Qué investiga Orion
Indicadores de compromiso
Analiza y correlaciona IOC —hashes, IP, dominios, URL— para determinar si
están ligados a amenazas conocidas.
Reputación de dominios e IP
Comprueba la reputación y los detalles de registro de dominios y direcciones IP, y
mapea la infraestructura que hay detrás de ellos.
Investigaciones de amenazas
Investiga amenazas sospechadas y atribuye la actividad a campañas o
actores conocidos cuando la evidencia lo respalda.
Comprobaciones de exposición
Comprueba si una dirección de correo o un dominio aparecen en filtraciones conocidas, y revisa
la postura de seguridad del dominio.
Cómo usar Orion
Pregúntale a Orion en lenguaje natural, y menciónalo con@ para enviarle una investigación directamente:
- “@Orion investiga el dominio example-malicious.com y dime si está vinculado a campañas conocidas.”
- “¿Está esta dirección IP asociada con actividad maliciosa?”
- “Comprueba si esta dirección de correo ha sido expuesta en una filtración.”
En el flujo SOC
Cuando investigas una alerta, la variante SOC de Centurion puede recurrir a Orion para enriquecer la detección, convirtiendo indicadores en bruto en contexto sobre el que puedes actuar. Este suele ser el primer paso de una investigación: entender qué tienes delante antes de responder.De la inteligencia a la acción
Orion te dice qué es peligroso; el resto del equipo actúa en consecuencia. Una vez que Orion confirma una amenaza, Hydra puede bloquearla en tus firewalls, Perseus puede responder en un host afectado, y Scribe puede documentar toda la investigación.Orion se centra en la inteligencia específica de amenazas. Para investigación web general y
contexto externo, esa es Iris.