KATSO Communications SAC · Lima, Perú

Seguridad que no deja nada expuesto.

Dos plataformas complementarias para empresas que no pueden permitirse una brecha. ZafePass elimina la superficie de ataque antes de que exista. SecPoint encuentra la vulnerabilidad antes que el atacante.

Distribuidor en Perú de SecPoint® y Zafehouze. Socios en telemetría: Starcom y Omnicomm.

SecPoint® Cloud Penetrator — Informe
Objetivoempresa.com.pe
EstadoCompletado
72
  • Riesgo alto 3
  • Riesgo medio 11
  • Riesgo bajo 24
  • AltoBlind SQL Injection/buscar.php
  • AltoRemote Code Execution/upload
  • MedioReflected XSS/contacto
  • BajoTLS 1.0 habilitado:443

Informe exportable en PDF · HTML · XML · XLS

Representación de la interfaz. Los datos mostrados son de ejemplo.

0Comprobaciones de vulnerabilidad
0Perfiles de escaneo especializados
0Puertos abiertos con ZafePass
0Soporte técnico especializado
ZafePass·SecPoint® Cloud Penetrator·Zafehouze·Starcom·Omnicomm·Zero Trust·GPS · GSM/GPRS · Satelital·

01 — El planteamiento

La mayoría de soluciones defiende sistemas que ya están expuestos.

Nosotros trabajamos al revés. Primero se elimina la exposición; después se verifica lo que queda. Es la diferencia entre esperar al atacante y no darle nada que encontrar.

Detectar & responder

¿Cómo defendemos un sistema expuesto?

  • Asume que los atacantes lograrán entrar; el objetivo es detectarlos.
  • La red es alcanzable: todos los activos pueden ser descubiertos.
  • Depende de SIEM, EDR, alertas y analistas de SOC.
  • Puede pasar por alto una parte importante de las intrusiones reales.

Prevenir primero — ZafePass

¿Por qué el sistema está expuesto, para empezar?

  • Los recursos son invisibles hasta que la identidad es verificada.
  • No hay red abierta, no hay puertos, no hay nada que escanear.
  • El acceso se otorga por recurso, por sesión y por política.
  • Sin superficie de ataque, no hay reconocimiento posible.
Bastidor de comunicaciones con cableado estructurado ordenado

Inspirado en la doctrina «Black Transmission» y «Black Core», desarrollada por el Departamento de Defensa de EE. UU. y la OTAN.

02 — Productos

Dos plataformas. Un mismo objetivo.

Zafehouze · Acceso Zero Trust

ZafePass Prevent & Protect

Seguridad de acceso Prevent-First basada en la no exposición.

Garantiza que solo usuarios y dispositivos verificados puedan alcanzar los sistemas críticos. Detiene el ransomware, el phishing y los ataques basados en identidad antes de que ocurran, sin superficie de ataque abierta.

  • Recursos invisiblesNo aparecen en la red para ningún usuario no autenticado.
  • La identidad es el perímetroUna contraseña robada, por sí sola, es inútil.
  • El acceso es temporalRutas y credenciales que desaparecen al cerrar la sesión.
  • Sin movimiento lateralUna intrusión en un punto no se propaga al resto.
ORIGEN Usuario Rol · tarea · tipo Dispositivo Gestionado · agente Motor de políticas Verifica · autoriza Gateway Ruta cifrada única SIN EXPOSICIÓN ERP Concedido Servidores Invisible SaaS · IaaS Invisible Archivos Invisible Nada es alcanzable hasta que la confianza se verifica.
  1. OrigenUsuario + dispositivoRol, tarea y estado del equipo
  2. VerificaciónMotor de políticasVerifica y autoriza la sesión
  3. ConexiónGateway ZafePassRuta cifrada única
  4. DestinoUn solo recursoEl resto permanece invisible

SecPoint® · Gestión de vulnerabilidades

SecPoint® Cloud Penetrator™

Proteja su sitio web y sus IP públicas antes de que sea demasiado tarde.

Plataforma cloud de análisis de vulnerabilidades y pruebas de penetración. Evalúa aplicaciones web e infraestructura expuesta a Internet de forma rápida, precisa y totalmente automatizada. Sin instalar software ni mantener servidores.

