Skip to main content
Orion es el especialista en inteligencia de amenazas y reconocimiento. Cuando necesitas saber si algo es peligroso —un indicador de compromiso, un dominio, una dirección IP, un correo electrónico— Orion lo investiga y te dice qué encontró y cuánto deberías preocuparte.

Qué investiga Orion

Indicadores de compromiso

Analiza y correlaciona IOC —hashes, IP, dominios, URL— para determinar si están ligados a amenazas conocidas.

Reputación de dominios e IP

Comprueba la reputación y los detalles de registro de dominios y direcciones IP, y mapea la infraestructura que hay detrás de ellos.

Investigaciones de amenazas

Investiga amenazas sospechadas y atribuye la actividad a campañas o actores conocidos cuando la evidencia lo respalda.

Comprobaciones de exposición

Comprueba si una dirección de correo o un dominio aparecen en filtraciones conocidas, y revisa la postura de seguridad del dominio.

Cómo usar Orion

Pregúntale a Orion en lenguaje natural, y menciónalo con @ para enviarle una investigación directamente:
  • “@Orion investiga el dominio example-malicious.com y dime si está vinculado a campañas conocidas.”
  • “¿Está esta dirección IP asociada con actividad maliciosa?”
  • “Comprueba si esta dirección de correo ha sido expuesta en una filtración.”

En el flujo SOC

Cuando investigas una alerta, la variante SOC de Centurion puede recurrir a Orion para enriquecer la detección, convirtiendo indicadores en bruto en contexto sobre el que puedes actuar. Este suele ser el primer paso de una investigación: entender qué tienes delante antes de responder.

De la inteligencia a la acción

Orion te dice qué es peligroso; el resto del equipo actúa en consecuencia. Una vez que Orion confirma una amenaza, Hydra puede bloquearla en tus firewalls, Perseus puede responder en un host afectado, y Scribe puede documentar toda la investigación.
Orion se centra en la inteligencia específica de amenazas. Para investigación web general y contexto externo, esa es Iris.