SOC Forense con IA
Un centro de operaciones que piensa: copilotos de IA, analistas autonomos, detección de incidentes, la máquina del tiempo forense que fusiona acceso y video con evidencia sellada SHA-256.

¿Qué es?
Mecatrom aporta un centro de operaciones de seguridad de nivel enterprise que combina inteligencia artificial, detección automática y forense sellado. Un Security Copilot responde en lenguaje natural sobre los datos de acceso y puede ejecutar acciones bajo doble confirmación, mientras un SOC Agentico funciona como un analista autonomo que triagea periódicamente el estado en vivo y deja un inbox de hallazgos priorizados. El motor de detección levanta incidentes de tailgating, clonación, replay, anti-passback y aforo con un workflow completo de revisión y cierre. La pieza estrella es el Timeline Forense, una máquina del tiempo que reconstruye minuto a minuto lo ocurrido tras un incidente fusionando eventos de acceso, detecciones de video del VMS nativo e incidentes en una sola línea navegable, exportable como evidencia. Y toda la evidencia se sella con hash SHA-256 y cadena de custodia verificable.
Capacidades
- Security Copilot de IA que responde sobre acceso, ocupación y anomalías y ejecuta acciones criticas con doble confirmación
- SOC Agentico: analista autonomo que triagea cada 30 minutos y prioriza un inbox de hallazgos con confianza
- Timeline forense o máquina del tiempo que fusiona acceso, video del VMS nativo e incidentes en una sola línea navegable exportable
- Incidentes de seguridad auto-detectados con push en vivo, revisión, confirmación, auto-watchlist y enlace a playbooks
- Correlación de incidentes que agrupa alertas por persona o puerta en casos unificados con runbook sugerido
- Casos forenses que agrupan evidencia, incidentes y eventos en expedientes trazables con legal hold
- Risk Leaderboard con score 0 a 100 explicable y auditable e Investigar que abre el timeline filtrado
- Evidencia preservada con legal-holds sellados SHA-256, verificación de integridad y cadena de custodia
- Auditoría inmutable con firma HMAC y KMS que hace detectable cualquier alteración del log
- Lockdown de emergencia de un clic, mustering con conteo de evacuación y threat intelligence cruzada contra accesos reales

Agrupa incidentes que comparten persona o puerta en casos unificados.
El SOC por dentro
Toca cada capacidad para ver cómo trabaja de verdad.
Especificaciones forenses y de IA

Revisión SOC de un incidente de velocidad imposible con fusión de identidad.