  • +146.000 comprobacionesRespaldadas por las principales bases CVE, actualizadas a diario.
  • Tecnología Lethal Attack™Blind SQL Injection, RCE y fugas de información.
  • 34 perfiles de escaneoPor tipo de aplicación, infraestructura y cumplimiento.
  • SaaS sin instalaciónDesde cualquier navegador, con actualizaciones automáticas.
Consola de análisis
  • empresa.com.pe 100%
  • tienda.empresa.pe 64%
  • mail.empresa.pe 28%
  • 190.12.44.8 En cola
PerfilWeb + CMS
ProgramaciónSemanal
NotificaciónCorreo
VerificaciónTras remediar

Análisis autenticado · SSL/TLS · IoT y SCADA

Representación de la interfaz. Los datos mostrados son de ejemplo.

1 / 2

03 — ZafePass

Cómo funciona, en esencia.

Nada es visible en la red hasta que se verifica la confianza; solo entonces se habilita un único camino de acceso.

  1. 01

    Verifica

    El usuario, el dispositivo y el contexto se verifican antes de que cualquier recurso sea accesible.

  2. 02

    Autoriza

    La política determina exactamente a qué único recurso puede acceder esta sesión.

  3. 03

    Conecta

    Se establece una ruta privada y cifrada a través de un gateway, únicamente hacia ese recurso.

  4. 04

    Desaparece

    Cuando la sesión finaliza, la ruta, las credenciales y el acceso desaparecen por completo.

El resultado: sin superficie de ataque detectable, sin movimiento lateral y sin nada que un atacante pueda descubrir.

Verificación continua en todas las capas

Entity · Usuario

Empleados, asociados y clientes. Rol, tarea y tipo.

Device · Host

Teléfonos, laptops, servidores y dispositivos IT/OT.

Network · Facilitador

Internet, privada, móvil, satélite o Wi-Fi. Geolocalización, IP y MAC.

Resource · Target

On-Prem, SaaS, IaaS y PaaS. Clasificación y cumplimiento.

ZafePass Security Policy Engine — inteligencia, integridad de extremo a extremo, automatización y conectividad temporal.

¿Qué hace?

Elimina las amenazas cibernéticas al garantizar que solo los usuarios y dispositivos verificados puedan acceder a los sistemas digitales críticos.

¿Por qué es importante?

Detiene el ransomware, el phishing y los ataques basados en identidad antes de que ocurran, sin superficie de ataque abierta.

¿Impacto en el negocio?

Evita el tiempo de inactividad, las pérdidas financieras y las violaciones de cumplimiento. Protege la infraestructura de TI y TO sin esfuerzo.

Lo existente

Complejidad manual

VPN · CASB · MFA · NAC · ADC · PAM · Session Recording · Terminals · User Directory

Cada tipo de acceso —remoto, en sitio, entorno de producción y terceros— exige su propia pila de herramientas hacia cada destino. Más piezas, más reglas que mantener y más huecos entre ellas.

Lo futuro

Simplicidad automatizada

Un solo punto de control · Una política · Acceso por sesión

Los mismos orígenes y los mismos destinos —Salesforce, SAP S/4HANA, Azure, M365, AWS, Internet y el centro de datos corporativo— pero con un único punto de control que verifica, autoriza y cierra cada sesión.

04 — SecPoint® Cloud Penetrator™

Encuentre la vulnerabilidad antes que el atacante.

0Comprobaciones de vulnerabilidad
0Perfiles especializados de escaneo
0Web Shells detectadas
0Formatos de informe

Análisis inteligente

Elevada tasa de detección con mecanismos avanzados para eliminar falsos positivos, apoyado en Inteligencia Artificial y en las principales bases CVE.

Lethal Attack™

Detecta amenazas de alto impacto que pasan inadvertidas para herramientas convencionales: Blind SQL Injection, RCE, Web Shells e indicadores de intrusión.

Informes centralizados

Resumen ejecutivo para dirección y detalle técnico para el equipo. Cada hallazgo con criticidad, descripción y recomendación de remediación.

Automatización total

Programación de escaneos periódicos, alertas por correo, actualización inmediata de firmas y escaneos de verificación tras cada corrección.

Fugas de información y Geo Mapping

Identifica credenciales comprometidas, información corporativa expuesta y configuraciones inseguras, con geolocalización de los activos analizados.

Pruebas de Denegación de Servicio

Incluye pruebas de DoS para comprobar la resistencia de los servicios expuestos, junto con verificaciones de SSL, TLS y análisis autenticado de aplicaciones web.

