Saltar al contenido
fernet.consultores

InicioMétodo

Un proyecto con forma de traza.

Lo organizamos como los sistemas que observamos: fases con inicio, duración y dependencias visibles. Sabes en cada momento qué se está haciendo, qué va después y qué te llevas.

Antes de tocar una configuración, entendemos qué preguntas necesita responder tu organización y qué datos tienes ya para responderlas.

Participan
Responsables de operaciones, seguridad y, al menos una vez, alguien del negocio.
Hacemos
  • Entrevistas cortas por equipo
  • Inventario de fuentes, volúmenes y retención
  • Revisión de alertas y búsquedas existentes
Te llevas
Mapa de fuentes y de preguntas, con lo que hoy se consulta y lo que no.

Sesiones de 45 minutos con cada equipo. Preguntamos qué incidentes les costaron más y qué dato les habría ahorrado tiempo.

Cruzamos el uso de licencia con las búsquedas reales para saber qué se indexa y nadie mira. Suele ser el primer ahorro del proyecto.

Decidimos qué medir y, sobre todo, qué dejar fuera. Cada señal tiene un motivo, un dueño y una retención.

Hacemos
  • Indicadores de nivel de servicio (SLI) por servicio crítico
  • Casos de uso de seguridad priorizados por riesgo
  • Convenciones de nombres y atributos comunes
Te llevas
Catálogo de señales priorizado y un plan de instrumentación por fases.

La fase más larga y la que marca el ritmo del proyecto. Empieza antes de que termine el mapa porque las primeras fuentes ya están claras.

Hacemos
  • OpenTelemetry Collector en modo agente y gateway
  • Universal y Heavy Forwarders con add-ons oficiales
  • Pipelines de filtrado y enrutado en origen
Te llevas
La plataforma en producción, con toda su configuración versionada en tu repositorio.

Forwarders, collectors y reglas de filtrado. Lo que no aporta se descarta o se resume antes de llegar al índice.

Autoinstrumentación con OpenTelemetry para Java, .NET, Node.js y Python, y spans manuales donde el negocio lo necesita.

Una alerta que nadie atiende es ruido con otro nombre. Aquí cada señal se convierte en una decisión: quién actúa, cuándo y cómo.

Hacemos
  • SLO con presupuesto de error
  • Servicios, KPI y episodios en ITSI
  • Detecciones de seguridad probadas con simulaciones
Te llevas
Catálogo de alertas con responsable, severidad y procedimiento de respuesta.

Medimos el éxito por lo poco que nos necesitas después. El traspaso está en el plan desde el primer día, no al final si sobra tiempo.

Hacemos
  • Formación práctica con tus datos
  • Guardias acompañadas
  • Documentación de arquitectura y operación
Te llevas
Un equipo que opera, amplía y defiende la plataforma sin nosotros.

Duraciones orientativas para una plataforma de tamaño medio. En rojo, la ruta crítica: la fase que determina la fecha de entrega.

Tres maneras de empezar.

Revisión exprés

Revisamos tu plataforma, tus costes de ingesta y tus alertas, y te entregamos un informe con las acciones de mayor impacto, ordenadas por esfuerzo.

Para quien necesita saber por dónde empezar

Proyecto

Con las cinco fases de arriba, planificadas y aprobadas una a una para que cada etapa tenga su propio entregable.

Para implantar, migrar o rehacer una plataforma

Acompañamiento

Un bloque mensual de horas de arquitectura para revisar cambios, afinar detecciones y resolver dudas de tu equipo, sin permanencia.

Para equipos que ya operan y quieren una segunda opinión

Lo que puedes exigirnos.

Un único interlocutor técnico

La persona que diseña la arquitectura es la misma que la despliega y la que te la explica. Sin intermediarios comerciales entre tu equipo y quien toca la plataforma.

Todo en tu repositorio

Configuración de collectors, forwarders, búsquedas y alertas como código, versionada en tu repositorio. Lo que no está escrito no está hecho.

Estándares abiertos antes que piezas propietarias

Usamos OpenTelemetry y el Common Information Model siempre que es posible. Si mañana cambias de herramienta, tu instrumentación sigue sirviendo.

Una salida planificada

El traspaso forma parte del plan desde la primera semana. Si dejamos de trabajar juntos, tu plataforma sigue funcionando y tu equipo sabe por qué.

Empieza por la escucha.

Una primera conversación de treinta minutos, sin compromiso, para entender tu contexto y decirte con franqueza si podemos ayudarte.

Pedir una conversación