equipos están al día, cuáles tienen detecciones abiertas y qué falta por desplegar.
- Riesgo de IA
- Qué aplicaciones de IA tienen permisos sobre vuestros datos y con qué alcance.
- Cuestionarios de cliente
- Qué preguntas ya tienen respuesta con la evidencia que hay y cuáles piden una decisión de negocio.
- Nota y asegurabilidad
- Qué mueve tu CyberScore, qué hallazgos y controles forman parte de la evaluación disponible.
- Security Advisor
- Cuando la decisión pide criterio, la persona entra en el mismo hilo y firma el acta.
El agente responde sobre lo que está conectado. Cada integración se muestra con su última sincronización, y lo que no está integrado aparece como hueco en el expediente.
De dónde salen sus cifras
El agente no contesta de memoria.
Cada respuesta arranca consultando el expediente con herramientas de solo lectura, y el conteo que da es el que muestra el portal.
Lectura
Tu expediente entero, en solo lectura
Hallazgos abiertos, estado por marco, integraciones con su última sincronización, escaneos recientes, excepciones documentadas, playbook y esfuerzo en minutos, tasa de cierre, dominios y subdominios. Si un sistema no está conectado, el agente lo dice en lugar de suponer su estado.
Aprobación
Prepara y tú apruebas
Explica la corrección y puede actualizar el seguimiento de acciones o hallazgos y añadir notas, con tu confirmación. La ejecución sobre tus sistemas la hace tu equipo o tu proveedor, y cada cambio queda en el registro auditable con quién lo hizo y cuándo.
Canales
En el portal y en Slack
En el portal responde al lado del expediente y cada respuesta enlaza a la ficha, a la acción y a la evidencia. En Slack vive en un canal privado con tu equipo, donde se habla del trabajo y se decide sin abrir otra pantalla.
Qué hace en un día normal
Traduce qué significa un hallazgo para tu negocio, sin la jerga de los CVE. Prioriza por dónde empezar, con la puntuación, el esfuerzo estimado y el efecto que tiene cerrarlo sobre tu nota y sobre tu asegurabilidad. Prepara el borrador de respuesta a un cuestionario de cliente con la evidencia enlazada, el informe para el consejo y el plan de remediación con dueños. Y actúa cuando apruebas: explica la corrección, actualiza el seguimiento y añade notas con tu confirmación.
Ejemplo de conversación en Slack · Datos de muestra
- Tú
- Nos ha llegado el cuestionario de seguridad de un cliente. Lo quieren el viernes.
- Axyom Agent
- Podemos preparar las respuestas con la evidencia disponible en tu expediente: correo, certificados, accesos y los sistemas conectados. Separaré las preguntas que necesitan información adicional o una decisión de negocio.
- Tú
- ¿Y las que necesitan una decisión?
- Axyom Agent
- Las dejamos identificadas en el borrador para revisarlas con el responsable. Las respuestas técnicas deben conservar la fuente y la fecha de su evidencia.
Qué deja preparado
Tres cosas que puedes enseñar o ejecutar.
El borrador de respuesta
La respuesta al cuestionario de seguridad de un cliente, con la evidencia enlazada pregunta a pregunta y las que piden una decisión de negocio marcadas aparte para que las vea quien decide.
El plan con dueños
Por dónde empezar y por qué, con la puntuación, el esfuerzo estimado y el efecto de cada cierre sobre tu nota. Puedes revisar las acciones existentes y confirmar los cambios de seguimiento que admite Axyom.
El informe
Qué significa la postura actual para el negocio, sin jerga de CVE, con el histórico de la nota y lo que cambia si se cierra el backlog. Queda listo y a la espera de que lo uses.
Encaje en la plataforma
El agente vive fuera de las tres capas.
En el menú, el agente aparece fuera de las capas de prevención, detección y transferencia, junto al Security Advisor. Prevención, detección y transferencia agrupan los módulos que producen señal; el agente y la persona son la vía por la que esa señal llega hasta tu equipo y se convierte en trabajo. Cada respuesta del agente enlaza a la ficha del módulo que la produjo, a la acción abierta y a la evidencia que la sostiene.
Security Advisor
El criterio humano: por escalación en Pro y con persona fija en Max, en el mismo hilo.
Ver móduloEscáner externo
El sensor que llena el expediente el primer día, con tu superficie pública y tu nota.
Ver móduloCumplimiento continuo
El estado por marco con su evidencia, que es de donde salen las respuestas de cumplimiento.
Ver móduloLímites
Lo que este agente no hace.
Consulta el alcance antes de activar el módulo y coordina con tu equipo las actuaciones que le corresponden.
No ejecuta cambios sin aprobación
Prepara, redacta y deja listo. Nada sale ni se toca hasta que alguien de tu equipo lo aprueba, y cada cambio queda registrado.