Licenciamiento escalable

Comience desde una sola dirección IP y amplíe conforme crezca la organización. Modelo SaaS: sin hardware ni mantenimiento local.

Alcance en su arquitectura de red

Zona desmilitarizada (DMZ)

Servidores DNS, web y SMTP, firewalls y routers perimetrales.

Oficina principal

Servidores, estaciones de trabajo, puntos de acceso inalámbricos, teléfonos IP e impresoras.

Sucursales

Las oficinas remotas se gestionan desde la misma plataforma, con una visión unificada de toda la organización.

Activos que puede analizar

Web y aplicaciones

  • Sitios web corporativos
  • E-commerce
  • CMS: WordPress, Drupal, Magento, Shopify, Umbraco
  • Portales de autenticación

Datos y correo

  • Bases de datos expuestas
  • Servicios SQL
  • Servidores SMTP

Red e industrial

  • Firewalls y routers perimetrales
  • DMZ y servidores DNS
  • Entornos IoT y SCADA

05 — Soluciones GPS

Su flota, bajo control.

Somos especialistas en tecnologías GPS, GSM/GPRS y satelital. Brindamos asesoramiento para las distintas necesidades de su empresa, con experiencia local y el respaldo de nuestros socios de negocio Starcom y Omnicomm.

Vista aérea de una carretera de montaña con una curva cerrada
Monitoreo de flota
  • B4T-812En ruta64 km/h78 %
  • C2R-455En ruta51 km/h42 %
  • A9K-207Detenido0 km/h91 %
  • D7M-330Geocerca37 km/h65 %
PlacaEstadoVelocidadCombustible

Representación de la interfaz. Los datos mostrados son de ejemplo.

Monitoreo en tiempo real

Ubicación, recorrido y estado de cada unidad. Cobertura GPS, GSM/GPRS y satelital para operar también fuera de red celular.

Control de combustible

Sensores de alta precisión Omnicomm para medir el consumo real, detectar desvíos y reducir pérdidas operativas.

Seguridad y conducta

Alertas de velocidad, geocercas, botón de pánico y corte remoto. Reportes de conducción para reducir la siniestralidad.

  • Uso más eficiente de la flota
  • Reducción de costos operativos
  • Mayor rendimiento y seguridad
  • Mejor satisfacción del cliente final

06 — Nosotros

KATSO Communications SAC

Misión

En un mercado tan competitivo, las empresas necesitan herramientas que garanticen un uso más eficiente de sus flotas y maximicen el rendimiento y la seguridad, reduciendo costos y mejorando la satisfacción de sus clientes. KATSO brinda ese tipo de soluciones para ayudar a sus clientes a mejorar su productividad.

Visión

Ser una empresa reconocida en el mercado nacional por la calidad de los productos en las soluciones que brindamos a los clientes y por la excelencia en el servicio de monitoreo.

Dos profesionales revisando información en una reunión de trabajo

Preguntas frecuentes

¿ZafePass reemplaza a una VPN?

Sí, y va más allá. Una VPN coloca al usuario dentro de la red; ZafePass nunca abre la red: habilita una ruta privada y cifrada hacia un único recurso autorizado, que desaparece al terminar la sesión. No hay puertos publicados ni movimiento lateral posible.

¿SecPoint requiere instalar software?

No. Es una plataforma SaaS: se accede desde cualquier navegador, sin servidores dedicados ni mantenimiento de infraestructura. Las actualizaciones de firmas y funcionalidades son automáticas.

¿Puedo empezar con una sola dirección IP?

Sí. El licenciamiento de SecPoint es escalable: puede comenzar desde una IP pública y ampliar la capacidad de escaneo conforme crezcan los requerimientos de su organización.

¿Ofrecen soporte en Perú?

Sí. Somos su contraparte local en Lima para implementación, capacitación y acompañamiento, con el respaldo del soporte especializado del fabricante disponible 24/7.

¿Trabajan con canales y partners?

Sí. Existe programa para Value Added Resellers (VAR), Value Added Distributors (VAD) y Managed Service Providers (MSP). Escríbanos para conocer las condiciones.

07 — Siguiente paso

¿Está preparado para dejar de estar expuesto?

Cuéntenos qué necesita proteger. Le mostramos ZafePass y SecPoint en una demostración aplicada a su infraestructura, sin compromiso.