Legal / Proyectos I+D / Plataforma inteligente para la automatización de detección y respuesta ante amenazas de ciberseguridad en entornos SaaS

Plataforma inteligente para la automatización de detección y respuesta ante amenazas de ciberseguridad en entornos SaaS

Objetivo

El proyecto tuvo como objetivo investigar y desarrollar una plataforma avanzada de ciberseguridad basada en inteligencia artificial, capaz de detectar, analizar y contextualizar eventos de seguridad relevantes en infraestructuras empresariales. La meta fue convertir los eventos técnicos que ya registran los sistemas, y que en la mayoría de las organizaciones nadie llega a interpretar, en información comprensible, priorizada y accionable, acercando la ciberseguridad proactiva a pymes y equipos técnicos que no cuentan con un departamento de seguridad propio. Para ello se planteó un modelo de observación sobre tres planos complementarios (servidores, bases de datos y repositorios de código y despliegue), combinado con modelos de IA capaces de aprender el comportamiento habitual de cada entorno, ajustar dinámicamente las reglas de alerta y explicar en lenguaje natural por qué un evento resulta sospechoso

Resultados Alcanzados

El proyecto ha culminado con éxito, dando como resultado una plataforma modular, autoajustable y explicable que cubre el espacio existente entre el log sin procesar y los grandes sistemas SIEM, y que pone capacidades avanzadas de detección al alcance de organizaciones con recursos limitados. Entre los principales avances destacan:

  • Triple plano de observación: monitorización unificada de servidores (accesos, permisos, integridad de ficheros, red y tareas programadas), bases de datos MySQL/MariaDB (conexiones, privilegios, consultas y parámetros críticos) y repositorios Git y flujos CI/CD (commits, pipelines, secretos y configuraciones de despliegue).
  • Inteligencia Artificial: desarrollo de algoritmos propios de detección de anomalías que aprenden el comportamiento normal de cada entorno y ajustan automáticamente umbrales y reglas, reduciendo los falsos positivos.
  • IA explicable: uso de modelos de lenguaje para interpretar los eventos técnicos, explicar en lenguaje natural por qué se consideran relevantes y sugerir acciones concretas al usuario.
  • Panel de control centralizado: dashboard web con visualización de eventos y alertas en tiempo real, trazabilidad, reglas configurables y conexión con sistemas externos (webhooks, correo electrónico o SIEM).
  • Normalización multifuente: conectores que unifican datos técnicos muy heterogéneos en un modelo común, lo que permite correlacionar lo que ocurre a la vez en el sistema, la base de datos y el código.
  • Privacidad y cumplimiento normativo: seudonimización de datos, control de acceso y retención configurable, en línea con el RGPD y el Esquema Nacional de Seguridad, con un despliegue ligero pensado para pymes

Nº Expediente

DCIBERID/25/VA/0003

Línea

PROYECTOS EMPRESARIALES DE I+D EN CIBERSEGURIDAD

Título del Proyecto

Plataforma inteligente para la automatización de detección y respuesta ante amenazas de ciberseguridad en entornos SaaS

Plazo de Ejecución

01/08/2025 a 31/08/2026

Apoyo Financiero de la UE

Proyecto financiado dentro del proyecto Red Argos (programa RETECH), con cargo al Plan de Recuperación, Transformación y Resiliencia (PRTR) – Financiado por la Unión Europea – Nextgeneration EU – Componente 15, Inversión 7del PRTR, a través de INCIBE y del Instituto para la Competitividad Empresarial de Castilla y León (ICECYL)

Ministerio jpg
icecyl logo
LogotipoCyl