No entra en vuestros sistemas a arreglar
La ejecución la hace tu equipo o tu proveedor de IT, con el playbook paso a paso delante y la evidencia de vuelta en el portal.
No responde de lo que no está conectado
Si un sistema no está integrado, el agente no ve su estado y lo dice. No rellena huecos con suposiciones razonables.
No firma decisiones de criterio
Aceptar un riesgo, negociar una cláusula o clasificar un incidente son decisiones de una persona, y se escalan al Security Advisor.
No es un asistente de propósito general
Solo habla de la seguridad de tu empresa y de lo que hay en tu expediente. Para lo demás ya tenéis otras herramientas.
No sustituye la alerta del sistema
Lo crítico llega igual por sus canales de aviso. En el agente se entiende y se decide, con lo que ya se ha hecho y lo que falta.
No produce señal nueva
No mira ninguna superficie por su cuenta. Responde sobre lo que producen los módulos, y lo que ellos no cubren tampoco lo cubre él.
Solo vive en el portal y en Slack
Son los dos canales donde se puede hablar con él hoy. Otros clientes de mensajería no están disponibles y no los prometemos hasta que lo estén.
Planes
El agente entra en todos los planes.
El agente acompaña a la plataforma y no se vende suelto. El acceso inicial incluye conversación con límites. Desde Base se amplía el contexto mediante integraciones y desde Pro se añade el acompañamiento humano.
Free
Para ver tu riesgo real antes de decidir nada.
Sin coste · Sin tarjeta.
Todo para empezar a mirar:
- Escaneo continuo Superficie externa, 24/7
- Postura y mapa de riesgo CyberScore en tiempo real
- Credenciales filtradas Contadas, sin detalle
Base
Para empresas que quieren la plataforma entera sin equipo de seguridad propio.
Self-serve · Sin permanencia.
Todo lo de Free, más:
- Integraciones Microsoft 365, Google Workspace y cloud
- Riesgo de IA Apps con permisos sobre tus datos
- Backlog priorizado Remediación mensual
- 1 dominio Con escaneo continuo
Pro
Para equipos que necesitan todos los sensores activos y un experto detrás.
Asesor por escalación · Sin permanencia.
Todo lo de Base, más:
- Asesor de seguridad Por escalación, con SLA
- Threat Intelligence Credenciales expuestas, en vigilancia
- Pentesting recurrente Autenticado, informe revisado por Axyom
- MDR 24/7 Hasta 20 dispositivos gestionados
- Hasta 5 dominios Todos con escaneo continuo
Max
Para alta exposición o exigencia de cumplimiento.
Asesor dedicado · Sin permanencia.
Todo lo de Pro, más:
- Asesor de seguridad dedicado Persona fija, sesión mensual
- Respuesta prioritaria Incidentes
- Cumplimiento por marco Evidencia y attestation descargable
- Acompañamiento en auditorías Cuestionarios de clientes y due diligence
FAQs.
¿En qué se diferencia de un chat de IA genérico?
Un chat genérico sabe de seguridad en abstracto y no conoce tu empresa. El Axyom Agent solo habla de tu expediente: consulta tus hallazgos, tu estado por marco, tus integraciones con su última sincronización, tus escaneos y tus excepciones antes de contestar. Si algo no está conectado, lo dice.
¿Puede hacer cambios en nuestros sistemas?
Prepara el cambio y lo deja listo, y la ejecución pasa por una aprobación. Prepara una explicación o un borrador y puede actualizar el seguimiento dentro de Axyom después de tu confirmación. Nada sale ni se toca sin que alguien de tu equipo lo apruebe.
¿Dónde se habla con el agente?
En el portal, al lado del expediente, y en un canal privado de Slack con tu equipo. La conversación ocurre donde ya trabajáis, y lo que responde queda a la vista de quien tiene que actuar en lugar de enterrado en una bandeja.
¿De dónde salen las cifras que da?
Cada respuesta arranca consultando el expediente con herramientas de solo lectura. El agente tiene orden de usar el conteo agrupado que muestra el portal y no el bruto por recurso, así que el número del chat coincide con el que ves en las pestañas.
¿El agente sustituye a una persona?
No, y el reparto está escrito. El agente hace el trabajo continuo y responde a cualquier hora. Las decisiones que piden criterio las firma el Security Advisor, la persona que entra en el mismo hilo: por escalación en Pro y con asesor dedicado en Max.
Elige cómo empezar.
Por tu cuenta
Analiza tu dominio y empieza con tu postura de seguridad. Después podrás conectar los sistemas y activar las capacidades que necesites.
Con nuestro equipo
Cuéntanos qué necesitas proteger y qué requisitos tienes. Revisaremos contigo el alcance y el plan adecuado.